Struttura del corso

Introduzione

  • Linux Fondazione
  • Linux Formazione di base
  • Linux Certificazioni Foundation
  • Linux Badge digitali della Fondazione
  • Esercitazioni, soluzioni e risorse di laboratorio
  • Corso E-Learning: LFS216
  • Dettagli sulla distribuzione
  • Laboratori
  • Nozioni di base sulla sicurezza

Che cos'è la sicurezza?

  • Valutazione
  • Prevenzione
  • Scoperta
  • Reactione
  • Laboratori
  • Minacce e valutazione dei rischi

Classi di attaccanti

  • Tipi di attacchi
  • Compromessi
  • Laboratori
  • Fisico Access

Sicurezza fisica

  • Sicurezza dell'hardware
  • Informazioni sul processo di avvio Linux
  • Laboratori
  • Registrazione

Cenni preliminari sulla registrazione

  • Servizi Syslog
  • Servizi journald
  • Il Linux Kernel demone di controllo
  • Registrazione del firewall Linux
  • Rapporti di log
  • Laboratori
  • Controllo e rilevamento

Nozioni di base sul controllo

  • Comprendere la progressione di un attacco
  • Rilevamento di un attacco
  • Sistemi di rilevamento delle intrusioni
  • Laboratori
  • Sicurezza delle applicazioni

Bug e strumenti

  • Monitoraggio e documentazione delle modifiche
  • Controllo risorsa Access
  • Tecniche di mitigazione
  • Quadri di controllo basati su criteri Access
  • Esempio del mondo reale
  • Laboratori
  • Vulnerabilità del kernel

Kernel e spazi utente

  • Bug
  • Mitigazione delle vulnerabilità del kernel
  • Esempi di vulnerabilità
  • Laboratori
  • Autenticazione

Crittografia e autenticazione

  • Password e PAM
  • Token hardware
  • BioAutenticazione metrica
  • Autenticazione di rete e centralizzata
  • Laboratori
  • Sicurezza del sistema locale

Autorizzazioni UNIX standard

  • Account amministratore
  • Autorizzazioni UNIX avanzate
  • Integrità del file system
  • Quote del file system
  • Laboratori
  • Network Security

Revisione dei protocolli TCP/IP

  • Vettori di attendibilità remota
  • Exploit remoti
  • Laboratori
  • Sicurezza dei servizi di rete

Strumenti di rete

  • Banche dati
  • Web Server
  • File server
  • Laboratori
  • Negazione del servizio

Nozioni di base sulla rete

  • Metodi DoS
  • Tecniche di mitigazione
  • Laboratori
  • Remoto Access

Protocolli non crittografati

  • Accesssistemi Windows
  • SSH (Accesso SSH)
  • VPN IPSEC
  • Laboratori
  • Firewalling e filtraggio dei pacchetti

Nozioni di base sul firewall

  • iptables
  • Implementazione di Netfilter
  • Gestione delle regole di Netfilter
  • Mitigare i tentativi di accesso di forza bruta
  • Concetti di nft
  • Laboratori
  • Risposta e mitigazione

Preparazione

  • Durante un incidente
  • Gestione delle conseguenze degli incidenti
  • Laboratori
  • Test di conformità con OSCAP

Test di conformità

  • Introduzione allo SCAP
  • OpenSCAP
  • Banco da lavoro SCAP
  • Scansione della riga di comando
  • Laboratori

Requisiti

Per ottenere il massimo da questo corso, dovresti:

  • Avere una solida conoscenza dei concetti di base dell'amministrazione del sistema locale e della rete equivalente a quella ottenuta da LFS301 Linux System Administration e LFS311 Linux Networking and Administration.
  • Avere esperienza con Linux (o più in generale UNIX), soprattutto a livello di riga di comando.

Pubblico

Questo corso è rivolto a persone già esperte nell'amministrazione di sistemi Linux che desiderano migliorare il proprio livello di sicurezza. Prima di iscriversi, è necessario avere una solida conoscenza dei concetti di base dell'amministrazione del sistema locale e della rete ed essere esperti con Linux (o più in generale UNIX), specialmente a livello di riga di comando.

Livello di esperienza: Intermedio

 28 ore

Numero di Partecipanti



Prezzo per Partecipante

Corsi relativi

Categorie relative