Zkuste nás kontaktovat

Návrh Školení

Úvod

  • Linux Foundation
  • Linux Foundation Training
  • Linux Foundation Certifications
  • Linux Foundation Digital Badges
  • Laboratorní cvičení, řešení a zdroje
  • E-learningový kurz: LFS216
  • Detaily o distribuci
  • Laboratoře
  • Základy bezpečnosti

Co je to bezpečnost?

  • Hodnocení rizik
  • Prevence
  • Detekce hrozeb
  • Reakce na incidenty
  • Laboratoře
  • Hrozby a jejich posuzování

Typy útočníků

  • Druhy útoků
  • Kompromisy v bezpečnostních opatřeních
  • Laboratoře
  • Fyzický přístup k systému

Fyzická bezpečnost

  • Zabezpečení hardwaru
  • Pochopení procesu spouštění Linuxu
  • Laboratoře
  • Logování aktivit

Přehled logování

  • Služby typu Syslog
  • Služba journald
  • Daemon pro audit v Linuxovém jádře
  • Logování aktivit v rámci firewalu Linuxu
  • Generování zpráv ze logů
  • Laboratoře
  • Audit a detekce nežádoucích aktivit

Základy auditu

  • Pochopení průběhu útoku
  • Jak rozpoznat probíhající útok
  • Systémy na detekci neoprávněného přístupu
  • Laboratoře
  • Bezpečnost aplikací

Chyby v kódu a nástroje na jejich odhalení

  • Sledování a dokumentace změn v systému
  • Ovládání přístupu ke zdrojům
  • Metody snižování rizik spojených s chybami
  • Rámcová řešení pro zajištění bezpečného přístupu na základě politik
  • Příklady ze skutečné praxe
  • Laboratoře
  • Zranitelnosti v jádře systému

Jádro a uživatelský prostor

  • Chyby v kódu systému
  • Jak snižovat rizika související se zranitelnostmi jádra
  • Příklady reálných slabin systému
  • Laboratoře
  • Autentizace uživatelů

Šifrování a ověřování identity

  • Hesla a mechanismus PAM
  • Hardwarové tokeny pro ověření identity
  • Biometrická autentizace uživatelů
  • Síťová a centrální metody ověřování identity
  • Laboratoře
  • Místní zabezpečení systému

Standardní oprávnění v prostředí UNIX

  • Správcovský účet v systému
  • Pokročilé formy ovládání oprávnění v UNIXu
  • Integrita souborového systému
  • Kvóty na uživatelskou kapacitu v souborech
  • Laboratoře
  • Síťová bezpečnost

Přehled protokolů TCP/IP

  • Faktory ovlivňující důvěryhodnost vzdálených systémů
  • Možnosti zneužití síťových protokolů ze strany útočníků
  • Laboratoře
  • Zabezpečení síťových služeb

Síťové nástroje a jejich využití

  • Databáze v rámci Linuxu
  • Webové servery v prostředí Linuxu
  • Souborové servery na bázi Linuxu
  • Laboratoře
  • Fenomén odmítání služeb (Denial of Service)

Základy síťové komunikace

  • Metody a postupy pro vyvolávání útoků typu DoS
  • Opatření na omezení dopadů takovýchto útoků
  • Laboratoře
  • Přístup k vzdáleným systémům a službám

Nešifrované síťové protokoly

  • Připojení k systémům Windows ze systému Linux
  • Protokol SSH
  • Síťová virtuální privátní síť typu IPSEC VPN
  • Laboratoře
  • Firewall a filtrování síťového provozu

Základy konfigurace firewallů

  • Konfigurace nástroje iptables
  • Fungování mechanismů Netfilter v Linuxu
  • Správa pravidel systému Netfilter
  • Jak omezit pokusy o neoprávněný přístup typu brute force
  • Principy fungování nástroje nft
  • Laboratoře
  • Odpovědná reakce na hrozby a jejich potlačení

Příprava na mimořádné události

  • Jednání v situaci vypuknutí kritického incidentu
  • Následná řešení po skončení nebezpečného stavu systému
  • Laboratoře
  • Ovládání shody s normami pomocí nástroje OSCAP

Testování souladu se standardy bezpečnosti

  • Přehled mechanismů SCAP na kontrolu zabezpečení systémů
  • Nástroj OpenSCAP pro provádění těchto testů
  • Rozhraní SCAP Workbench pro vedení ověřování
  • Provádění skenování systému pomocí příkazového řádku
  • Laboratoře

Požadavky

Abyste z tohoto kurzu měli co největší užitek, doporučujeme:

  • Mít solidní znalosti základních konceptů místní správy systému a sítí odpovídající obsahu kurzů LFS301 Linux System Administration a LFS311 Linux Networking and Administration.
  • Mít praktickou zkušenost s Linuxem (nebo obecněji UNIX), zejména na úrovni příkazového řádku.

Pro koho je kurz určen?

Tento kurz je vhodný pro osoby, které již mají zkušenosti se správou systémů Linux a chtějí zlepšit svou bezpečnostní strategii. Před nástupem do kurzu byste měli mít pevné znalosti v oblasti správy systému i sítí a samozřejmě praktickou zkušenost s Linuxem (nebo UNIX), zejména na úrovni příkazového řádku.

Úroveň pokročilosti: Středně pokročilá

 28 Hodiny

Počet účastníků


Cena za účastníka

Nadcházející kurzy

Související kategorie