Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Einführung
- Linux-Stiftung
- Schulungen der Linux-Stiftung
- Zertifizierungen der Linux-Stiftung
- Digital Badges der Linux-Stiftung
- Laborübungen, Lösungen und Ressourcen
- E-Learning-Kurs: LFS216
- Details zur Distribution
- Labs
- Sicherheitsgrundlagen
Was ist Sicherheit?
- Bewertung
- Prävention
- Erkennung
- Reaktion
- Labs
- Bedrohungen und Risikobewertung
Klassen von Angreifern
- Arten von Angriffen
- Abwägungen
- Labs
- Physischer Zugriff
Physische Sicherheit
- Hardware-Sicherheit
- Verstehen des Linux-Startprozesses
- Labs
- Logging
Übersicht Logging
- Syslog-Dienste
- journald-Dienste
- Der Linux Kernel Audit Daemon
- Logging in der Linux-Firewall
- Logberichte
- Labs
- Auditing und Erkennung
Grundlagen des Auditing
- Verstehen des Angriffsverlaufs
- Erkennung eines Angriffs
- Intrusion Detection Systems (IDS)
- Labs
- Anwendungssicherheit
Fehler und Tools
- Verfolgung und Dokumentation von Änderungen
- Ressourcen-Zugriffskontrolle
- Minderungstechniken
- Richtlinienbasierte Zugriffskontrollrahmenwerke
- Beispiel aus der Praxis
- Labs
- Kernelschwachstellen
Kernel- und Userspace
- Fehler
- Minderung von Kernelschwachstellen
- Schwachstellen-Beispiele
- Labs
- Authentifizierung
Verschlüsselung und Authentifizierung
- Passwörter und PAM
- Hardware-Token
- Biomische Authentifizierung
- Netzwerk- und zentralisierte Authentifizierung
- Labs
- Sicherheit lokaler Systeme
Standard UNIX-Berechtigungen
- Administrator-Konto
- Erweiterte UNIX-Berechtigungen
- Dateisystem-Integrität
- Dateisystem-Quoten
- Labs
- Netzwerksicherheit
TCP/IP-Protokollübersicht
- Wektoren des Vertrauens aus der Ferne
- Fernausnutzung (Remote Exploits)
- Labs
- Sicherheit von Netzwerkdiensten
Netzwerk-Tools
- Datenbanken
- Webserver
- Dateiserver
- Labs
- Denial of Service (DoS)
Netzwerkgrundlagen
- DoS-Methoden
- Minderungstechniken
- Labs
- Fernzugriff
Nicht verschlüsselte Protokolle
- Zugriff auf Windows-Systeme
- SSH
- IPSEC-VPNs
- Labs
- Firewalling und Paketfilterung
Grundlagen des Firewallings
- iptables
- Netfilter-Implementierung
- Verwaltung von Netfilter-Regeln
- Minderung von Brute-Force-Anmeldeversuchen
- nft-Konzepte
- Labs
- Reaktion und Minderung
Vorbereitung
- Während eines Sicherheitsvorfalls
- Umgang mit dem Nachspiel eines Vorfalls
- Labs
- Compliance-Tests mit OSCAP
Compliance-Tests
- Einführung in SCAP
- OpenSCAP
- SCAP Workbench
- Befehlszeilenscan
- Labs
Voraussetzungen
Um den Kurs optimal zu nutzen, sollten Sie:
- Ein solides Verständnis grundlegender lokaler Systemadministrations- und Netzwerkierungskonzepte besitzen, das dem Niveau von LFS301 Linux-Systemadministration und LFS311 Linux-Netzwerke und Administration entspricht.
- Erfahrung mit Linux (oder allgemeiner UNIX), insbesondere auf Befehlszeilenebene haben.
Zielgruppe
Dieser Kurs richtet sich an Personen, die bereits über Erfahrung in der Linux-Systemadministration verfügen und ihre Sicherheitslage verbessern möchten. Vor der Teilnahme sollten Sie ein solides Verständnis grundlegender lokaler Systemadministrations- und Netzwerkierungskonzepte besitzen und Erfahrung mit Linux (oder allgemeiner UNIX), insbesondere auf Befehlszeilenebene haben.
Erfahrungsstufe: Mittel
28 Stunden