Skip to content

Automate, Protect, Optimize – IT Simplified

  • Home
  • Windows
    • ActiveDirectory
    • DNS
  • VMware
    • Automation
    • vSphere
    • Horizon
  • Proxmox
  • Checkpoint
  • CheckMK
  • Veeam
  • Azure
  • English (US)English (US)
  • SlovenčinaSlovenčina
  • Toggle search form

CIS Benchmark: Štandard pre posilnenie kybernetickej bezpečnosti 2CIS Benchmark: Cybersecurity Hardening Standard Part 2

Posted on March 19, 2025January 11, 2026 By Martin Hasin No Comments on CIS Benchmark: Štandard pre posilnenie kybernetickej bezpečnosti 2CIS Benchmark: Cybersecurity Hardening Standard Part 2
TL;DR – Rýchle zhrnutie: CIS Benchmark pre Ubuntu je štandard bezpečnej konfigurácie servera. Ubuntu Security Guide (USG) automatizuje audit a implementáciu. Kľúčové: zakázať root SSH login, obmedziť MaxAuthTries na 3, vypnúť prázdne heslá, zakázať X11 forwarding.
Rýchle fakty o CIS Benchmark Ubuntu:

  • Organizácia: Center for Internet Security (CIS)
  • Nástroj: Ubuntu Security Guide (USG)
  • Úrovne: Level 1 (základné), Level 2 (pokročilé)
  • Verzie: Ubuntu 20.04 LTS a novšie
  • Oblasti: SSH, firewall, audit, práva, šifrovanie
  • Účel: Hardening, compliance, NIS2

V digitálnej ére je kybernetická bezpečnosť kľúčová. CIS Benchmarks sú osvedčené postupy na bezpečnú konfiguráciu Ubuntu Linux serverov.

Čo je CIS Benchmark?

CIS Benchmarks sú odporúčané bezpečnostné konfigurácie vyvinuté komunitou expertov. Pre Ubuntu Linux poskytujú podrobný návod na zabezpečenie systému.

Ubuntu Security Guide (USG)

Ubuntu poskytuje nástroj USG pre automatizáciu:

  • Audit aktuálneho stavu systému
  • Implementácia odporúčaných nastavení
  • Prispôsobenie podľa potrieb organizácie

Konfigurácia SSH podľa CIS Benchmark

Bezpečnostné nastavenia SSH:

  • PermitRootLogin no – zakázať root prihlásenie
  • MaxAuthTries 3 – max 3 pokusy o autentifikáciu
  • PermitEmptyPasswords no – zakázať prázdne heslá
  • AllowAgentForwarding no
  • AllowTcpForwarding no
  • X11Forwarding no – zakázať X11 forwarding
  • MaxSessions 2 – max 2 paralelné session

Logovanie a záloha

Pred zmenami vždy:

  • Vytvorte zálohu /etc/ssh/sshd_config
  • Logujte do /var/log/hardening_script.log

Zhrnutie

CIS Benchmark pre Ubuntu zvyšuje bezpečnosť:

  • USG automatizuje audit a implementáciu
  • SSH hardening je kritický
  • Zálohy pred každou zmenou
  • Splnenie NIS2 a ISO 27001

Často kladené otázky (FAQ)

Čo je CIS Benchmark?

CIS Benchmark je súbor bezpečnostných odporúčaní od Center for Internet Security. Obsahuje konkrétne konfiguračné nastavenia pre operačné systémy, aplikácie a siete na minimalizáciu bezpečnostných rizík.

Aký je rozdiel medzi Level 1 a Level 2?

Level 1 obsahuje základné odporúčania s minimálnym vplyvom na funkcionalitu. Level 2 sú pokročilé nastavenia pre vysoko bezpečné prostredia, ktoré môžu vyžadovať zmeny v správe IT.

Čo je Ubuntu Security Guide (USG)?

USG je nástroj od Canonical pre Ubuntu 20.04+. Automatizuje audit systému voči CIS benchmarkom a umožňuje jednoduché aplikovanie bezpečnostných nastavení.

Prečo zakázať root SSH login?

Root účet je cieľom brute-force útokov. Zakázaním PermitRootLogin no útočníci nemôžu priamo získať root prístup. Používatelia sa prihlasujú bežným účtom a používajú sudo.

Čo je MaxAuthTries a prečo ho obmedziť?

MaxAuthTries definuje počet pokusov o autentifikáciu pred odpojením. Nastavenie na 3 spomaľuje brute-force útoky a chráni pred automatizovanými skriptami.

Ako aplikovať CIS Benchmark na existujúci server?

