Зависит от использования.
Для среднестатистического пользователя достаточно нормального пароля и не сидеть под рутом.
Если чуть заморочиться, то добавить шифрование диска + selinux/apparmor.
Ну а дальше Linux Hardening Guide | Madaidan's Insecurities
Для начала примите как аксиому, что вы не получите "максимум защиты". Это иллюзия, которая может в очень неподходящий момент дать по яйцам (или ещё куда).
Также учтите, что чем ближе приближение к "хорошей защите", тем неудобнее будет использование системы в целом.
Второй шаг - начинать читать про hardened-дистрибутивы и сносить Kali.