Schulungsübersicht

Einführung

  • Linux Stiftung
  • Linux Foundation-Schulung
  • Linux Foundation-Zertifizierungen
  • Linux Digitale Foundation-Abzeichen
  • Laborübungen, Lösungen und Ressourcen
  • E-Learning-Kurs: LFS216
  • Details zur Verteilung
  • Laborübungen
  • Grundlagen der Sicherheit

Was ist Sicherheit?

  • Bewertung
  • Prävention
  • Aufdeckung
  • Reaction
  • Laboratorien
  • Bedrohungen und Risikobewertung

Klassen von Angreifern

  • Arten von Angriffen
  • Kompromisse
  • Laboratorien
  • Physisch Access

Physische Sicherheit

  • Hardware-Sicherheit
  • Verstehen des Linux Boot-Prozesses
  • Laboratorien
  • Protokollierung

Übersicht über die Protokollierung

  • Syslog-Dienste
  • journald-Dienste
  • Der Linux Kernel Audit-Daemon
  • Linux-Firewall-Protokollierung
  • Log-Berichte
  • Laboratorien
  • Prüfung und Erkennung

Grundlagen der Rechnungsprüfung

  • Den Verlauf eines Angriffs verstehen
  • Erkennen eines Angriffs
  • Systeme zur Erkennung von Angriffen
  • Laboratorien
  • Anwendungssicherheit

Bugs und Tools

  • Verfolgen und Dokumentieren von Änderungen
  • Ressource Access Kontrolle
  • Abschwächungstechniken
  • Richtlinienbasierte Access Kontrollrahmen
  • Beispiel aus der realen Welt
  • Laboratorien
  • Kernel-Schwachstellen

Kernel- und Benutzerbereiche

  • Fehler
  • Entschärfung von Kernel-Schwachstellen
  • Beispiele für Sicherheitslücken
  • Laboratorien
  • Authentifizierung

Verschlüsselung und Authentifizierung

  • Passwörter und PAM
  • Hardware-Token
  • Bio Metrische Authentifizierung
  • Netzwerk und zentralisierte Authentifizierung
  • Laboratorien
  • Lokale Systemsicherheit

UNIX-Standardberechtigungen

  • Administrator-Konto
  • Erweiterte UNIX-Berechtigungen
  • Integrität des Dateisystems
  • Dateisystem-Quotas
  • Laboratorien
  • Network Security

TCP/IP-Protokolle Übersicht

  • Entfernte Vertrauens-Vektoren
  • Entfernte Exploits
  • Laboratorien
  • Sicherheit von Netzwerkdiensten

Netzwerk-Tools

  • Datenbanken
  • Web Server
  • Dateiserver
  • Laboratorien
  • Denial of Service

Netzwerk-Grundlagen

  • DoS-Methoden
  • Abschwächungstechniken
  • Laboratorien
  • Entfernt Access

Unverschlüsselte Protokolle

  • Accessing Windows-Systeme
  • SSH
  • IPSEC-VPNs
  • Laboratorien
  • Firewalling und Paketfilterung

Firewalling-Grundlagen

  • iptables
  • Netfilter-Implementierung
  • Verwaltung von Netfilter-Regeln
  • Brute-Force-Anmeldeversuche abwehren
  • nft-Konzepte
  • Praktika
  • Reaktion und Schadensbegrenzung

Vorbereitung

  • Während eines Vorfalls
  • Umgang mit den Nachwirkungen eines Vorfalls
  • Laboratorien
  • Konformitätsprüfung mit OSCAP

Konformitätsprüfung

  • SCAP-Einführung
  • OpenSCAP
  • SCAP-Werkbank
  • Befehlszeilen-Scan
  • Laboratorien

Voraussetzungen

Um diesen Kurs optimal nutzen zu können, sollten Sie:

  • Solide Kenntnisse der grundlegenden Konzepte der lokalen Systemadministration und der Netzwerktechnik, die den Kenntnissen aus LFS301 Linux System Administration und LFS311 Linux Networking und Administration entsprechen.
  • Erfahrung im Umgang mit Linux (oder allgemeiner mit UNIX), insbesondere auf der Befehlszeilenebene.

Publikum

Dieser Kurs richtet sich an Personen, die bereits Erfahrung mit der Linux-Systemadministration haben und ihre Sicherheitslage verbessern wollen. Bevor Sie sich anmelden, sollten Sie über ein solides Verständnis der grundlegenden Konzepte der lokalen Systemadministration und der Netzwerktechnik verfügen und Erfahrung mit Linux (oder allgemeiner mit UNIX) haben, insbesondere auf der Kommandozeilenebene.

Erfahrungsstufe: Mittelstufe

 28 Stunden

Teilnehmerzahl



Preis je Teilnehmer

Kombinierte Kurse

Verwandte Kategorien