Eccentrix - Katalog obuka - Kompjuterske mreže - Administracija Linux bezbednosti (LN4990)

Administracija Linux bezbednosti (LN4990)

Ova visoko tehnička petodnevna Linux obuka fokusira se na pravilno obezbeđivanje mašina koje koriste Linux operativne sisteme. Obuhvaćen je širok spektar opštih bezbednosnih tehnika kao što su filtriranje paketa, politike lozinki i provera integriteta datoteka. Predaju se napredne bezbednosne tehnologije poput Kerberos-a i SELinux-a. Posebna pažnja se posvećuje obezbeđivanju često korišćenih mrežnih servisa. Do kraja kursa, polaznici stiču odlično razumevanje potencijalnih bezbednosnih ranjivosti – znaju kako da izvrše reviziju postojećih mašina i kako da bezbedno implementiraju nove mrežne servise.

Povezane obuke

Ekskluzivnosti

  • Video materijali: 365 dana neograničenog pristupa edukativnom sadržaju
  • Tehnička laboratorija: Online pristup u vremenu trajanja obuke
  • Nastavni materijali: Dostupni u digitalnom formatu, sa mogućnošću preuzimanja i pristupa tokom i nakon završetka programa
  • Potvrda o završenom kursu: Polaznici dobijaju prestižni digitalni bedž i zvanični sertifikat o stručnom usavršavanju
  • Brza i zagarantovana organizacija privatne nastave: Maksimalan period čekanja od 4 do 6 nedelja nakon registracije polaznika, sa garantovanim terminom održavanja

Privatna obuka

Rezervišite ovu obuku isključivo za vašu organizaciju sa cenom prilagođenom broju učesnika. Naše cene za privatne obuke se formiraju u zavisnosti od veličine vaše grupe, uz minimalan broj polaznika potreban da se obuka održi.

  • Degresivno cenovni model u zavisnosti od broja učesnika
  • Obuka održana u okruženju namenjenom vašem timu
  • Fleksibilnost u planiranju prema vašoj dostupnosti
  • Pojačana interakcija među kolegama iz iste organizacije
  • Iste ekskluzivne pogodnosti kao naše otvorene obuke

Kako dobiti ponudu?

Koristite formular za ponudu navodeći broj učesnika. Brzo ćemo vam poslati kompletnu ponudu sa cenom, dostupnim datumima i detaljima svih pogodnosti uključenih u vašu privatnu obuku.

