Il documento presenta i principi fondamentali per l'indurimento della sicurezza nei sistemi GNU/Linux, evidenziando l'importanza di ridurre la superficie di vulnerabilità sia nei desktop che nei server. Viene discusso l'uso di strumenti come ClamAV, rkhunter e firewall, oltre all'importanza della gestione dei permessi e delle misure di sicurezza aggiuntive come la crittografia e SELinux. Inoltre, si accenna a Qubes OS come un esempio di distribuzione che adotta la filosofia della sicurezza per isolamento.