Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
Úvod
- Linux Foundation
- Linux Foundation Training
- Linux Foundation Certifications
- Linux Foundation Digital Badges
- Laboratorní cvičení, řešení a zdroje
- E-learningový kurz: LFS216
- Detaily o distribuci
- Laboratoře
- Základy bezpečnosti
Co je to bezpečnost?
- Hodnocení rizik
- Prevence
- Detekce hrozeb
- Reakce na incidenty
- Laboratoře
- Hrozby a jejich posuzování
Typy útočníků
- Druhy útoků
- Kompromisy v bezpečnostních opatřeních
- Laboratoře
- Fyzický přístup k systému
Fyzická bezpečnost
- Zabezpečení hardwaru
- Pochopení procesu spouštění Linuxu
- Laboratoře
- Logování aktivit
Přehled logování
- Služby typu Syslog
- Služba journald
- Daemon pro audit v Linuxovém jádře
- Logování aktivit v rámci firewalu Linuxu
- Generování zpráv ze logů
- Laboratoře
- Audit a detekce nežádoucích aktivit
Základy auditu
- Pochopení průběhu útoku
- Jak rozpoznat probíhající útok
- Systémy na detekci neoprávněného přístupu
- Laboratoře
- Bezpečnost aplikací
Chyby v kódu a nástroje na jejich odhalení
- Sledování a dokumentace změn v systému
- Ovládání přístupu ke zdrojům
- Metody snižování rizik spojených s chybami
- Rámcová řešení pro zajištění bezpečného přístupu na základě politik
- Příklady ze skutečné praxe
- Laboratoře
- Zranitelnosti v jádře systému
Jádro a uživatelský prostor
- Chyby v kódu systému
- Jak snižovat rizika související se zranitelnostmi jádra
- Příklady reálných slabin systému
- Laboratoře
- Autentizace uživatelů
Šifrování a ověřování identity
- Hesla a mechanismus PAM
- Hardwarové tokeny pro ověření identity
- Biometrická autentizace uživatelů
- Síťová a centrální metody ověřování identity
- Laboratoře
- Místní zabezpečení systému
Standardní oprávnění v prostředí UNIX
- Správcovský účet v systému
- Pokročilé formy ovládání oprávnění v UNIXu
- Integrita souborového systému
- Kvóty na uživatelskou kapacitu v souborech
- Laboratoře
- Síťová bezpečnost
Přehled protokolů TCP/IP
- Faktory ovlivňující důvěryhodnost vzdálených systémů
- Možnosti zneužití síťových protokolů ze strany útočníků
- Laboratoře
- Zabezpečení síťových služeb
Síťové nástroje a jejich využití
- Databáze v rámci Linuxu
- Webové servery v prostředí Linuxu
- Souborové servery na bázi Linuxu
- Laboratoře
- Fenomén odmítání služeb (Denial of Service)
Základy síťové komunikace
- Metody a postupy pro vyvolávání útoků typu DoS
- Opatření na omezení dopadů takovýchto útoků
- Laboratoře
- Přístup k vzdáleným systémům a službám
Nešifrované síťové protokoly
- Připojení k systémům Windows ze systému Linux
- Protokol SSH
- Síťová virtuální privátní síť typu IPSEC VPN
- Laboratoře
- Firewall a filtrování síťového provozu
Základy konfigurace firewallů
- Konfigurace nástroje iptables
- Fungování mechanismů Netfilter v Linuxu
- Správa pravidel systému Netfilter
- Jak omezit pokusy o neoprávněný přístup typu brute force
- Principy fungování nástroje nft
- Laboratoře
- Odpovědná reakce na hrozby a jejich potlačení
Příprava na mimořádné události
- Jednání v situaci vypuknutí kritického incidentu
- Následná řešení po skončení nebezpečného stavu systému
- Laboratoře
- Ovládání shody s normami pomocí nástroje OSCAP
Testování souladu se standardy bezpečnosti
- Přehled mechanismů SCAP na kontrolu zabezpečení systémů
- Nástroj OpenSCAP pro provádění těchto testů
- Rozhraní SCAP Workbench pro vedení ověřování
- Provádění skenování systému pomocí příkazového řádku
- Laboratoře
Požadavky
Abyste z tohoto kurzu měli co největší užitek, doporučujeme:
- Mít solidní znalosti základních konceptů místní správy systému a sítí odpovídající obsahu kurzů LFS301 Linux System Administration a LFS311 Linux Networking and Administration.
- Mít praktickou zkušenost s Linuxem (nebo obecněji UNIX), zejména na úrovni příkazového řádku.
Pro koho je kurz určen?
Tento kurz je vhodný pro osoby, které již mají zkušenosti se správou systémů Linux a chtějí zlepšit svou bezpečnostní strategii. Před nástupem do kurzu byste měli mít pevné znalosti v oblasti správy systému i sítí a samozřejmě praktickou zkušenost s Linuxem (nebo UNIX), zejména na úrovni příkazového řádku.
Úroveň pokročilosti: Středně pokročilá
28 Hodiny