Plan obuke
Module 1: Security Concepts
- Basic Security Principles
- RHEL6 Default Install
- RHEL6 Firewall
- SLES11 Default Install
- SLES11 Firewall
- SLES11: File Security
- Minimization – Discovery
- Service Discovery
- Hardening
- Security Concepts
Module 2: Scanning, Probing, and Mapping Vulnerabilities
- The Security Environment
- Stealth Reconnaissance
- The WHOIS database
- Interrogating DNS
- Discovering Hosts
- Discovering Reachable Services
- Reconnaissance with SNMP
- Discovery of RPC Services
- Enumerating NFS Shares
- Nessus Insecurity Scanner
- Configuring OpenVAS
Module 3: Password Security and PAM
- UNIX Passwords
- Password Aging
- Auditing Passwords
- PAM Overview
- PAM Module Types
- PAM Order of Processing
- PAM Control Statements
- PAM Modules
- pam_unix
- pam_cracklib.so
- pam_pwcheck.so
- pam_env.so
- pam_xauth.so
- pam_tally2.so
- pam_wheel.so
- pam_limits.so
- pam_nologin.so
- pam_deny.so
- pam_warn.so
- pam_securetty.so
- pam_time.so
- pam_access.so
- pam_listfile.so
- pam_lastlog.so
- pam_console.so
Module 4: Secure Network Time Protocol (NTP)
- The Importance of Time
- Hardware and System Clock
- Time Measurements
- NTP Terms and Definitions
- Synchronization Methods
- NTP Evolution
- Time Server Hierarchy
- Operational Modes
- NTP Clients
- Configuring NTP Clients
- Configuring NTP Servers
- Securing NTP
- NTP Packet Integrity
- Useful NTP Commands
Module 5: Kerberos Concepts and Components
- Common Security Problems
- Account Proliferation
- The Kerberos Solution
- Kerberos History
- Kerberos Implementations
- Kerberos Concepts
- Kerberos Principals
- Kerberos Safeguards
- Kerberos Components
- Authentication Process
- Identification Types
- Logging In
- Gaining Privileges
- Using Privileges
- Kerberos Components and the KDC
- Kerberized Services Review
- Kerberized Clients
- KDC Server Daemons
- Configuration Files
- Utilities Overview
Module 6: Implementing Kerberos
- Plan Topology and Implementation
- Kerberos 5 Client Software
- Kerberos 5 Server Software
- Synchronize Clocks
- Create Master KDC
- Configuring the Master KDC
- KDC Logging
- Kerberos Realm Defaults
- Specifying [realms]
- Specifying [domain_realm]
- Allow Administrative Access
- Create KDC Databases
- Create Administrators
- Install Keys for Services
- Start Services
- Add Host Principals
- Add Common Service Principals
- Configure Slave KDCs
- Create Principals for Slaves
- Define Slaves as KDCs
- Copy Configuration to Slaves
- Install Principals on Slaves
- Create Stash on Slaves
- Start Slave Daemons
- Client Configuration
- Install krb5.conf on Clients
- Client PAM Configuration
- Install Client Host Keys
Module 7: Administering and using Kerberos
- Administrative Tasks
- Key Tables
- Managing Keytabs
- Managing Principals
- Viewing Principals
- Adding, Deleting, and Modifying Principals
- Principal Policy
- Overall Goals for Users
- Signing In to Kerberos
- Ticket types
- Viewing Tickets
- Removing Tickets
- Passwords
- Changing Passwords
- Giving Others Access
- Using Kerberized Services
- Kerberized FTP
- Enabling Kerberized Services
- OpenSSH and Kerberos
Module 8: Securing the Filesystem
- Filesystem Mount Options
- NFS Properties
- NFS Export Option
- NFSv4 and GSSAPI Auth
- Implementing NFSv4
- Implementing Kerberos with NFS
- GPG – GNU Privacy Guard
- File Encryption with OpenSSL
- File Encryption with encfs
- Linux Unified Key Setup (LUKS)
Module 9: AIDE
- Host Intrusion Detection Systems
- Introduction to AIDE
- AIDE Installation
- AIDE Policies
- AIDE Usage Chapter Section
Module 10: Accountability with Kernel Audit
- Accountability and Auditing
- Simple Session Auditing
- Simple Process Accounting & Command History
- Kernel-Level Auditing
- Configuring the Audit Daemon
- Controlling Kernel Audit System
- Creating Audit Rules
- Searching Audit Logs
- Generating Audit Log Reports
- Audit Log Analysis
Module 11: SELinux
- DAC vs. MAC
- Shortcomings of Traditional Unix Security
- AppArmor
- SELinux Goals
- SELinux Evolution
- SELinux Modes
- Gathering Information
- SELinux Virtual Filesystem
- SELinux Contexts
- Managing Contexts
- The SELinux Policy
- Choosing an SELinux Policy
- Policy Layout
- Tuning and Adapting Policy
- Booleans
- Permissive Domains
- Managing File Contexts
- Managing Port Contexts
- SELinux Policy Tools
- Examining Policy
- SELinux Troubleshooting
Module 12: Securing Apache
- Apache Overview
- httpd.conf – Server Settings
- Configuring CGI
- Turning Off Unneeded Modules
- Delegating Administration
- Apache Access Controls (mod_access)
- HTTP User Authentication
- Standard Auth Modules
- HTTP Digest Authentication
- Authentication via SQL
- Authentication via LDAP
- Authentication via Kerberos
- Scrubbing HTTP Headers
- Metering HTTP Band
Module 13: Securing PostgreSQL
- PostgreSQL Overview
- PostgreSQL Default Config
- Configuring SSL
- Client Authentication Basics
- Advanced Authentication
- Ident-based Authentication
Materijali za čitanje, slajdovi za prezentacije u učionici i tehničko laboratorijsko okruženje sa koracima za podešavanje dostupni su na engleskom jeziku.
