課程簡介

簡介

  • Linux基金會
  • Linux基金會培訓
  • Linux基金會認證
  • Linux基金會數字徽章
  • 實驗練習、解決方案和資源
  • 線上課程:LFS216
  • 發行版詳情
  • 實驗
  • 安全基礎

什麼是安全?

  • 評估
  • 預防
  • 檢測
  • 響應
  • 實驗
  • 威脅與風險評估

攻擊者分類

  • 攻擊類型
  • 權衡
  • 實驗
  • 物理訪問

物理安全

  • 硬件安全
  • 理解Linux啓動過程
  • 實驗
  • 日誌記錄

日誌概述

  • Syslog服務
  • journald服務
  • Linux內核審計守護進程
  • Linux防火牆日誌
  • 日誌報告
  • 實驗
  • 審計與檢測

審計基礎

  • 理解攻擊進展
  • 檢測攻擊
  • 入侵檢測系統
  • 實驗
  • 應用安全

漏洞與工具

  • 跟蹤與記錄變更
  • 資源訪問控制
  • 緩解技術
  • 基於策略的訪問控制框架
  • 真實案例
  • 實驗
  • 內核漏洞

內核與用戶空間

  • 漏洞
  • 緩解內核漏洞
  • 漏洞示例
  • 實驗
  • 認證

加密與認證

  • 密碼與PAM
  • 硬件令牌
  • 生物識別認證
  • 網絡與集中式認證
  • 實驗
  • 本地系統安全

標準UNIX權限

  • 管理員賬戶
  • 高級UNIX權限
  • 文件系統完整性
  • 文件系統配額
  • 實驗
  • 網絡安全

TCP/IP協議回顧

  • 遠程信任向量
  • 遠程利用
  • 實驗
  • 網絡服務安全

網絡工具

  • 數據庫
  • Web服務器
  • 文件服務器
  • 實驗
  • 拒絕服務

網絡基礎

  • DoS方法
  • 緩解技術
  • 實驗
  • 遠程訪問

未加密協議

  • 訪問Windows系統
  • SSH
  • IPSEC VPN
  • 實驗
  • 防火牆與數據包過濾

防火牆基礎

  • iptables
  • Netfilter實現
  • Netfilter規則管理
  • 緩解暴力登錄嘗試
  • nft概念
  • 實驗
  • 響應與緩解

準備

  • 事件期間
  • 處理事件後果
  • 實驗
  • 使用OSCAP進行合規性測試

合規性測試

  • SCAP簡介
  • OpenSCAP
  • SCAP Workbench
  • 命令行掃描
  • 實驗

最低要求

為了充分利用本課程,您應該:

  • 對核心本地系統管理和網路概念有紮實的了解,這些概念相當於從 LFS301 Linux 系統管理和 LFS311 Linux Networking 和管理中獲得的概念。
  • 具有 Linux(或更一般的 UNIX)經驗,尤其是在命令行級別。

觀眾

本課程適用於已經在 Linux 系統管理方面具有豐富經驗並希望改善其安全狀況的個人。在註冊之前,您應該對核心本地系統管理和網路概念有深入的了解,並且對 Linux(或更普遍的 UNIX)有經驗,尤其是在命令行級別。

經驗水準: 中級

 28 時間:

人數


每位參與者的報價

即將到來的課程

課程分類