Статья: https://ignix.ru/blog/116Авито масштабировал моделирование угроз на 2500+ инженеров. Вы можете внедрить это в команду из 5 человек за неделю. Разбираю практический подход: что защищаем, от кого, как проверяем — и почему на FreeBSD это делается за час, а на Linux за день и с проблемами.
Jail, ZFS, BSM audit — это не просто фичи, это встроенная защита от угроз, которые вы еще не придумали.