Preporučeno predznanje
- Iskustvo sa korišćenjem Linux komandne linije.
- Veštine upravljanja korisnicima, dozvolama fajlova i upravljanjem procesima pod Linux sistemom.
- Razumevanje osnovnih mrežnih koncepata, kao što su IP adresiranje, podmrežavanje i rutiranje.
- Poznavanje konfiguracije osnovnih mrežnih servisa pod Linux sistemom.
- Poznavanje osnovnih bezbednosnih koncepata, kao što su firewall-ovi, upravljanje korisnicima i obezbeđivanje servisa.
- Prethodno iskustvo sa Linux bezbednosnim alatima kao što su SELinux ili AppArmor može biti korisno.
Administracija Linux bezbednosti obuka
Zašto odabrati ovu obuku o Linux bezbednosti?
Sa porastom pretnji u sajber bezbednosti, obezbeđivanje Linux sistema je ključno za garantovanje kontinuiteta IT operacija. Ova obuka pruža sveobuhvatne savete o najboljim praksama Linux bezbednosti, omogućavajući profesionalcima da dizajniraju otporne sisteme sposobne da se suoče sa modernim izazovima.
Praćenjem ove obuke, učesnici će poboljšati svoje karijerne perspektive uz sticanje veština potrebnih za upravljanje složenošću Linux bezbednosti na nivou preduzeća.
Veštine koje ćete steći tokom obuke
- Upravljanje kontrolama pristupa
Naučite da konfigurišete korisničke uloge, grupe i dozvole za ograničavanje neovlašćenih pristupa. - Tehnike šifrovanja
Ovladajte alatima za šifrovanje kao što su GPG i OpenSSL za zaštitu osetljivih podataka. - Jačanje sistema
Otkrijte kako da konfigurišete bezbedna podešavanja za smanjenje ranjivosti i površina napada. - Otkrivanje i sprečavanje pretnji
Implementirajte alate kao što su SELinux, AppArmor i firewall-ovi za identifikaciju i ublažavanje potencijalnih pretnji. - Usklađenost i audit
Steknite ekspertizu u implementaciji audit logova i mera usklađenosti za ispunjavanje regulatornih standarda. - Odgovor na incidente
Razvijte veštine potrebne za efikasno otkrivanje, analizu i odgovaranje na bezbednosne povrede.
Praktična obuka koju vode sertifikovani eksperti
Ovu obuku drže eksperti za Linux bezbednost koji kombinuju teoriju i praktične vežbe. Učesnici će raditi na studijama slučaja i realističnim scenarijima za primenu naučenih koncepata, garantujući da su spremni da se suoče sa stvarnim bezbednosnim izazovima.
Kome je namenjena ova obuka?
Ova obuka je idealna za:
- IT bezbednosne profesionalce koji upravljaju Linux okruženjima
- Sistem administratore koji žele da se specijalizuju u Linux bezbednosti
- Mrežne administratore odgovorne za obezbeđivanje infrastruktura preduzeća
- Pojedince koji se pripremaju za napredne uloge u sajber bezbednosti
Ojačajte svoje veštine u Linux bezbednosti
Obuka Administracija bezbednosti Linux preduzeća (LN4990) vas opremlja alatima i tehnikama potrebnim za obezbeđivanje Linux infrastruktura protiv sajber pretnji koje se stalno razvijaju. Prijavite se već danas da produbite svoju ekspertizu i zaštitite kritične sisteme vaše organizacije.
Često postavljana pitanja - Linux bezbednost obuka (FAQ)
Obuka pokriva upravljanje pristupom, šifrovanje, jačanje sistema, otkrivanje pretnji, usklađenost i odgovor na incidente.
Da, učesnici izvršavaju interaktivne vežbe za implementaciju i testiranje bezbednosnih mera.
Alati uključuju SELinux, AppArmor, OpenSSL, GPG i Linux firewall-ove.
Ovaj kurs je idealan za IT profesionalce odgovorne za obezbeđivanje Linux sistema.
Solidno razumevanje Linux sistem administracije je preporučeno.
Ona pruža napredne veštine u Linux bezbednosti, čineći učesnike vrednim resursima u ulogama sajber bezbednosti.