Introdução
Na administração de sistemas e na cibersegurança, uma linha de base de segurança (security baseline) é um nível padronizado de configuração mínima de segurança para um sistema ou rede. Estabelecer linhas de base é um passo fundamental para fortalecer sistemas, reduzir a superfície de ataque e garantir uma postura de segurança consistente em toda uma organização. Os controles de conformidade (compliance controls) são os mecanismos e procedimentos usados para verificar se essas linhas de base estão sendo atendidas e mantidas.
Neste laboratório, você terá experiência prática com esses conceitos em um sistema Linux. Você aprenderá a definir uma linha de base de segurança simples para novas contas de usuário, verificar se a linha de base está corretamente aplicada e configurar o Linux Audit Daemon (auditd) para monitorar arquivos de configuração críticos contra alterações não autorizadas. Este processo é crucial para manter a integridade do sistema e atender aos requisitos de conformidade regulatória.
Ao final deste laboratório, você será capaz de:
- Modificar as configurações padrão de usuário em todo o sistema.
- Criar novos usuários que sigam uma linha de base de segurança definida.
- Verificar a conformidade usando comandos Linux padrão.
- Configurar o
auditdpara monitorar alterações em arquivos críticos. - Pesquisar e revisar logs de auditoria para eventos de segurança.



