Enterprise Linux Security Administration
39000,00 ₴
Код курса: GL550+
30 годин / 10 занять
Онлайн-навчання наживо з тренером
Онлайн-навчання наживо з тренером
✓ Hardening Linux, PAM, Kerberos та SELinux
✓ Аудит безпеки, OpenVAS, Nmap і контроль цілісності систем
✓ Сертифікат після завершення курсу
✓ Аудит безпеки, OpenVAS, Nmap і контроль цілісності систем
✓ Сертифікат після завершення курсу
Телефонуйте зараз щоб дізнатися більше:

+38 098 805 4511
Про курс
- Спеціальні умови для корпоративних груп.
- Індивідуальний формат — за запитом.
Спеціальна пропозиція на найближчу дату: зареєструйтеся разом із другом або колегою та отримайте –51% для другого учасника.
Аудиторія
- системних адміністраторів Linux та UNIX;
- інженерів інформаційної безпеки;
- DevOps- та інфраструктурних інженерів;
- фахівців, відповідальних за захист серверів і мережевих сервісів;
- технічних спеціалістів, які готуються до впровадження або аудиту захищених Linux-середовищ.
Чого навчаться учасники
- Виконувати hardening корпоративних Linux-систем і мінімізувати поверхню атаки.
- Виявляти мережеві сервіси та сканувати вразливості за допомогою Nmap, OpenVAS і Nessus.
- Посилювати автентифікацію та керування доступом за допомогою PAM, Kerberos і GSSAPI.
- Налаштовувати SELinux, AppArmor, брандмауери та захист системних сервісів.
- Застосовувати AIDE, auditd і Snort для контролю цілісності, аудиту та виявлення вторгнень.
- Захищати файлові системи, NFS, диски та дані за допомогою Kerberos, LUKS, GPG і OpenSSL.
- Безпечно налаштовувати NTP, Apache, PostgreSQL, Postfix та інші корпоративні сервіси.
- Аналізувати журнали безпеки, події аудиту та ознаки несанкціонованої активності.
Попередні вимоги
Практичний досвід адміністрування Linux, знання мережевих технологій, упевнена робота з командним рядком Linux та розуміння основ інформаційної безпеки.
Рівень курсу
Поглиблений
Програма курсу
Модуль 1. Основи безпеки Enterprise Linux
- Огляд курсу Enterprise Linux Security Administration.
- Основні принципи та концепції інформаційної безпеки.
- Типові інсталяції RHEL 7 і SLES 12 та пов’язані з ними ризики.
- Налаштування брандмауерів RHEL і SUSE.
- Захист файлової системи.
- Мінімізація поверхні атаки.
- Виявлення процесів і мережевих сервісів.
- Hardening операційної системи.
Модуль 2. Аналіз захищеності мережі
- Середовище інформаційної безпеки та Stealth Reconnaissance.
- Використання WHOIS та опитування DNS.
- Виявлення вузлів і доступних мережевих сервісів.
- Аналіз SNMP, RPC та спільних ресурсів NFS.
- Сканування вразливостей за допомогою Nessus і OpenVAS.
- Налаштування OpenVAS.
- Практична робота з Nmap, OpenVAS і розширеними параметрами Nmap.
Модуль 3. Захист автентифікації та PAM
- Паролі UNIX, термін їх дії та аудит безпеки паролів.
- Архітектура PAM, типи модулів і порядок їх обробки.
- Керуючі директиви PAM.
- Налаштування модулів pam_unix, pam_cracklib.so, pam_pwcheck.so, pam_env.so та pam_xauth.so.
- Використання pam_tally2.so, pam_wheel.so, pam_limits.so та pam_nologin.so.
- Налаштування pam_deny.so, pam_warn.so, pam_securetty.so, pam_time.so, pam_access.so, pam_listfile.so, pam_lastlog.so та pam_console.so.
Модуль 4. Захист служб синхронізації часу
- Значення точного часу для безпеки інформаційних систем.
- Апаратний і системний годинники.
- Основні терміни, архітектура та еволюція NTP.
- Ієрархія серверів часу та режими роботи NTP.
- Налаштування клієнтів і серверів NTP.
- Захист NTP та забезпечення цілісності пакетів.
- Використання службових команд NTP.
Модуль 5. Kerberos: архітектура та компоненти
- Типові проблеми безпеки та розмноження облікових записів.
- Призначення, історія та реалізації Kerberos.
- Основні концепції, принципали та механізми захисту.
- Компоненти Kerberos і центр розподілу ключів KDC.
- Процес автентифікації та отримання привілеїв.
- Kerberized-сервіси, серверні демони, конфігураційні файли та утиліти.
Модуль 6. Впровадження Kerberos
- Планування топології та впровадження Kerberos.
- Клієнтське і серверне програмне забезпечення Kerberos 5.
- Створення та налаштування Master KDC.
- Журналювання подій KDC.
- Налаштування Realm Kerberos, секцій [realms] і [domain_realm].
- Створення бази даних KDC та облікових записів адміністраторів.
- Додавання принципалів хостів і сервісів.
Модуль 7. Резервування та адміністрування Kerberos
- Налаштування резервних KDC.
- Копіювання конфігурації та синхронізація бази даних.
- Реплікація даних між серверами.
- Створення stash-файлів і запуск демонів резервних серверів.
- Налаштування клієнтів і встановлення krb5.conf.
- Інтеграція PAM та Kerberos.
- Керування принципалами, політиками та keytab-файлами.
Модуль 8. Захист файлових систем
- Захист файлових систем Linux.
- Безпечне використання NFS і NFSv4.
- Застосування Kerberos для захисту NFS.
- Шифрування та захист даних за допомогою GPG і OpenSSL.
- Шифрування дисків і розділів за допомогою LUKS.
Модуль 9. Контроль цілісності та аудит
- Контроль цілісності системи за допомогою AIDE.
- Host Intrusion Detection.
- Налаштування auditd.
- Створення правил аудиту.
- Аналіз журналів і подій аудиту.
- Контроль доступу до файлів, системних ресурсів і команд.
- Системи виявлення вторгнень і правила Snort.
- Створення власних правил Snort.
Модуль 10. Захист корпоративних сервісів
- Мандатний контроль доступу за допомогою SELinux.
- Налаштування профілів AppArmor.
- Захист вебсервера Apache.
- Захист PostgreSQL.
- Захист поштових сервісів Postfix.
- Використання GSSAPI, Kerberos і TLS для корпоративних сервісів.
Надіслати заявку
📩 info@sso.net.ua
☎️ 38 098 805 45 11
o
| ✉️ | 📅 | ☎️ | 🔝 |