Plan obuke

  • Basic Security Principles
  • RHEL6 Default Install
  • RHEL6 Firewall
  • SLES11 Default Install
  • SLES11 Firewall
  • SLES11: File Security
  • Minimization – Discovery
  • Service Discovery
  • Hardening
  • Security Concepts
  • The Security Environment
  • Stealth Reconnaissance
  • The WHOIS database
  • Interrogating DNS
  • Discovering Hosts
  • Discovering Reachable Services
  • Reconnaissance with SNMP
  • Discovery of RPC Services
  • Enumerating NFS Shares
  • Nessus Insecurity Scanner
  • Configuring OpenVAS
  • UNIX Passwords
  • Password Aging
  • Auditing Passwords
  • PAM Overview
  • PAM Module Types
  • PAM Order of Processing
  • PAM Control Statements
  • PAM Modules
  • pam_unix
  • pam_cracklib.so
  • pam_pwcheck.so
  • pam_env.so
  • pam_xauth.so
  • pam_tally2.so
  • pam_wheel.so
  • pam_limits.so
  • pam_nologin.so
  • pam_deny.so
  • pam_warn.so
  • pam_securetty.so
  • pam_time.so
  • pam_access.so
  • pam_listfile.so
  • pam_lastlog.so
  • pam_console.so
  • The Importance of Time
  • Hardware and System Clock
  • Time Measurements
  • NTP Terms and Definitions
  • Synchronization Methods
  • NTP Evolution
  • Time Server Hierarchy
  • Operational Modes
  • NTP Clients
  • Configuring NTP Clients
  • Configuring NTP Servers
  • Securing NTP
  • NTP Packet Integrity
  • Useful NTP Commands
  • Common Security Problems
  • Account Proliferation
  • The Kerberos Solution
  • Kerberos History
  • Kerberos Implementations
  • Kerberos Concepts
  • Kerberos Principals
  • Kerberos Safeguards
  • Kerberos Components
  • Authentication Process
  • Identification Types
  • Logging In
  • Gaining Privileges
  • Using Privileges
  • Kerberos Components and the KDC
  • Kerberized Services Review
  • Kerberized Clients
  • KDC Server Daemons
  • Configuration Files
  • Utilities Overview
  • Plan Topology and Implementation
  • Kerberos 5 Client Software
  • Kerberos 5 Server Software
  • Synchronize Clocks
  • Create Master KDC
  • Configuring the Master KDC
  • KDC Logging
  • Kerberos Realm Defaults
  • Specifying [realms]
  • Specifying [domain_realm]
  • Allow Administrative Access
  • Create KDC Databases
  • Create Administrators
  • Install Keys for Services
  • Start Services
  • Add Host Principals
  • Add Common Service Principals
  • Configure Slave KDCs
  • Create Principals for Slaves
  • Define Slaves as KDCs
  • Copy Configuration to Slaves
  • Install Principals on Slaves
  • Create Stash on Slaves
  • Start Slave Daemons
  • Client Configuration
  • Install krb5.conf on Clients
  • Client PAM Configuration
  • Install Client Host Keys
  • Administrative Tasks
  • Key Tables
  • Managing Keytabs
  • Managing Principals
  • Viewing Principals
  • Adding, Deleting, and Modifying Principals
  • Principal Policy
  • Overall Goals for Users
  • Signing In to Kerberos
  • Ticket types
  • Viewing Tickets
  • Removing Tickets
  • Passwords
  • Changing Passwords
  • Giving Others Access
  • Using Kerberized Services
  • Kerberized FTP
  • Enabling Kerberized Services
  • OpenSSH and Kerberos
  • Filesystem Mount Options
  • NFS Properties
  • NFS Export Option
  • NFSv4 and GSSAPI Auth
  • Implementing NFSv4
  • Implementing Kerberos with NFS
  • GPG – GNU Privacy Guard
  • File Encryption with OpenSSL
  • File Encryption with encfs
  • Linux Unified Key Setup (LUKS)
  • Host Intrusion Detection Systems
  • Introduction to AIDE
  • AIDE Installation
  • AIDE Policies
  • AIDE Usage Chapter Section
  • Accountability and Auditing
  • Simple Session Auditing
  • Simple Process Accounting & Command History
  • Kernel-Level Auditing
  • Configuring the Audit Daemon
  • Controlling Kernel Audit System
  • Creating Audit Rules
  • Searching Audit Logs
  • Generating Audit Log Reports
  • Audit Log Analysis
  • DAC vs. MAC
  • Shortcomings of Traditional Unix Security
  • AppArmor
  • SELinux Goals
  • SELinux Evolution
  • SELinux Modes
  • Gathering Information
  • SELinux Virtual Filesystem
  • SELinux Contexts
  • Managing Contexts
  • The SELinux Policy
  • Choosing an SELinux Policy
  • Policy Layout
  • Tuning and Adapting Policy
  • Booleans
  • Permissive Domains
  • Managing File Contexts
  • Managing Port Contexts
  • SELinux Policy Tools
  • Examining Policy
  • SELinux Troubleshooting
  • Apache Overview
  • httpd.conf – Server Settings
  • Configuring CGI
  • Turning Off Unneeded Modules
  • Delegating Administration
  • Apache Access Controls (mod_access)
  • HTTP User Authentication
  • Standard Auth Modules
  • HTTP Digest Authentication
  • Authentication via SQL
  • Authentication via LDAP
  • Authentication via Kerberos
  • Scrubbing HTTP Headers
  • Metering HTTP Band
  • PostgreSQL Overview
  • PostgreSQL Default Config
  • Configuring SSL
  • Client Authentication Basics
  • Advanced Authentication
  • Ident-based Authentication

Materijali za čitanje, slajdovi za prezentacije u učionici i tehničko laboratorijsko okruženje sa koracima za podešavanje dostupni su na engleskom jeziku.

Preporučeno predznanje

  • Iskustvo sa korišćenjem Linux komandne linije.
  • Veštine upravljanja korisnicima, dozvolama fajlova i upravljanjem procesima pod Linux sistemom.
  • Razumevanje osnovnih mrežnih koncepata, kao što su IP adresiranje, podmrežavanje i rutiranje.
  • Poznavanje konfiguracije osnovnih mrežnih servisa pod Linux sistemom.
  • Poznavanje osnovnih bezbednosnih koncepata, kao što su firewall-ovi, upravljanje korisnicima i obezbeđivanje servisa.
  • Prethodno iskustvo sa Linux bezbednosnim alatima kao što su SELinux ili AppArmor može biti korisno.

Administracija Linux bezbednosti obuka

Obuka Administracija bezbednosti Linux preduzeća (LN4990) pruža IT profesionalcima veštine potrebne za efikasno obezbeđivanje Linux okruženja. Ovaj kurs stavlja akcenat na napredne bezbednosne tehnike, uključujući upravljanje pristupom, šifrovanje, otkrivanje pretnji i mere usklađenosti neophodne za zaštitu kritičnih sistema.
 
