Schau dir mal die TOP10 der OWASP an.
https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project
Grundsätzlich ist Sicherheit ein Prozess und kein Zustand, um Bruce Schneier zu zitieren.
d.h. gesunder Menschenverstand ist schon mal nicht schlecht aber nicht alles,
es kommt auch darauf an wogegen du dich schützen willst?
Phishing, MITM, CC-Betrug, APTs,.....?
Grundsätzlich kannst du davon ausgehen das, wenn bei einem konkreten Vorfall dein "Angreifer" versiert genug ist, du es nicht merkst und es bedarf immer permanenter Aufmerksamkeit, IPS, IDS,..... das auf seinem PC laufen zu lassen, in seinem privaten Netzwerk, macht nicht jeder und für die meisten auch keinen Sinn weil auch diese Infrastruktur muss man pflegen sonst ist sie nutzlos.
Und anders als fork bin ich nicht der Meinung das du dafür Programmieren können musst.
Du musst aber verstehen welche Angriffe es gibt.
Mein Evergreen ist "Evil Maid" , nun nachschlagen und viel Spass mit der Paranoia haben

.
Greetz
Fluffy