L'uptime n'est pas un argument de sécurité mais de fiabilité et de disponibilité.
On trouve régulièrement des failles et il y a des mises à jour à faire mais il faut toujours analyser un peu ce qui a été trouvé comme faille et voir l'impact sur l'environnement déployé.
A ce niveau là, la règle de l'installation la plus minimale possible procure un avantage important puisqu'il ne faut pas suivre "l'actualité" de centaines de packages.
Un exemple peut-être stupide mais qui explique un peu le sens de ma démarche ... sur une machine de production où se trouvent un minimum d'applications, en cas de problème ou de débugging à faire ... une connexion ssh, installation de telnet et tcpdump (en général celà suffit pour avoir une idée de ce qu'il se passe) et on enlève les deux packages une fois que c'est terminé.
Personnellement je trouve ça simple et efficace.
Olivier
[^] # Re: Un autre lien intéressant:
Posté par Olivier . En réponse à la dépêche Comment conduire votre propre audit de sécurité ?. Évalué à 7.