Učesnici će razviti praktične veštine kroz interaktivne vežbe, omogućavajući im da implementiraju robusne bezbednosne protokole, smanje ranjivosti i zaštite osetljive podatke u Linux infrastrukturama preduzeća.

Zašto odabrati ovu obuku o Linux bezbednosti?

Sa porastom pretnji u sajber bezbednosti, obezbeđivanje Linux sistema je ključno za garantovanje kontinuiteta IT operacija. Ova obuka pruža sveobuhvatne savete o najboljim praksama Linux bezbednosti, omogućavajući profesionalcima da dizajniraju otporne sisteme sposobne da se suoče sa modernim izazovima.

Praćenjem ove obuke, učesnici će poboljšati svoje karijerne perspektive uz sticanje veština potrebnih za upravljanje složenošću Linux bezbednosti na nivou preduzeća.

Veštine koje ćete steći tokom obuke

  1. Upravljanje kontrolama pristupa
    Naučite da konfigurišete korisničke uloge, grupe i dozvole za ograničavanje neovlašćenih pristupa.
  2. Tehnike šifrovanja
    Ovladajte alatima za šifrovanje kao što su GPG i OpenSSL za zaštitu osetljivih podataka.
  3. Jačanje sistema
    Otkrijte kako da konfigurišete bezbedna podešavanja za smanjenje ranjivosti i površina napada.
  4. Otkrivanje i sprečavanje pretnji
    Implementirajte alate kao što su SELinux, AppArmor i firewall-ovi za identifikaciju i ublažavanje potencijalnih pretnji.
  5. Usklađenost i audit
    Steknite ekspertizu u implementaciji audit logova i mera usklađenosti za ispunjavanje regulatornih standarda.
  6. Odgovor na incidente
    Razvijte veštine potrebne za efikasno otkrivanje, analizu i odgovaranje na bezbednosne povrede.

Praktična obuka koju vode sertifikovani eksperti

Ovu obuku drže eksperti za Linux bezbednost koji kombinuju teoriju i praktične vežbe. Učesnici će raditi na studijama slučaja i realističnim scenarijima za primenu naučenih koncepata, garantujući da su spremni da se suoče sa stvarnim bezbednosnim izazovima.

Kome je namenjena ova obuka?

Ova obuka je idealna za:

  • IT bezbednosne profesionalce koji upravljaju Linux okruženjima
  • Sistem administratore koji žele da se specijalizuju u Linux bezbednosti
  • Mrežne administratore odgovorne za obezbeđivanje infrastruktura preduzeća
  • Pojedince koji se pripremaju za napredne uloge u sajber bezbednosti

Ojačajte svoje veštine u Linux bezbednosti

Obuka Administracija bezbednosti Linux preduzeća (LN4990) vas opremlja alatima i tehnikama potrebnim za obezbeđivanje Linux infrastruktura protiv sajber pretnji koje se stalno razvijaju. Prijavite se već danas da produbite svoju ekspertizu i zaštitite kritične sisteme vaše organizacije.

Često postavljana pitanja - Linux bezbednost obuka (FAQ)

Obuka pokriva upravljanje pristupom, šifrovanje, jačanje sistema, otkrivanje pretnji, usklađenost i odgovor na incidente.

Da, učesnici izvršavaju interaktivne vežbe za implementaciju i testiranje bezbednosnih mera.

Alati uključuju SELinux, AppArmor, OpenSSL, GPG i Linux firewall-ove.

Ovaj kurs je idealan za IT profesionalce odgovorne za obezbeđivanje Linux sistema.

Solidno razumevanje Linux sistem administracije je preporučeno.

Ona pruža napredne veštine u Linux bezbednosti, čineći učesnike vrednim resursima u ulogama sajber bezbednosti.

Podelite

Formular za prijavu na privatnu obuku

Poštovani,

Hvala vam na interesovanju za naše usluge. Evo važnih informacija koje ćemo dobiti popunjavanjem ovog formulara:

Ime obuke: Administracija Linux bezbednosti (LN4990)

Jezik: Engleski

Trajanje: 5 dana / 35 sati

Broj polaznika iz vaše kompanije *

Minimum broj polaznika: 6

Ime kompanije *
Vaše ime i prezime *
Broj telefona *
Poslovni email *
Molimo unesite poslovnu ili profesionalnu email adresu.
Kako ste čuli za nas? *
Komentari ili napomene
Opšti uslovi su dostupni na ovoj stranici.

Molimo popunite obavezna polja.

Naš veb-sajt koristi kolačiće kako bismo personalizovali vaše iskustvo pretraživanja. Klikom na „Prihvatam“, dajete saglasnost za korišćenje kolačića.