Kursplan

Introduksjon

  • Linux Foundation
  • Linux Foundation opplæring
  • Linux Foundation sertifiseringer
  • Linux Foundation Digital Badges
  • Laboratorieøvelser, løsninger og ressurser
  • E-Learning Kurs: LFS216
  • Distribusjonsdetaljer
  • Laboratorier
  • Sikkerhetsgrunnleggende

Hva er sikkerhet?

  • Vurdering
  • Forebygging
  • Deteksjon
  • Reaksjon
  • Laboratorier
  • Trusler og risikovurdering

Klasses av angripere

  • Typer av angrep
  • Avveininger
  • Laboratorier
  • Fysisk tilgang

Fysisk sikkerhet

  • Hardware sikkerhet
  • Forståelse av Linux boot prosess
  • Laboratorier
  • Logging

Oversikt over logging

  • Syslog-tjenester
  • journald-tjenester
  • Linux Kernel Audit Daemon
  • Linux Firewall Logging
  • Loggrapport
  • Laboratorier
  • Auditing og deteksjon

Auditing grunnleggende

  • Forståelse av angrepsprogresjon
  • Deteksjon av angrep
  • Intrusion Detection Systems
  • Laboratorier
  • Programvare sikkerhet

Feil og verktøy

  • Sporing og dokumentering av endringer
  • Tilgangskontroll av ressurser
  • Minskingsmetoder
  • Rammeverk for politibasert tilgangskontroll
  • Eksempel fra virkeligheten
  • Laboratorier
  • Kernel sårbarheter

Kernel og brukerrom

  • Feil
  • Reduksjon av kernel sårbarheter
  • Eksempel på sårbarheter
  • Laboratorier
  • Autentisering

Kryptering og autentisering

  • Passord og PAM
  • Hardware token
  • Biometrisk autentisering
  • Nettverks- og sentralisert autentisering
  • Laboratorier
  • Lokal system sikkerhet

Standard UNIX tillatelser

  • Administrator konto
  • Avanserte UNIX tillatelser
  • Filsystem integritet
  • Filsystem kvoter
  • Laboratorier
  • Nettverks sikkerhet

Gjennomgang av TCP/IP protokoller

  • Fjerne tillitsvektorer
  • Fjerne eksploit
  • Laboratorier
  • Sikkerhet for nettverks tjenester

Nettverksverktøy

  • Databaser
  • Webserver
  • Filservere
  • Laboratorier
  • Nekting av tjeneste

Nettverks grunnleggende

  • DoS-metoder
  • Reduksjonsmetoder
  • Laboratorier
  • Fjern tilgang

Ukrypterte protokoller

  • Tilgang til Windows-systemer
  • SSH
  • IPSEC VPN
  • Laboratorier
  • Brannmur og pakkefiltrering

Brannmur grunnleggende

  • iptables
  • Netfilter implementering
  • Netfilter regelhåndtering
  • Reduksjon av brute force innloggingsforsøk
  • nft-konsepter
  • Laboratorier
  • Respons og reduksjon

Forberedelse

  • Under et hendelsesforløp
  • Håndtering av hendelses ettervirkninger
  • Laboratorier
  • Samtykketesting med OSCAP

Samtykketesting

  • SCAP introduksjon
  • OpenSCAP
  • SCAP arbeidsbenk
  • Kommandolinjeskan
  • Laboratorier

Krav

For å få mest mulig ut av dette kurset, bør du:

  • Ha en solid forståelse av grunnleggende lokale systemadministrasjon og nettverkskonsepter tilsvarende det man får fra LFS301 Linux System Administration og LFS311 Linux Networking and Administration.
  • Ha erfaring med Linux (eller mer generelt UNIX), spesielt på kommandolinjenivå.

Målgruppe

Dette kurset er for individer som allerede har erfaring med Linux systemadministrasjon og som ønsker å forbedre sin sikkerhetspraksis. Før du melder deg på, bør du ha en solid forståelse av grunnleggende lokale systemadministrasjon og nettverkskonsepter, og ha erfaring med Linux (eller mer generelt UNIX), spesielt på kommandolinjenivå.

Erfaringsnivå: Mellomnivå

 28 timer

Antall deltakere


Pris per deltaker

Kommende kurs

Relaterte kategorier