Свържете се с нас

Съдържание и теми, включени в курса

Въведение

  • Linux Foundation
  • Обучение на Linux Foundation
  • Сертификации на Linux Foundation
  • Дигитални значки на Linux Foundation
  • Лабораторни упражнения, решения и ресурси
  • Курс за електронно обучение: LFS216
  • Детайли за дистрибуцията
  • Лабораторни упражнения
  • Основи на сигурността

Какво е сигурност?

  • Оценка
  • Превенция
  • Откриване
  • Реакция
  • Лабораторни упражнения
  • Заплахи и оценка на риска

Класове нападатели

  • Видове атаки
  • Компромиси
  • Лабораторни упражнения
  • Физически достъп

Физическа сигурност

  • Хардуерна сигурност
  • Разбиране на процеса на зареждане на Linux
  • Лабораторни упражнения
  • Регистриране на събития

Преглед на регистрирането на събития

  • Syslog услуги
  • journald услуги
  • Одит демон на ядрото на Linux
  • Регистриране на събития в защитната стена на Linux
  • Отчети от регистри
  • Лабораторни упражнения
  • Одитиране и откриване

Основи на одитирането

  • Разбиране на прогресията на атаката
  • Откриване на атака
  • Системи за откриване на проникване
  • Лабораторни упражнения
  • Сигурност на приложенията

Бъгове и инструменти

  • Проследяване и документиране на промени
  • Контрол на достъпа до ресурси
  • Техники за смекчаване
  • Рамки за контрол на достъпа, базиран на политики
  • Пример от реалния свят
  • Лабораторни упражнения
  • Уязвимости на ядрото

Пространства на ядрото и потребителя

  • Бъгове
  • Смекчаване на уязвимости в ядрото
  • Примери за уязвимости
  • Лабораторни упражнения
  • Автентификация

Криптиране и автентификация

  • Пароли и PAM
  • Хардуерни токени
  • Биометрична автентификация
  • Мрежова и централизирана автентификация
  • Лабораторни упражнения
  • Сигурност на локалната система

Стандартни UNIX права за достъп

  • Администраторски акаунт
  • Разширени UNIX права за достъп
  • Цялост на файловата система
  • Квоти на файловата система
  • Лабораторни упражнения
  • Мрежова сигурност

Преглед на TCP/IP протоколи

  • Вектори на отдалечено доверие
  • Отдалечени експлойти
  • Лабораторни упражнения
  • Сигурност на мрежови услуги

Мрежови инструменти

  • Бази данни
  • Уеб сървър
  • Файлови сървъри
  • Лабораторни упражнения
  • Отказ на услуга

Основи на мрежите

  • DoS методи
  • Техники за смекчаване
  • Лабораторни упражнения
  • Отдалечен достъп

Некриптирани протоколи

  • Достъп до Windows системи
  • SSH
  • IPSEC VPN
  • Лабораторни упражнения
  • Защитна стена и филтриране на пакети

Основи на защитната стена

  • iptables
  • Имплементация на Netfilter
  • Управление на правилата на Netfilter
  • Смекчаване на опити за вход с груба сила (Brute Force)
  • nft концепции
  • Лабораторни упражнения
  • Реакция и смекчаване

Подготовка

  • По време на инцидент
  • Справяне с последиците от инцидент
  • Лабораторни упражнения
  • Тестване за съответствие с OSCAP

Тестване за съответствие

  • Въведение в SCAP
  • OpenSCAP
  • SCAP Workbench
  • Сканиране от команден ред
  • Лабораторни упражнения

Изисквания

За да извлечете максимума от този курс, трябва:

  • Да имате солидно разбиране за основните концепции за локално системно администриране и работа в мрежа, еквивалентно на това, получено от LFS301 Linux System Administration и LFS311 Linux Networking and Administration.
  • Да имате опит с Linux (или по-общо UNIX), особено на ниво команден ред.

За кого е подходящ

Този курс е предназначен за хора, които вече имат опит в системното администриране на Linux и искат да подобрят своята позиция по отношение на сигурността. Преди да се запишете, трябва да имате солидно разбиране за основните концепции за локално системно администриране и работа в мрежа и да имате опит с Linux (или по-общо UNIX), особено на ниво команден ред.

Ниво на опит: Средно

 28 Часа

Брой участници


Цена за участник

Предстоящи Курсове

Свързани Kатегории