"Talos Linux est un OS minimaliste conçu pour Kubernetes. Pas de SSH, pas de shell, pas de gestionnaire de paquets.
L’OS entier se configure via une API et des fichiers YAML. Cette approche élimine toute une classe de vecteurs d’attaque et garantit une reproductibilité totale."
Moi qui débute dans Kubernetes, je me suis demandé comment hardené la base, soit l'OS. Voilà ma réponse.
Pour déployer un "hardened AD" qui fait de beaux score dans PingCastle et Purple Knight.
Quelques outils intéressants, dont: https://www.microsoft.com/en-us/download/details.aspx?id=55319
Pour renforcer KeePass, quelques pistes de base.
Script de hardening W10.
La plupart du temps, c'est les liens vers la doc qui pêchent dans ces scripts, à voir.
L'Australian Cyber Security Centre a plein de tutoriels et de documentation pour sécuriser moult choses (Windows Server, GPO, Office, etc.). Utile !