Themen
Sechs davon betreffen deinen Server, zwei die Vorgaben von außen: fremde Software und fremde Regeln. Quer suchen geht über die Tags.
Zugriff absichern
Schlüssel statt Passwort, Fail2ban, Sprungserver und eine Port-Strategie, die wirklich etwas bringt statt nur die Protokolle zu leeren.
Regeln, die greifen
nftables und ufw richtig aufgesetzt: eingehend wie ausgehend, IPv4 wie IPv6, und nicht nur eine Liste offener Ports.
Härten, was schon läuft
Rechte, Dienste, Container, Zertifikate und Geheimnisse: die Schrauben am laufenden System, für die keine neue Software nötig ist.
Patchen ohne Angst
Patch-Management, das nicht mit einer Downtime-Überraschung endet: automatische Sicherheitsupdates, Wartungsfenster, Rückweg.
Merken, bevor's der Kunde tut
Woran du siehst, dass etwas nicht stimmt, bevor ein Ticket aufschlägt: Protokolle, Integritätsprüfung, Alarmwege, die auch nachts ankommen.
Wenn es passiert ist
Die erste Stunde, das Eindämmen, der Wiederaufbau und die Frage, wann Neuaufsetzen ehrlicher ist als Säubern.
CVE- und Enterprise-Advisories
Methodik für Sicherheitslücken in Software, die Unternehmen wirklich einsetzen: CVSS lesen, eigene Betroffenheit prüfen, sinnvoll priorisieren.
Pflichten und Fristen
NIS2, Cyber Resilience Act, Meldefristen, technische und organisatorische Maßnahmen: was Gesetz und Kunde verlangen, mit Datum und Primärquelle, ohne Rechtsberatung.