コース概要

導入

  • Linux Foundation
  • Linux Foundation Training
  • Linux Foundation Certifications
  • Linux Foundation Digital Badges
  • ラボ演習、ソリューション、リソース
  • E-Learning Course: LFS216
  • ディストリビューションの詳細
  • ラボ
  • セキュリティ基本

セキュリティとは何か?

  • 評価
  • 予防
  • 検出
  • 対応
  • ラボ
  • 脅威とリスク評価

攻撃者のクラス

  • 攻撃の種類
  • トレードオフ
  • ラボ
  • 物理的なアクセス

物理的なセキュリティ

  • ハードウェアのセキュリティ
  • Linuxブートプロセスの理解
  • ラボ
  • ログ

ログの概要

  • Syslogサービス
  • journaldサービス
  • Linuxカーネル監査デamon
  • Linuxファイアウォールのログ
  • ログレポート
  • ラボ
  • 監査と検出

監査の基本

  • 攻撃進行の理解
  • 攻撃の検出
  • 侵入検知システム
  • ラボ
  • アプリケーションセキュリティ

バグとツール

  • 変更の追跡と文書化
  • リソースアクセス制御
  • 軽減技術
  • ポリシーに基づくアクセス制御フレームワーク
  • 実際の例
  • ラボ
  • カーネルの脆弱性

カーネルとユーザスペース

  • バグ
  • カーネルの脆弱性軽減
  • 脆弱性の例
  • ラボ
  • 認証

暗号化と認証

  • パスワードとPAM
  • ハードウェアトークン
  • バイオメトリック認証
  • ネットワークおよび集中認証
  • ラボ
  • ローカルシステムのセキュリティ

標準的なUNIX権限

  • 管理者アカウント
  • 高度なUNIX権限
  • ファイルシステムの整合性
  • ファイルシステムのクォータ
  • ラボ
  • ネットワークセキュリティ

TCP/IPプロトコルの概要

  • リモート信頼ベクトル
  • リモートエクスプロイト
  • ラボ
  • ネットワークサービスセキュリティ

ネットワークツール

  • データベース
  • Webサーバー
  • ファイルサーバー
  • ラボ
  • サービス拒否攻撃

ネットワークの基本

  • DoS手法
  • 軽減技術
  • ラボ
  • リモートアクセス

暗号化されていないプロトコル

  • Windowsシステムへのアクセス
  • SSH
  • IPSEC VPNs
  • ラボ
  • ファイアウォールとパケットフィルタリング

ファイアウォールの基本

  • iptables
  • Netfilterの実装
  • Netfilterルール管理
  • ブルートフォースログイン試行の軽減
  • nft概念
  • ラボ
  • 対応と軽減

準備

  • インシデント中
  • インシデント後の対処
  • ラボ
  • OSCAPを使用したコンプライアンステスト

コンプライアンステスト

  • SCAPの紹介
  • OpenSCAP
  • SCAP Workbench
  • コマンドラインスキャン
  • ラボ

要求

このコースを最大限に活用するために、以下のことを理解している必要があります:

  • LFS301 Linux System AdministrationおよびLFS311 Linux Networking and Administrationで得られるような、コアのローカルシステム管理とネットワーキング概念について堅実な理解。
  • Linux(または一般的にUNIX)を使用していること、特にコマンドラインレベルでの経験があること。

対象者

このコースは、既にLinuxシステム管理の経験があり、セキュリティポジチャーを改善したい人向けです。参加する前に、コアのローカルシステム管理とネットワーキング概念について堅実な理解があり、特にコマンドラインレベルでのLinux(または一般的にUNIX)の使用経験があることが必要です。

経験レベル: 中級

 28 時間

参加者の人数


参加者1人あたりの価格

今後のコース

関連カテゴリー