Kurzusleírás

Bevezetés

  • Linux Foundation
  • Linux Foundation képzés
  • Linux Foundation tanúsítványok
  • Linux Foundation digitális jelvények
  • Labor gyakorlatok, megoldások és források
  • E-learning kurzus: LFS216
  • Disztribúció részletek
  • Laborok
  • Biztonsági alapok

Mi a biztonság?

  • Értékelés
  • Megelőzés
  • Észlelés
  • Reakció
  • Laborok
  • Fenyegetések és kockázatértékelés

Támadók osztályai

  • Támadások típusai
  • Kompromisszumok
  • Laborok
  • Fizikai hozzáférés

Fizikai biztonság

  • Hardver biztonság
  • A Linux rendszerindítási folyamat megértése
  • Laborok
  • Naplózás

Naplózás áttekintése

  • Syslog szolgáltatások
  • journald szolgáltatások
  • A Linux kernel audit démon
  • Linux tűzfal naplózás
  • Napló jelentések
  • Laborok
  • Auditálás és észlelés

Auditálás alapjai

  • A támadás folyamatának megértése
  • Támadás észlelése
  • Behatolásészlelő rendszerek
  • Laborok
  • Alkalmazás biztonság

Hibák és eszközök

  • Változások nyomon követése és dokumentálása
  • Erőforrás hozzáférés szabályozása
  • Enyhítő technikák
  • Szabályalapú hozzáférés szabályozási keretrendszerek
  • Valós példa
  • Laborok
  • Kernel sebezhetőségek

Kernel és felhasználói tér

  • Hibák
  • Kernel sebezhetőségek enyhítése
  • Sebezhetőségi példák
  • Laborok
  • Hitelesítés

Titkosítás és hitelesítés

  • Jelszavak és PAM
  • Hardver tokenek
  • Biometrikus hitelesítés
  • Hálózati és központosított hitelesítés
  • Laborok
  • Helyi rendszer biztonság

Szabványos UNIX jogosultságok

  • Adminisztrátor fiók
  • Haladó UNIX jogosultságok
  • Fájlrendszer integritás
  • Fájlrendszer kvóták
  • Laborok
  • Hálózati biztonság

TCP/IP protokollok áttekintése

  • Távoli bizalmi vektorok
  • Távoli kihasználások
  • Laborok
  • Hálózati szolgáltatások biztonsága

Hálózati eszközök

  • Adatbázisok
  • Webszerver
  • Fájlszerverek
  • Laborok
  • Szolgáltatásmegtagadás

Hálózati alapok

  • Szolgáltatásmegtagadási módszerek
  • Enyhítő technikák
  • Laborok
  • Távoli hozzáférés

Titkosítatlan protokollok

  • Windows rendszerek elérése
  • SSH
  • IPSEC VPN-ek
  • Laborok
  • Tűzfalak és csomagszűrés

Tűzfalak alapjai

  • iptables
  • Netfilter implementáció
  • Netfilter szabálykezelés
  • Brute Force bejelentkezési kísérletek enyhítése
  • nft fogalmak
  • Laborok
  • Válasz és enyhítés

Felkészülés

  • Incidens közben
  • Incidens utáni kezelés
  • Laborok
  • Megfelelőségi tesztelés OSCAP-pal

Megfelelőségi tesztelés

  • SCAP bevezetés
  • OpenSCAP
  • SCAP Workbench
  • Parancssoros vizsgálat
  • Laborok

Követelmények

Ahhoz, hogy a legtöbbet hozd ki ebből a kurzusból, a következőket kell tudnod:

  • Rendelkezz szilárd ismeretekkel a helyi rendszeradminisztráció és hálózati alapelvek terén, amelyek megegyeznek az LFS301 Linux rendszeradminisztráció és az LFS311 Linux hálózatkezelés és adminisztráció kurzusokon szerzett ismeretekkel.
  • Legyél tapasztalt Linuxban (vagy általánosságban UNIX-ban), különösen a parancssori szinten.

Célközönség

Ez a kurzus azoknak szól, akik már tapasztaltak a Linux rendszeradminisztráció terén, és szeretnék javítani biztonsági állapotukat. A jelentkezés előtt rendelkezned kell szilárd ismeretekkel a helyi rendszeradminisztráció és hálózati alapelvek terén, és tapasztaltnak kell lenned Linuxban (vagy általánosságban UNIX-ban), különösen a parancssori szinten.

Tapasztalati szint: Középfokú

 28 Órák

Résztvevők száma


Ár per résztvevő

Közelgő kurzusok

Rokon kategóriák