コース概要

導入

  • Linuxファンデーション
  • 【3】基礎研修
  • Linux 財団認定
  • Linux財団デジタルバッジ
  • 実験室演習、ソリューション、リソース
  • Eラーニングコース:LFS216
  • 配布内容
  • 研究室
  • セキュリティの基本

セキュリティとは何ですか?

  • 評価
  • 防止
  • 検出
  • Reactイオン
  • 研究室
  • 脅威とリスクの評価

攻撃者のクラス

  • 攻撃の種類
  • トレードオフ
  • 研究室
  • 物理 Access

物理的セキュリティ

  • ハードウェアセキュリティ
  • Linux ブートプロセスを理解する
  • 研究室
  • ロギング

ロギングの概要

  • Syslogサービス
  • ジャーナルサービス
  • Linux カーネル監査デーモン
  • Linux ファイアウォールのログ記録
  • ログレポート
  • 研究室
  • 監査と検出

監査の基本

  • 攻撃の進行を理解する
  • 攻撃の検出
  • 侵入検知システム
  • 研究室
  • アプリケーションのセキュリティ

バグとツール

  • 変更の追跡と文書化
  • リソース Access コントロール
  • 緩和手法
  • ポリシーベースのAccess制御フレームワーク
  • 現実世界の例
  • 研究室
  • カーネルの脆弱性

カーネル空間とユーザー空間

  • バグ
  • カーネルの脆弱性の軽減
  • 脆弱性の例
  • 研究室
  • 認証

暗号化と認証

  • パスワードとPAM
  • ハードウェアトークン
  • Bioメトリック認証
  • ネットワークと集中認証
  • 研究室
  • ローカル システム セキュリティ

標準の UNIX 権限

  • 管理者アカウント
  • 高度な UNIX 権限
  • ファイルシステムの整合性
  • ファイルシステムのクォータ
  • 研究室
  • Network Security

TCP/IPプロトコルのレビュー

  • リモートトラストベクトル
  • リモートエクスプロイト
  • 研究室
  • ネットワークサービスのセキュリティ

ネットワークツール

  • Database秒
  • Web Server
  • ファイルサーバー
  • 研究室
  • サービス拒否

ネットワークの基本

  • DoS メソッド
  • 緩和手法
  • 研究室
  • リモート Access

暗号化されていないプロトコル

  • Access Windows システム
  • SSH
  • IPSEC VPN
  • 研究室
  • ファイアウォールとパケットフィルタリング

ファイアウォールの基本

  • iptables
  • ネットフィルターの実装
  • ネットフィルタールール管理
  • ブルートフォースログイン試行を軽減する
  • NFTの概念
  • 研究室
  • 対応と緩和

準備

  • 事件発生中
  • インシデントの余波への対応
  • 研究室
  • OSCAPによるコンプライアンステスト

コンプライアンステスト

  • SCAP の概要
  • OpenSCAP
  • SCAP ワークベンチ
  • コマンドラインスキャン
  • 研究室

要求

このコースを最大限に活用するためには、次のことが必要である:

  • LFS301 Linux System AdministrationおよびLFS311 Linux NetworkingおよびAdministrationで得られるものと同等の、コアとなるローカルシステム管理およびネットワーキングの概念をしっかりと理解していること。
  • Linux(またはより一般的なUNIX)、特にコマンドラインレベルでの経験があること

観客

このコースは、既にLinuxシステム管理の経験があり、セキュリティ態勢を強化したい方を対象としています。このコースに参加する前に、ローカルシステム管理およびネットワーキングのコアコンセプトをしっかりと理解し、Linux(またはより一般的なUNIX)、特にコマンドラインレベルでの使用経験が必要です。

経験レベル: 中級

 28 時間

参加者の人数



Price per participant

関連コース

関連カテゴリー