Kontakt aufnehmen

Schulungsübersicht

Einführung

  • Linux-Stiftung
  • Schulungen der Linux-Stiftung
  • Zertifizierungen der Linux-Stiftung
  • Digital Badges der Linux-Stiftung
  • Laborübungen, Lösungen und Ressourcen
  • E-Learning-Kurs: LFS216
  • Details zur Distribution
  • Labs
  • Sicherheitsgrundlagen

Was ist Sicherheit?

  • Bewertung
  • Prävention
  • Erkennung
  • Reaktion
  • Labs
  • Bedrohungen und Risikobewertung

Klassen von Angreifern

  • Arten von Angriffen
  • Abwägungen
  • Labs
  • Physischer Zugriff

Physische Sicherheit

  • Hardware-Sicherheit
  • Verstehen des Linux-Startprozesses
  • Labs
  • Logging

Übersicht Logging

  • Syslog-Dienste
  • journald-Dienste
  • Der Linux Kernel Audit Daemon
  • Logging in der Linux-Firewall
  • Logberichte
  • Labs
  • Auditing und Erkennung

Grundlagen des Auditing

  • Verstehen des Angriffsverlaufs
  • Erkennung eines Angriffs
  • Intrusion Detection Systems (IDS)
  • Labs
  • Anwendungssicherheit

Fehler und Tools

  • Verfolgung und Dokumentation von Änderungen
  • Ressourcen-Zugriffskontrolle
  • Minderungstechniken
  • Richtlinienbasierte Zugriffskontrollrahmenwerke
  • Beispiel aus der Praxis
  • Labs
  • Kernelschwachstellen

Kernel- und Userspace

  • Fehler
  • Minderung von Kernelschwachstellen
  • Schwachstellen-Beispiele
  • Labs
  • Authentifizierung

Verschlüsselung und Authentifizierung

  • Passwörter und PAM
  • Hardware-Token
  • Biomische Authentifizierung
  • Netzwerk- und zentralisierte Authentifizierung
  • Labs
  • Sicherheit lokaler Systeme

Standard UNIX-Berechtigungen

  • Administrator-Konto
  • Erweiterte UNIX-Berechtigungen
  • Dateisystem-Integrität
  • Dateisystem-Quoten
  • Labs
  • Netzwerksicherheit

TCP/IP-Protokollübersicht

  • Wektoren des Vertrauens aus der Ferne
  • Fernausnutzung (Remote Exploits)
  • Labs
  • Sicherheit von Netzwerkdiensten

Netzwerk-Tools

  • Datenbanken
  • Webserver
  • Dateiserver
  • Labs
  • Denial of Service (DoS)

Netzwerkgrundlagen

  • DoS-Methoden
  • Minderungstechniken
  • Labs
  • Fernzugriff

Nicht verschlüsselte Protokolle

  • Zugriff auf Windows-Systeme
  • SSH
  • IPSEC-VPNs
  • Labs
  • Firewalling und Paketfilterung

Grundlagen des Firewallings

  • iptables
  • Netfilter-Implementierung
  • Verwaltung von Netfilter-Regeln
  • Minderung von Brute-Force-Anmeldeversuchen
  • nft-Konzepte
  • Labs
  • Reaktion und Minderung

Vorbereitung

  • Während eines Sicherheitsvorfalls
  • Umgang mit dem Nachspiel eines Vorfalls
  • Labs
  • Compliance-Tests mit OSCAP

Compliance-Tests

  • Einführung in SCAP
  • OpenSCAP
  • SCAP Workbench
  • Befehlszeilenscan
  • Labs

Voraussetzungen

Um den Kurs optimal zu nutzen, sollten Sie:

  • Ein solides Verständnis grundlegender lokaler Systemadministrations- und Netzwerkierungskonzepte besitzen, das dem Niveau von LFS301 Linux-Systemadministration und LFS311 Linux-Netzwerke und Administration entspricht.
  • Erfahrung mit Linux (oder allgemeiner UNIX), insbesondere auf Befehlszeilenebene haben.

Zielgruppe

Dieser Kurs richtet sich an Personen, die bereits über Erfahrung in der Linux-Systemadministration verfügen und ihre Sicherheitslage verbessern möchten. Vor der Teilnahme sollten Sie ein solides Verständnis grundlegender lokaler Systemadministrations- und Netzwerkierungskonzepte besitzen und Erfahrung mit Linux (oder allgemeiner UNIX), insbesondere auf Befehlszeilenebene haben.

Erfahrungsstufe: Mittel

 28 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Kommende Kurse

Verwandte Kategorien