15
Admin-Workstations – die Achillesferse Eures Netzwerks Die Richtlinien der Linux Foundation zur Sicherheit von Admin-Workstations Veit Schiele cusy GmbH, Berlin Vortrag | Chemnitzer Linux-Tage | 11.03.2017 de.slideshare.net/cusyio/absichern-von-linuxworkstations

Sicherheitsrichtlinien für Linux-Workstations

Embed Size (px)

Citation preview

Page 1: Sicherheitsrichtlinien für Linux-Workstations

Admin-Workstations – die Achillesferse Eures NetzwerksDie Richtlinien der Linux Foundation zur Sicherheit von Admin-Workstations

Veit Schiele cusy GmbH, Berlin Vortrag | Chemnitzer Linux-Tage | 11.03.2017 de.slideshare.net/cusyio/absichern-von-linuxworkstations

Page 2: Sicherheitsrichtlinien für Linux-Workstations

Veit Schiele• Gründer und Geschäftsführer

der Cusy GmbH, einer datenschutzkonformen Entwicklungs- und Betriebsplattform

• Enge Zusammenarbeit mit der Gesellschaft für Datenschutz und Datensicherheit e.V. (GDD)

you + me + cusy

Page 3: Sicherheitsrichtlinien für Linux-Workstations

you + me + cusy

• Zutrittskontrolle • Zugangskontrolle • Zugriffskontrolle • …

dokumentiert auf derCusy-Website

Cusy-PlattformTechnische und organisatorische Datenschutzmaßnahmen

Page 4: Sicherheitsrichtlinien für Linux-Workstations

Richtlinien zur Sicherheit von Admin-Workstations• Auswahl der Hardware • Vor dem Booten • Wahl der Distribution • Installation • Härtung • Backup • Best Practices

Agenda

Page 5: Sicherheitsrichtlinien für Linux-Workstations

Auswahl der Hardware

Wahl der richtigen Hardware

• SecureBoot • Firewire, Thunderbolt

und ExpressCard-Ports • Trusted Platform

Module (TPM)-Chip

Page 6: Sicherheitsrichtlinien für Linux-Workstations

Vor dem Booten

• UEFI und SecureBoot

Vor dem Booten

Page 7: Sicherheitsrichtlinien für Linux-Workstations

Wahl der Distribution

• SELinux, AppArmor und grsecurity/PaX

• Sicherheitsmitteilungen der Distribution

• UEFI- und SecureBoot-Unterstützung

• Festplattenverschlüsselung

Wahl der Distribution

Page 8: Sicherheitsrichtlinien für Linux-Workstations

Installation

• Festplattenverschlüsselung • Die Wahl guter Passphrasen • Root, Benutzerkennwörter

und die Admin-Gruppe • Rkhunter und IDS

Wahl der DistributionInstallation

Page 9: Sicherheitsrichtlinien für Linux-Workstations

Härtung

• Blacklisting • Root-Mail • Firewalls, sshd, und

listening daemons • Automatische Updates

oder Benachrichtigungen • Logs beobachten

Wahl der DistributionHärtung

Page 10: Sicherheitsrichtlinien für Linux-Workstations

Workstation-Backups

• Voll verschlüsselte Daten auf externen Speichern

• Selektive Off-Site-Backups

Wahl der DistributionWorkstation-Backups

Page 11: Sicherheitsrichtlinien für Linux-Workstations

Best Practices

• Web-Browser • Passwort-Manager • Sichern der SSH- und PGP-

Schlüssel • Hibernate • SELinux konfigurieren • Sicherheitsrichtlinien und

Checklisten

Wahl der DistributionBest Practices

Page 12: Sicherheitsrichtlinien für Linux-Workstations

Workshops

• Wo: Berlin oder in Unternehmen vor Ort • Was: Wie können Sie Ihre Linux-Workstations

absichern? • Wann: Individuell vereinbar

Wahl der Distribution

Page 14: Sicherheitsrichtlinien für Linux-Workstations

Vertiefen• Cusy: Technische und organisatorische Datenschutzmaßnahmen

• Wie können Sie Ihre Linux Workstations absichern?

• Workstation-Checkliste

• Wie konfiguriere ich eine GPG-Smartcard zur SSH-Authentifizierung?

• Slides: de.slideshare.net/cusyio/absichern-von-linuxworkstations

Weiterführende Literatur

Page 15: Sicherheitsrichtlinien für Linux-Workstations

Bildnachweise• Portrait; Ingo Kniest

• Michael Gernhardt in space during STS-69 in 1995; PUBLIC DOMAIN: NASA

• Supermassive Black Holes with Relativistic Jets; CC BY 2.0: NASA

• ICONS; ANDRÉ HENZE; © CUSY GMBH