Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
Introduzione
- Linux Foundation
- Formazione della Linux Foundation
- Certificazioni della Linux Foundation
- Badge digitali della Linux Foundation
- Esercizi di laboratorio, soluzioni e risorse
- Corso online: LFS216
- Informazioni sulle distribuzioni
- Laboratori pratici
- Nozioni di base sulla sicurezza
Cos’è la sicurezza?
- Valutazione dei rischi
- Prevenzione
- Rilevamento degli attacchi
- Reazione agli eventi di sicurezza
- Laboratori pratici
- Minacce e valutazione dei rischi
Tipologie di aggressori
- Categorie di attacchi
- Compromessi inevitabili
- Laboratori pratici
- Accesso fisico ai sistemi
Sicurezza fisica
- Sicurezza hardware
- Il processo di avvio di Linux spiegato
- Laboratori pratici
- Registrazione degli eventi (logging)
Panoramica sul logging
- Servizi Syslog
- Servizio journald
- Demone di audit del kernel Linux
- Registrazione delle attività dei firewall Linux
- Generazione di report di log
- Laboratori pratici
- Audit e rilevamento degli attacchi
Nozioni base sull’audit
- Comprensione della sequenza temporale di un attacco
- Rilevamento precoce degli attacchi
- Sistemi di rilevamento delle intrusioni
- Laboratori pratici
- Sicurezza applicativa
Bug e strumenti utili
- Tracciamento e documentazione delle modifiche apportate
- Controllo degli accessi alle risorse
- Tecniche di mitigazione dei rischi
- Framework di controllo degli accessi basati su policy
- Esempi tratti dalla pratica reale
- Laboratori pratici
- Vulnerabilità del kernel Linux
Spazio del kernel e spazio utente
- Bug di sistema
- Misure per ridurre i rischi derivanti da vulnerabilità del kernel
- Esempi di vulnerabilità comuni
- Laboratori pratici
- Autenticazione degli utenti
Crittografia e autenticazione
- Password e meccanismi PAM
- Token hardware per l’autenticazione
- Autenticazione biometrica
- Autenticazione centralizzata e su rete
- Laboratori pratici
- Sicurezza del sistema locale
Permessi UNIX standard
- Gestione degli account amministratori
- Nozioni avanzate sui permessi UNIX
- Interezza del file system
- Quota di utilizzo dello spazio su disco
- Laboratori pratici
- Sicurezza delle reti
Riepilogo dei protocolli TCP/IP
- Vettori di fiducia a distanza
- Attacchi remoti e sfruttamenti di vulnerabilità
- Laboratori pratici
- Sicurezza dei servizi di rete
Strumenti di rete
- Database
- Servizi web
- Server di file
- Laboratori pratici
- Rifiuto del servizio (DoS)
Nozioni base sulle reti
- Metodi di attacco DoS
- Tecniche per contrastarli
- Laboratori pratici
- Accesso remoto ai sistemi
Protocolli non crittografati
- Connessione a sistemi Windows
- SSH
- VPN IPSEC
- Laboratori pratici
- Filtraggio e controllo del traffico tramite firewall
Nozioni base sui firewall
- iptables
- Implementazione di Netfilter
- Gestione delle regole Netfilter
- Misure per prevenire tentativi di accesso non autorizzato con forza bruta
- Nozioni fondamentali su nft
- Laboratori pratici
- Risposte e misure correttive agli attacchi
Preparazione alle emergenze
- Come comportarsi durante un incidente di sicurezza
- Gestione post-incidente
- Laboratori pratici
- Test di conformità tramite OSCAP
Verifica della conformità
- Nozioni introduttive su SCAP
- OpenSCAP
- Interfaccia di lavoro SCAP Workbench
- Esecuzione di analisi da riga di comando
- Laboratori pratici
Requisiti
Per trarre il massimo beneficio da questo corso è consigliabile che siate in grado di:
- Avere una solida conoscenza dei concetti fondamentali legati all’amministrazione del sistema locale e alle reti, equivalente a quella acquisita attraverso i corsi LFS301 Amministrazione dei Sistemi Linux e LFS311 Reti e Amministrazione di Linux.
- Disporre di esperienza nell’utilizzo di Linux (o in generale UNIX), soprattutto a livello di riga di comando.
Destinatari
Il corso è rivolto a professionisti già esperti nell’amministrazione dei sistemi Linux che desiderano rafforzare la propria capacità di garantire la sicurezza. Prima di iscriversi, si consiglia una buona padronanza dei concetti basilari di amministrazione del sistema locale e delle reti, nonché esperienza pratica con Linux (o UNIX), in particolare nella gestione da riga di comando.
Livello di esperienza: Intermedio
28 ore