Plan Szkolenia

Wprowadzenie

  • Fundacja Linux
  • Szkolenia Fundacji Linux
  • Certyfikacje Fundacji Linux
  • Cyfrowe Odznaki Fundacji Linux
  • Ćwiczenia Laboratoryjne, Rozwiązania i Zasoby
  • Kurs e-Learning: LFS216
  • Szczegóły Dotyczące Dystrybucji
  • Laboratoria
  • Podstawy Bezpieczeństwa

Co to jest Bezpieczeństwo?

  • Ocena
  • Prewencja
  • Wykrywanie
  • Reakcja
  • Laboratoria
  • Ocena Zagrożeń i Ryzyka

Klasy Atakujących

  • Typy Ataków
  • Zawieszenie
  • Laboratoria
  • Dostęp Fizyczny

Bezpieczeństwo Fizyczne

  • Bezpieczeństwo Sprzętowe
  • Zrozumienie Procesu Uruchamiania Linux
  • Laboratoria
  • Logowanie

Przegląd Logowania

  • Usługi Syslog
  • Usługi Journald
  • Demon Audytu Jądra Linux
  • Logowanie Firewallu Linux
  • Raporty Logów
  • Laboratoria
  • Audyt i Wykrywanie

Podstawy Audytu

  • Zrozumienie Postępu Ataku
  • Wykrywanie Ataku
  • Systemy Wykrywania Inwazji
  • Laboratoria
  • Bezpieczeństwo Aplikacji

Błędy i Narzędzia

  • Śledzenie i Dokumentowanie Zmian
  • Kontrola Dostępu do Zasobów
  • Techniki Zmniejszania Ryzyka
  • Ramy Kontroli Dostępu Oparte na Polityce
  • Przykład z Życia Rzeczywistego
  • Laboratoria
  • Wulnerabilności Jądra

Jądro i Przestrzeń Użytkownika

  • Błędy
  • Zmniejszanie Ryzyka Wulnerabilności Jądra
  • Przykłady Wulnerabilności
  • Laboratoria
  • Autoryzacja

Szyfrowanie i Autoryzacja

  • Hasła i PAM
  • Tokeny Sprzętowe
  • Biometryczna Autoryzacja
  • Siebowa i Centralizowana Autoryzacja
  • Laboratoria
  • Lokalne Bezpieczeństwo Systemu

Standardowe Uprawnienia UNIX

  • Konto Administratora
  • Zaawansowane Uprawnienia UNIX
  • Całkowita Spójność Systemu Plików
  • Kwoty Systemu Plików
  • Laboratoria
  • Bezpieczeństwo Sieci

Przegląd Protokołów TCP/IP

  • Wektory Zaufania Zdalnego
  • Zdalne Wykorzystanie
  • Laboratoria
  • Bezpieczeństwo Usług Sieciowych

Narzędzia Sieciowe

  • Bazy Danych
  • Serwer WWW
  • Serwery Plików
  • Laboratoria
  • Odmowa Usługi

Podstawy Sieci

  • Metody DoS
  • Techniki Zmniejszania Ryzyka
  • Laboratoria
  • Dostęp Zdalny

Nieszyfrowane Protokoły

  • Dostęp do Systemów Windows
  • SSH
  • VPN IPSEC
  • Laboratoria
  • Filtrujemy i Pakiety

Podstawy Filtrów Sieciowych

  • iptables
  • Wdrożenie Netfilter
  • Zarządzanie Regułami Netfilter
  • Zmniejszanie Sily Ataków Brute Force
  • Pojęcia nft
  • Laboratoria
  • Reakcja i Zmniejszanie Ryzyka

Przygotowanie

  • Podczas Wydarzenia
  • Obsługa Nasycenia Po Wydarzeniu
  • Laboratoria
  • Testowanie zgodności z OSCAP

Testowanie Zgodności

  • Wprowadzenie do SCAP
  • OpenSCAP
  • SCAP Workbench
  • Skany z Wiersza Polecenia
  • Laboratoria

Wymagania

Aby w pełni wykorzystać ten kurs, powinieneś:

  • Mieć solidne zrozumienie podstawowych koncepcji administrowania lokalnym systemem i siecią, równoważne z tym, co zdobywa się na kursach LFS301 Linux System Administration i LFS311 Linux Networking and Administration.
  • Mieć doświadczenie z systemem Linux (lub bardziej ogólnie UNIX), szczególnie na poziomie wiersza polecenia.

Grupa docelowa

Ten kurs jest dla osób już doświadczonych w administrowaniu systemami Linux, które chcą poprawić swoje postawy bezpieczeństwa. Przed zapisem się na kurs powinieneś mieć solidne zrozumienie podstawowych koncepcji administrowania lokalnym systemem i siecią oraz doświadczenie z systemem Linux (lub bardziej ogólnie UNIX), szczególnie na poziomie wiersza polecenia.

Poziom doświadczenia: Pośredni

 28 godzin

Liczba uczestników


cena netto za uczestnika

Propozycje terminów

Powiązane Kategorie