Kursplan

Introduktion

  • Linux Foundation
  • Linux Foundation Training
  • Linux Foundation Certifications
  • Linux Foundation Digital Badges
  • Laboratorieövningar, lösningar och resurser
  • E-lärningskurs: LFS216
  • Distributionsdetaljer
  • Laborationer
  • Säkerhetsgrundläggande

Vad är säkerhet?

  • Bedömning
  • Förebyggande
  • Detektering
  • Reaktion
  • Laborationer
  • Hotor och riskbedömning

Anfallarkategorier

  • Anfallsformer
  • Kompromisser
  • Laborationer
  • Fysisk åtkomst

Fysisk säkerhet

  • Maskinvarusäkerhet
  • Förstå Linux-bootprocessen
  • Laborationer
  • Loggning

Översikt över loggning

  • Syslog-tjänster
  • journald-tjänster
  • Linux-kernelgranskningstjänsten
  • Linux-brandväggsloggning
  • Loggrapporter
  • Laborationer
  • Granskning och detektering

Grundläggande granskning

  • Förstå anfallsprogression
  • Detektera en attack
  • Intrångsdetektionssystem
  • Laborationer
  • Tillämpningssäkerhet

Bug och verktyg

  • Sparar och dokumenterar ändringar
  • Resursåtkomstkontroll
  • Mildrande tekniker
  • Policybaserade åtkomstkontrollramverk
  • Ett exempel från verkligheten
  • Laborationer
  • Kernelsårbarheter

Kernel- och användarrum

  • Bug
  • Mildrande kernelsårbarheter
  • Sårbarhetsexempel
  • Laborationer
  • Autentisering

Kryptering och autentisering

  • Lösenord och PAM
  • Hårdvarutoken
  • Biometrisk autentisering
  • Nätverks- och centraliserad autentisering
  • Laborationer
  • Lokal system säkerhet

Standard UNIX-behörigheter

  • Administratörskonto
  • Förbättrade UNIX-behörigheter
  • Filsystemintegritet
  • Filsystemkvoter
  • Laborationer
  • Nätverkssäkerhet

TCP/IP-protokollöversikt

  • Fjärranförtroendevägar
  • Fjärrutnyttjanden
  • Laborationer
  • Nätverkstjänstssäkerhet

Nätverksverktyg

  • Databaser
  • Webbserver
  • Filserver
  • Laborationer
  • Nedstängningsattacker (DoS)

Nätverksgrundläggande

  • DoS-metoder
  • Mildrande tekniker
  • Laborationer
  • Fjärråtkomst

Ochekrade protokoll

  • Åtkomst till Windows-system
  • SSH
  • IPSEC-VPN:er
  • Laborationer
  • Brandvägg och paketfiltrering

Grundläggande brandvägg

  • iptables
  • Netfilter-implementering
  • Hantering av Netfilter-regler
  • Mildra brute force-inloggningsförsök
  • nft-koncept
  • Laborationer
  • Respons och mildring

Förberedelser

  • Under en incident
  • Hantering efter incidenten
  • Laborationer
  • Kompliansprov med OSCAP

Komplianceprov

  • SCAP-introduktion
  • OpenSCAP
  • SCAP Workbench
  • Kommandoradsscanning
  • Laborationer

Krav

För att få mest ut av denna kurs bör du:

  • Hava en solid förståelse för centrala lokala systemadministration och nätverkskoncept, motsvarande det som erhålls från LFS301 Linux System Administration och LFS311 Linux Networking and Administration.
  • Ha erfarenhet av Linux (eller generellt UNIX), särskilt på kommandoradenivå.

Målgrupp

Denna kurs är för individer som redan har erfarenhet av Linux-systemadministration och som vill förbättra sin säkerhetspostur. Innan du anmäler dig bör du ha en solid förståelse för centrala lokala systemadministration och nätverkskoncept, samt ha erfarenhet av Linux (eller generellt UNIX), särskilt på kommandoradenivå.

Erfeningsnivå: Avancerad

 28 timmar

Antal deltagare


Pris per deltagare

Kommande Kurser

Relaterade Kategorier