Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
security-baseline-ubuntu — # Guida di Base di Sicurezza e Hardening di Livello Produzione per Ubuntu 24.04/26.04 LTS. Isolamento del kernel, AppArmor/Firejail 0.9.80 personalizzati, Docker Rootless, controlli di integrità AIDE, audit Lynis e hardware sicuro (YubiKey/Ledger). 17 lingue. | Kitploit
Strumenti/GitHubGitHub/eugexo/security-baseline-ubuntu
Scanner di VulnerabilitàStrumenti di Crittografia/DecrittografiaAudit di ConfigurazioneSicurezza di ReteRecupero DatiDigital ForensicsPrivacyGestione Identità e Accessi (IAM)Apprendimento e Formazione
GitHubeugexo/security-baseline-ubuntu

security-baseline-ubuntu

# Guida di Base di Sicurezza e Hardening di Livello Produzione per Ubuntu 24.04/26.04 LTS. Isolamento del kernel, AppArmor/Firejail 0.9.80 personalizzati, Docker Rootless, controlli di integrità AIDE, audit Lynis e hardware sicuro (YubiKey/Ledger). 17 lingue.

Vedi Repository
11112 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

☕ Supporta il Progetto

Se questa guida pratica ha salvato il tuo host da una compromissione, ti ha aiutato a configurare la tua baseline di sicurezza, o ti ha risparmiato ore di debug sui profili AppArmor e Firejail, puoi supportare l'autore e l'ulteriore sviluppo di questa iniziativa open-source.

⚠️ Avviso OPSEC: Ricontrolla gli indirizzi prima di inviare qualsiasi fondo.

CoinIndirizzo
Monero (XMR)41iZ3BCmeDHJMqoWKYqkmWBM9WNFgMmBvhgt9iYRV6DZQHD5sjc5z2ubjMtdmie7vH3KatF8Qyg1bRsbtEJ5aAYHCZYQCwF
Bitcoin (BTC)bc1q02qe2dujga6dw7d8m0m9s4ntngjq8ynrydxcwk
Solana (SOL)H974LELMFSLw8f2M9hACc1vDxXRfHgQcBoL1Ef4AuYRw
Ripple (XRP)rULyw4LQXiVV6ecciJPndq7SHHi2hc2tHv
USDT (TRC-20)TKzQieJ7RjGeRHU8bi6wiuFruP9uYpuexL

🛡️ Hardening Avanzato del Sistema Operativo: Guida a Sicurezza, Privacy e Anonimato

Una guida completa di livello enterprise dedicata all'hardening a livello di host, alla sicurezza operativa (OpSec) e all'autodifesa digitale. Questo progetto è localizzato in 17 lingue per dare potere a giornalisti, difensori dei diritti umani e professionisti della sicurezza informatica a livello globale.


🌐 Seleziona la Tua Lingua

LinguaCodiceAccesso Rapido
العربية (Arabo)AR📖 اقرأ باللغة العربية | 📘 كِتَاب
বাংলা (Bengalese)BN📖 বাংলায় গাইড পড়ুন | 📘 বই
中文 (Cinese)ZH📖 閱讀中文版 | 📘 書籍
Deutsch (Tedesco)DE📖 Auf Deutsch lesen | 📘 Buch
Eesti (Estone)ET📖 Loe juhendit eesti keeles | 📘 Raamat
English (Inglese)EN📖 Read Guide in English | 📘 Book
Español (Spagnolo)

📌 Panoramica del Progetto

Questa guida fornisce istruzioni passo-passo per trasformare una distribuzione Linux standard in una workstation resiliente e ad alta sicurezza, in grado di mitigare minacce avanzate a livello fisico, di supply chain e di rete. Si concentra rigorosamente su soluzioni open-source, isolamento a livello di host, verifica della conformità e riduzione radicale della superficie d'attacco del sistema operativo.

