Security Operations • Infrastructure Resilience • Threat Mitigation • Debian 12
Este repositório documenta práticas avançadas de administração Linux voltadas para ambientes headless, infraestrutura crítica e mitigação de ameaças em tempo real.
A arquitetura aplica o conceito de Defense in Depth, utilizando múltiplas camadas de segurança para proteger aplicações web, serviços expostos e infraestrutura de borda.
O ambiente é estruturado com:
- HAProxy atuando como gateway de mitigação L7
- Nginx Hardened como backend seguro
- nftables para filtragem kernel-level
- Monitoramento forense e análise comportamental de tráfego
INTERNET
│
▼
┌──────────────────────┐
│ HAProxy │
│ Edge Mitigation L7 │
└──────────────────────┘
│
▼
┌──────────────────────┐
│ Nginx Hardened │
│ Reverse Proxy/WAF │
└──────────────────────┘
│
▼
┌──────────────────────┐
│ Application Layer │
└──────────────────────┘