Enterprise Linux Security Administration

39000,00 

Код курса: GL550+

30 годин / 10 занять
Онлайн-навчання наживо з тренером
Hardening Linux, PAM, Kerberos та SELinux
Аудит безпеки, OpenVAS, Nmap і контроль цілісності систем
Сертифікат після завершення курсу
Дивіться розклад


Телефонуйте зараз щоб дізнатися більше:

Телефон
+38 098 805 4511

Про курс

Enterprise Linux Security Administration – практичний курс із захисту корпоративних Linux-систем, побудований навколо реальних завдань системного адміністратора та інженера інформаційної безпеки.
Учасники розглянуть основні підходи до hardening Linux, сканування вразливостей, захисту автентифікації, налаштування NTP і Kerberos, контролю цілісності, аудиту системи та захисту корпоративних сервісів.
  • Спеціальні умови для корпоративних груп.
  • Індивідуальний формат — за запитом.

Спеціальна пропозиція на найближчу дату: зареєструйтеся разом із другом або колегою та отримайте –51% для другого учасника.

Аудиторія

Курс призначений для:
  • системних адміністраторів Linux та UNIX;
  • інженерів інформаційної безпеки;
  • DevOps- та інфраструктурних інженерів;
  • фахівців, відповідальних за захист серверів і мережевих сервісів;
  • технічних спеціалістів, які готуються до впровадження або аудиту захищених Linux-середовищ.

Чого навчаться учасники

  • Виконувати hardening корпоративних Linux-систем і мінімізувати поверхню атаки.
  • Виявляти мережеві сервіси та сканувати вразливості за допомогою Nmap, OpenVAS і Nessus.
  • Посилювати автентифікацію та керування доступом за допомогою PAM, Kerberos і GSSAPI.
  • Налаштовувати SELinux, AppArmor, брандмауери та захист системних сервісів.
  • Застосовувати AIDE, auditd і Snort для контролю цілісності, аудиту та виявлення вторгнень.
  • Захищати файлові системи, NFS, диски та дані за допомогою Kerberos, LUKS, GPG і OpenSSL.
  • Безпечно налаштовувати NTP, Apache, PostgreSQL, Postfix та інші корпоративні сервіси.
  • Аналізувати журнали безпеки, події аудиту та ознаки несанкціонованої активності.

Попередні вимоги

Практичний досвід адміністрування Linux, знання мережевих технологій, упевнена робота з командним рядком Linux та розуміння основ інформаційної безпеки.

Рівень курсу

Поглиблений


Дивіться розклад

Програма курсу

Модуль 1. Основи безпеки Enterprise Linux

  • Огляд курсу Enterprise Linux Security Administration.
  • Основні принципи та концепції інформаційної безпеки.
  • Типові інсталяції RHEL 7 і SLES 12 та пов’язані з ними ризики.
  • Налаштування брандмауерів RHEL і SUSE.
  • Захист файлової системи.
  • Мінімізація поверхні атаки.
  • Виявлення процесів і мережевих сервісів.
  • Hardening операційної системи.

Модуль 2. Аналіз захищеності мережі

  • Середовище інформаційної безпеки та Stealth Reconnaissance.
  • Використання WHOIS та опитування DNS.
  • Виявлення вузлів і доступних мережевих сервісів.
  • Аналіз SNMP, RPC та спільних ресурсів NFS.
  • Сканування вразливостей за допомогою Nessus і OpenVAS.
  • Налаштування OpenVAS.
  • Практична робота з Nmap, OpenVAS і розширеними параметрами Nmap.

Модуль 3. Захист автентифікації та PAM

  • Паролі UNIX, термін їх дії та аудит безпеки паролів.
  • Архітектура PAM, типи модулів і порядок їх обробки.
  • Керуючі директиви PAM.
  • Налаштування модулів pam_unix, pam_cracklib.so, pam_pwcheck.so, pam_env.so та pam_xauth.so.
  • Використання pam_tally2.so, pam_wheel.so, pam_limits.so та pam_nologin.so.
  • Налаштування pam_deny.so, pam_warn.so, pam_securetty.so, pam_time.so, pam_access.so, pam_listfile.so, pam_lastlog.so та pam_console.so.

Модуль 4. Захист служб синхронізації часу

  • Значення точного часу для безпеки інформаційних систем.
  • Апаратний і системний годинники.
  • Основні терміни, архітектура та еволюція NTP.
  • Ієрархія серверів часу та режими роботи NTP.
  • Налаштування клієнтів і серверів NTP.
  • Захист NTP та забезпечення цілісності пакетів.
  • Використання службових команд NTP.

Модуль 5. Kerberos: архітектура та компоненти

  • Типові проблеми безпеки та розмноження облікових записів.
  • Призначення, історія та реалізації Kerberos.
  • Основні концепції, принципали та механізми захисту.
  • Компоненти Kerberos і центр розподілу ключів KDC.
  • Процес автентифікації та отримання привілеїв.
  • Kerberized-сервіси, серверні демони, конфігураційні файли та утиліти.

Модуль 6. Впровадження Kerberos

  • Планування топології та впровадження Kerberos.
  • Клієнтське і серверне програмне забезпечення Kerberos 5.
  • Створення та налаштування Master KDC.
  • Журналювання подій KDC.
  • Налаштування Realm Kerberos, секцій [realms] і [domain_realm].
  • Створення бази даних KDC та облікових записів адміністраторів.
  • Додавання принципалів хостів і сервісів.

Модуль 7. Резервування та адміністрування Kerberos

  • Налаштування резервних KDC.
  • Копіювання конфігурації та синхронізація бази даних.
  • Реплікація даних між серверами.
  • Створення stash-файлів і запуск демонів резервних серверів.
  • Налаштування клієнтів і встановлення krb5.conf.
  • Інтеграція PAM та Kerberos.
  • Керування принципалами, політиками та keytab-файлами.

Модуль 8. Захист файлових систем

  • Захист файлових систем Linux.
  • Безпечне використання NFS і NFSv4.
  • Застосування Kerberos для захисту NFS.
  • Шифрування та захист даних за допомогою GPG і OpenSSL.
  • Шифрування дисків і розділів за допомогою LUKS.

Модуль 9. Контроль цілісності та аудит

  • Контроль цілісності системи за допомогою AIDE.
  • Host Intrusion Detection.
  • Налаштування auditd.
  • Створення правил аудиту.
  • Аналіз журналів і подій аудиту.
  • Контроль доступу до файлів, системних ресурсів і команд.
  • Системи виявлення вторгнень і правила Snort.
  • Створення власних правил Snort.

Модуль 10. Захист корпоративних сервісів

  • Мандатний контроль доступу за допомогою SELinux.
  • Налаштування профілів AppArmor.
  • Захист вебсервера Apache.
  • Захист PostgreSQL.
  • Захист поштових сервісів Postfix.
  • Використання GSSAPI, Kerberos і TLS для корпоративних сервісів.

Ім’я
Номер, за яким з Вами можна зв'язатись
Ваша адреса електронної пошти

📩  info@sso.net.ua
☎️  38 098 805 45 11

o
✉️📅☎️🔝