Pro koho je kniha
- Security Engineers a SOC/Blue team role, které potřebují konkrétní baseline a kontrolní body.
- System Administrators a platform týmy, které hardening zavádí napříč prostředím.
- DevOps/SRE, kteří řeší bezpečnost v CI/CD, runtime a provozu (observabilita, incident response).
- IT manažeři a compliance role, které potřebují “audit-ready” argumentaci a měřitelný plán.
Co v knize najdete (high-level)
Obsah pokrývá hardening napříč stackem: od principů a baseline až po praktické kroky pro nejčastější enterprise prostředí.
- Virtualizace: VMware vSphere, role-based access, encryption, lockdown režimy, ověřovací checklisty.
- Serverové OS: Windows Server hardening (GPO, Defender, BitLocker) a Linux hardening (SELinux, firewall, sudo policies).
- Cloud: AWS, Azure, GCP – IAM, logging, monitoring, guardraily a policy enforcement.
- Containers: Docker a Kubernetes hardening, image security a runtime ochrana.
- Databáze: bezpečnostní baseline a kontrolní body pro běžné databázové technologie.
Jak knihu používat v praxi
- Vem si jednu oblast (např. Windows Server nebo Kubernetes) a projdi ji jako “sprint”: baseline → implementace → verifikace.
- U každé změny si eviduj “proč” (risk) a “jak ověřit” (evidence). To výrazně urychlí audit i interní schvalování.
- Pokud děláš hardening ve firmě poprvé, začni s identitou (IAM/RBAC), logy a patchingem – tyhle tři věci mají největší leverage.
Odkazy
Amazon autor stránka
Přímý odkaz na knihu (ASIN B0GLHWN73B)
Cloudpeakify Playbook
Chcete hardening zavést rychleji?
Pokud chcete z knihy udělat reálný rollout (workshopy, baseline, verifikace, evidence pro audit), ozvěte se nám. Nastavíme roadmapu, guardraily a měření tak, aby to bylo udržitelné v provozu.