Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
Съдържание и теми, включени в курса
Въведение
- Linux Foundation
- Обучение на Linux Foundation
- Сертификации на Linux Foundation
- Дигитални значки на Linux Foundation
- Лабораторни упражнения, решения и ресурси
- Курс за електронно обучение: LFS216
- Детайли за дистрибуцията
- Лабораторни упражнения
- Основи на сигурността
Какво е сигурност?
- Оценка
- Превенция
- Откриване
- Реакция
- Лабораторни упражнения
- Заплахи и оценка на риска
Класове нападатели
- Видове атаки
- Компромиси
- Лабораторни упражнения
- Физически достъп
Физическа сигурност
- Хардуерна сигурност
- Разбиране на процеса на зареждане на Linux
- Лабораторни упражнения
- Регистриране на събития
Преглед на регистрирането на събития
- Syslog услуги
- journald услуги
- Одит демон на ядрото на Linux
- Регистриране на събития в защитната стена на Linux
- Отчети от регистри
- Лабораторни упражнения
- Одитиране и откриване
Основи на одитирането
- Разбиране на прогресията на атаката
- Откриване на атака
- Системи за откриване на проникване
- Лабораторни упражнения
- Сигурност на приложенията
Бъгове и инструменти
- Проследяване и документиране на промени
- Контрол на достъпа до ресурси
- Техники за смекчаване
- Рамки за контрол на достъпа, базиран на политики
- Пример от реалния свят
- Лабораторни упражнения
- Уязвимости на ядрото
Пространства на ядрото и потребителя
- Бъгове
- Смекчаване на уязвимости в ядрото
- Примери за уязвимости
- Лабораторни упражнения
- Автентификация
Криптиране и автентификация
- Пароли и PAM
- Хардуерни токени
- Биометрична автентификация
- Мрежова и централизирана автентификация
- Лабораторни упражнения
- Сигурност на локалната система
Стандартни UNIX права за достъп
- Администраторски акаунт
- Разширени UNIX права за достъп
- Цялост на файловата система
- Квоти на файловата система
- Лабораторни упражнения
- Мрежова сигурност
Преглед на TCP/IP протоколи
- Вектори на отдалечено доверие
- Отдалечени експлойти
- Лабораторни упражнения
- Сигурност на мрежови услуги
Мрежови инструменти
- Бази данни
- Уеб сървър
- Файлови сървъри
- Лабораторни упражнения
- Отказ на услуга
Основи на мрежите
- DoS методи
- Техники за смекчаване
- Лабораторни упражнения
- Отдалечен достъп
Некриптирани протоколи
- Достъп до Windows системи
- SSH
- IPSEC VPN
- Лабораторни упражнения
- Защитна стена и филтриране на пакети
Основи на защитната стена
- iptables
- Имплементация на Netfilter
- Управление на правилата на Netfilter
- Смекчаване на опити за вход с груба сила (Brute Force)
- nft концепции
- Лабораторни упражнения
- Реакция и смекчаване
Подготовка
- По време на инцидент
- Справяне с последиците от инцидент
- Лабораторни упражнения
- Тестване за съответствие с OSCAP
Тестване за съответствие
- Въведение в SCAP
- OpenSCAP
- SCAP Workbench
- Сканиране от команден ред
- Лабораторни упражнения
Изисквания
За да извлечете максимума от този курс, трябва:
- Да имате солидно разбиране за основните концепции за локално системно администриране и работа в мрежа, еквивалентно на това, получено от LFS301 Linux System Administration и LFS311 Linux Networking and Administration.
- Да имате опит с Linux (или по-общо UNIX), особено на ниво команден ред.
За кого е подходящ
Този курс е предназначен за хора, които вече имат опит в системното администриране на Linux и искат да подобрят своята позиция по отношение на сигурността. Преди да се запишете, трябва да имате солидно разбиране за основните концепции за локално системно администриране и работа в мрежа и да имате опит с Linux (или по-общо UNIX), особено на ниво команден ред.
Ниво на опит: Средно
28 Часа