Kontakt aufnehmen

Schulungsübersicht

Einführung

  • Linux Foundation
  • Schulungen der Linux Foundation
  • Zertifikate der Linux Foundation
  • Digital Badges der Linux Foundation
  • Laborübungen, Lösungen und Ressourcen
  • E-Learning-Kurs: LFS216
  • Details zur Distribution
  • Labs
  • Sicherheitsgrundlagen

Was ist Sicherheit?

  • Bewertung
  • Prävention
  • Erkennung
  • Reaktion
  • Labs
  • Bedrohungen und Risikobewertung

Klassen von Angreifern

  • Arten von Angriffen
  • Aufwägungen
  • Labs
  • Physischer Zugang

Physische Sicherheit

  • Hardware-Sicherheit
  • Verständnis des Linux-Boot-Prozesses
  • Labs
  • Logging

Übersicht über Logging

  • Syslog-Dienste
  • journald-Dienste
  • Der Linux Kernel Audit Daemon
  • Linux Firewall-Logging
  • Log-Berichte
  • Labs
  • Auditing und Erkennung

Grundlagen des Auditing

  • Verständnis eines Angriffsverlaufs
  • Erkennen eines Angriffs
  • Intrusion Detection Systems
  • Labs
  • Anwendungssicherheit

Fehler und Tools

  • Verfolgung und Dokumentation von Änderungen
  • Ressourcenzugriffskontrolle
  • Minderungstechniken
  • Richtlinienbasierte Zugriffskontrollrahmen
  • Reales Beispiel
  • Labs
  • Kernel-Schwachstellen

Kernel- und Userspace

  • Fehler
  • Minderung von Kernel-Schwachstellen
  • Beispiele für Schwachstellen
  • Labs
  • Authentifizierung

Verschlüsselung und Authentifizierung

  • Passwörter und PAM
  • Hardware-Tokens
  • Biometrische Authentifizierung
  • Netzwerk- und zentrale Authentifizierung
  • Labs
  • Lokale Systemsicherheit

Standard UNIX-Berechtigungen

  • Administrator-Konto
  • Erweiterte UNIX-Berechtigungen
  • Dateisystem-Integrität
  • Dateisystem-Qotas
  • Labs
  • Netzwerksicherheit

Übersicht über TCP/IP-Protokolle

  • Remote-Vertrauensvektoren
  • Remote-Exploits
  • Labs
  • Sicherheit von Netzwerkdiensten

Netzwerktools

  • Datenbanken
  • Webserver
  • Dateiserver
  • Labs
  • Denial of Service

Grundlagen des Netzwerks

  • DoS-Methoden
  • Minderungstechniken
  • Labs
  • Remote-Zugriff

Nicht verschlüsselte Protokolle

  • Zugriff auf Windows-Systeme
  • SSH
  • IPSEC-VPNs
  • Labs
  • Firewalling und Paketfilterung

Grundlagen des Firewallings

  • iptables
  • Netfilter-Implementierung
  • Netfilter-Regelverwaltung
  • Minderung von Brute-Force-Anmeldeversuchen
  • nft-Konzepte
  • Labs
  • Reaktion und Minderung

Vorbereitung

  • Während eines Vorfalls
  • Umgang mit den Folgen eines Vorfalls
  • Labs
  • Compliance-Prüfung mit OSCAP

Compliance-Prüfung

  • SCAP-Einführung
  • OpenSCAP
  • SCAP Workbench
  • Scan über die Befehlszeile
  • Labs

Voraussetzungen

Um den Kurs bestmöglich zu nutzen, sollten Sie:

  • Ein solides Verständnis der grundlegenden Konzepte der lokalen Systemverwaltung und des Netzwerkens haben, wie es aus dem Kurs LFS301 Linux System Administration und LFS311 Linux Networking and Administration hervorgeht.
  • Erfahrung mit Linux (oder allgemein UNIX) haben, insbesondere auf der Kommandozeile.

Zielgruppe

Dieser Kurs richtet sich an Personen, die bereits Erfahrung in der Linux-Systemverwaltung haben und ihre Sicherheitsposition verbessern möchten. Vor der Anmeldung sollten Sie ein solides Verständnis der grundlegenden Konzepte der lokalen Systemverwaltung und des Netzwerkens haben sowie über Erfahrung mit Linux (oder allgemein UNIX), insbesondere auf der Kommandozeile, verfügen.

Erlebnisniveau: Mittelstufe

 28 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Kommende Kurse

Verwandte Kategorien