Pour les noyaux sécurisés, t'as les noyaux grsec par exemple.
C'est une conf à filer à un noyau Linux lors de sa compilation.
Car pour faire un noyau avec plus de sécurité, il faut en compiler un soi-même en prenant soin de ne laisser que les pilotes que tu utilise et les options du kernel qui te seront utiles.
Il faut penser aussi à activer certaines fonctions de sécurité avancées comme celles relatives à la protection de la mémoire (utile contre les attaques par dépassement de mémoire tampon par exemple).
Par contre, ça n'a rien de trivial, et certaines applications peuvent ne pas fonctionner voire planter plus que d'ordinaire avec ce genre de kernel.
Après, dans l'absolu, nous demander de l'aide c'est bien. Mais il y a beaucoup de bonnes ressources sur le net qui s'étendent sur la question.