Возможно, имелись в виду общие рекомендации по защите Linux-систем от вредоносных программ, а не конкретно от APT-атак.
Чтобы минимизировать угрозу для Linux-системы, можно следовать таким рекомендациям: 4
- Создать список доверенных источников ПО под Linux и не допускать установку софта и запуск скриптов, полученных из сторонних источников. 4
- Своевременно обновлять используемое ПО, при этом делать это автоматически и избегать обновлений по нешифруемым каналам. 4
- Тщательно настроить файрвол: убедиться, что он ведёт логи и блокирует все неиспользуемые в работе порты. 4
- Использовать двухфакторную аутентификацию и применять аппаратные токены. 4
- Быть готовыми к инсайдерским атакам: использовать шифрование, доверенную загрузку и средства контроля за целостностью аппаратных устройств. 4
- Периодически проводить аудит систем и проверять логи на индикаторы атак, а также проводить тесты на проникновение. 4
Для защиты системы ALT Linux от вредоносных программ также можно использовать, например, шифрование данных, запуск браузера (особенно популярного и уязвимого Firefox) в специальном окружении (chroot). 1
Для более детальной информации по защите системы ALT Linux от вредоносных программ с помощью APT можно обратиться к специализированным сервисам кибербезопасности, таким как Kaspersky, которые предлагают аналитические отчёты об APT-угрозах и другие продукты. 4