Вопрос к участникам attack/defense CTF: как вы защищали свои сервисы и на каких уровнях? Кроме очевидного патчинга уязвимостей, конечно.
поищи <OS NAME> Hardening Checklist, например на https://prism-break.org/, пройдясь по нему получится муторная система. Защищал так торчащую инфраструктуру рабочих проектов.