Vettori di Sicurezza Chiave Trattati:

  • Hardening di Hardware e Avvio: Implementazione di una rigorosa protezione con password del bootloader per mitigare gli attacchi Evil Maid, applicazione di standard di sicurezza pre-avvio e definizione di linee di configurazione fisica sicure.

  • Protezione DMA e Memoria: Programmazione IOMMU a livello di kernel (iommu.passthrough=0) per bloccare l'accesso diretto alla memoria (Direct Memory Access) dannoso tramite interfacce Thunderbolt/USB4/PCIe, combinata con ottimizzazioni di basso livello del kernel per eliminare la persistenza dei dati in memoria.

  • Pulizia di Telemetria e Componenti: Sanificazione completa dell'host tramite script Bash automatizzati: rimozione della telemetria Canonical integrata, disattivazione completa dell'ecosistema Snapd e rimozione dei servizi vulnerabili di stampa/rilevamento (Avahi/CUPS).

  • Integrità del Sistema e Audit di Sicurezza: Implementazione di una baseline crittografica per i file di sistema tramite AIDE (File Integrity Monitoring) e validazione della postura difensiva complessiva utilizzando stress-test automatizzati di conformità tramite Lynis.

  • Sandboxing e Controllo degli Accessi Obbligatorio (MAC): Applicazione di un confinamento granulare delle applicazioni implementando rigorose policy di sicurezza AppArmor e camere di isolamento utilizzando il framework di sandbox Firejail.

  • Isolamento del Perimetro di Rete: Progettazione di uno spoofing infallibile dell'indirizzo MAC, disattivazione dello stack IPv6 e costruzione di un'architettura firewall UFW senza compromessi con un rigoroso Kill Switch per eliminare completamente le fughe di traffico al di fuori del confine virtuale dell'interfaccia VPN tun0.

  • Hardening del Browser: Modifica estrema del core del browser tramite about:config e implementazione di file user.js specializzati per neutralizzare le fughe WebRTC, il fingerprinting del browser e il tracciamento cross-site avanzato.

  • Integrazione di Token Hardware: Elevazione dei controlli di accesso fisico al livello hardware collegando display manager, shell interattive e vault locali di credenziali KeePassXC direttamente ai token crittografici YubiKey 5.

  • Virtualizzazione Sicura e Protezione degli Asset Crypto: Progettazione di workflow sicuri per sistemi operativi guest isolati, ottimizzazione anti-forense avanzata dei contenitori virtuali VDI (azzeramento e compressione) e sandboxing delle interfacce desktop per hardware wallet come Ledger Live.

  • Sanificazione dei Dati e Anti-Forense: Distruzione irreversibile dei dati locali utilizzando routine di basso livello shred/wipe ed estrazione/scrematura sistematica dei metadati tramite il toolkit MAT2 per rafforzare la sicurezza operativa (OPSEC).


[!NOTE] I contributi sono benvenuti! Se desideri migliorare una traduzione, aggiornare contenuti tecnici o segnalare un bug, apri un Issue o invia una Pull Request. Rendiamo insieme il mondo digitale più sicuro.

Scarica lo strumento
ES
📖 Leer en Español | 📘 Libro
Français (Francese)FR📖 Lire en Français | 📘 Livre
हिन्दी (Hindi)HI📖 हिंदी में पढ़ें | 📘 किताब
Bahasa Indonesia (Indonesiano)ID📖 Baca Panduan Indonesia | 📘 Buku
日本語 (Giapponese)JA📖 日本語でガイドを読む | 📘 本
한국어 (Coreano)KO📖 한국어로 읽기 | 📘 책
فارسی (Persiano)FA📖 به زبان فارسی بخوانید | 📘 کتاب
Português (Brasil)PT-BR📖 Ler em Português | 📘 Livro
Русский (Russo)RU📖 Читать руководство на русском | 📘 Книга
Türkçe (Turco)TR📖 Kılavuzu Türkçe olarak okuyun | 📘 Kitap
اردو (Urdu)UR📖 اردو میں گائیڈ پڑھیں | 📘 کتاب