Najprv zálohujte konfigurácie. Potom použite USG na audit aktuálneho stavu. Postupne aplikujte odporúčania a testujte funkčnosť po každej zmene. Nikdy neaplikujte všetko naraz.

Martin Hasin
CEO at mhite S.R.O. | martin.hasin@gmail.com | Website |  + postsBio

Odborník na kybernetickú bezpečnosť, správu Azure Cloud a VMware onprem. Využíva technológie, ako Checkmk a MRTG, na monitorovanie siete a zvyšovanie efektívnosti a bezpečnosti IT infraštruktúry. Kontakt: hasin(at)mhite.sk

  • Martin Hasin
    Cisco Nexus VPC Cluster for PROXMOX – Complete Guide
  • Martin Hasin
    Windows 11 in Azure with Entra ID – Complete Deployment Guide
  • Martin Hasin
    Azure SQL Access Verification – Complete Authentication Guide
  • Martin Hasin
    Veeam Backup Replication v13 Linux Appliance – Complete Guide
  • Martin Hasin
    Check Point VSX DHCP Relay – Configuration
  • Martin Hasin
    K3s on Raspberry Pi – From Idea to Functional Kubernetes Cluster
  • Martin Hasin
    MinIO S3 Backup with Veeam – Complete Guide
  • Martin Hasin
    Client Workstation Backup – Legislation and Practical Reasons
  • Martin Hasin
    MSSQL Transaction Logs – Disk Space Management
  • Martin Hasin
    Cisco UCS C220 M7 Monitoring and Logging Part 7
Linux Tags:bezpecnost

Post navigation

Previous Post: CIS Benchmark
Next Post: Ubuntu Hardened Repository Veeam

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Search

Archives

  • January 2026
  • November 2025
  • October 2025
  • September 2025
  • August 2025
  • July 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • November 2024
  • July 2024
  • June 2024
  • May 2024
  • March 2024
  • February 2024
  • January 2024
  • December 2023
  • June 2023
  • April 2023
  • November 2022
  • October 2022
  • August 2022
  • July 2022
  • March 2022
  • February 2022
  • January 2022
  • December 2021
  • November 2021
  • October 2021

Categories

  • ActiveDirectory
  • Automation
  • Azure
  • CheckMK
  • Checkpoint
  • DNS
  • Linux
  • Proxmox
  • Uncategorized
  • Veeam
  • VMware
  • vSphere
  • Windows

Archives

  • January 2026
  • November 2025
  • October 2025
  • September 2025
  • August 2025
  • July 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • November 2024
  • July 2024
  • June 2024
  • May 2024
  • March 2024
  • February 2024
  • January 2024
  • December 2023
  • June 2023
  • April 2023
  • November 2022
  • October 2022
  • August 2022
  • July 2022
  • March 2022
  • February 2022
  • January 2022
  • December 2021
  • November 2021
  • October 2021

Copyright © 2021 Martin Hasin.

Powered by PressBook WordPress theme

Spravujte súhlas so súbormi cookie
Na poskytovanie tých najlepších skúseností používame technológie, ako sú súbory cookie na ukladanie a/alebo prístup k informáciám o zariadení. Súhlas s týmito technológiami nám umožní spracovávať údaje, ako je správanie pri prehliadaní alebo jedinečné ID na tejto stránke. Nesúhlas alebo odvolanie súhlasu môže nepriaznivo ovplyvniť určité vlastnosti a funkcie.
Funkčné Always active
Technické uloženie alebo prístup sú nevyhnutne potrebné na legitímny účel umožnenia použitia konkrétnej služby, ktorú si účastník alebo používateľ výslovne vyžiadal, alebo na jediný účel vykonania prenosu komunikácie cez elektronickú komunikačnú sieť.
Predvoľby
Technické uloženie alebo prístup je potrebný na legitímny účel ukladania preferencií, ktoré si účastník alebo používateľ nepožaduje.
Štatistiky
Technické úložisko alebo prístup, ktorý sa používa výlučne na štatistické účely. Technické úložisko alebo prístup, ktorý sa používa výlučne na anonymné štatistické účely. Bez predvolania, dobrovoľného plnenia zo strany vášho poskytovateľa internetových služieb alebo dodatočných záznamov od tretej strany, informácie uložené alebo získané len na tento účel sa zvyčajne nedajú použiť na vašu identifikáciu.
Marketing
Technické úložisko alebo prístup sú potrebné na vytvorenie používateľských profilov na odosielanie reklamy alebo sledovanie používateľa na webovej stránke alebo na viacerých webových stránkach na podobné marketingové účely.
  • Manage options
  • Manage services
  • Manage {vendor_count} vendors
  • Read more about these purposes
Zobraziť predvoľby
  • {title}
  • {title}
  • {title}