聯繫我們

課程簡介

簡介

  • Linux 基金會
  • Linux 基金會培訓
  • Linux 基金會認證
  • Linux 基金會數位徽章
  • 實驗室練習、解決方案和資源
  • 電子學習課程:LFS216
  • 發行版本詳情
  • 實驗室
  • 安全基礎

什麼是安全?

  • 評估
  • 預防
  • 偵測
  • 反應
  • 實驗室
  • 威脅與風險評估

攻擊者類別

  • 攻擊類型
  • 取捨
  • 實驗室
  • 物理存取

物理安全

  • 硬體安全
  • 理解 Linux 啟動過程
  • 實驗室
  • 日誌記錄

日誌概述

  • Syslog 服務
  • journald 服務
  • Linux 核心稽核守護程式
  • Linux 防火牆記錄
  • 日誌報告
  • 實驗室
  • 稽核與偵測

稽核基礎

  • 理解攻擊進程
  • 偵測攻擊
  • 入侵偵測系統
  • 實驗室
  • 應用程式安全

漏洞與工具

  • 追蹤並記錄變更
  • 資源存取控制
  • 緩解技術
  • 基於政策的存取控制框架
  • 實際案例
  • 實驗室
  • 核心漏洞

核心與使用者空間

  • 漏洞
  • 緩解核心漏洞
  • 漏洞範例
  • 實驗室
  • 身份驗證

加密與身份驗證

  • 密碼與 PAM
  • 硬體令牌
  • 生物特徵識別身份驗證
  • 網路與集中式身份驗證
  • 實驗室
  • 本地系統安全

標準 UNIX 權限

  • 管理員帳戶
  • 進階 UNIX 權限
  • 檔案系統完整性
  • 檔案系統配額
  • 實驗室
  • 網路安全

TCP/IP 協議回顧

  • 遠端信任向量
  • 遠端漏洞利用
  • 實驗室
  • 網路服務安全

網路工具

  • 資料庫
  • Web 伺服器
  • 檔案伺服器
  • 實驗室
  • 拒絕服務

網路基礎

  • DoS 方法
  • 緩解技術
  • 實驗室
  • 遠端存取

未加密協議

  • 存取 Windows 系統
  • SSH
  • IPSEC VPNs
  • 實驗室
  • 防火牆與封包過濾

防火牆基礎

  • iptables
  • Netfilter 實現
  • Netfilter 規則管理
  • 緩解暴力登入嘗試
  • nft 概念
  • 實驗室
  • 回應與緩解

準備

  • 發生事故時
  • 事後處理
  • 實驗室
  • 使用 OSCAP 進行合規性測試

合規性測試

  • SCAP 簡介
  • OpenSCAP
  • SCAP Workbench
  • 命令列掃描
  • 實驗室

最低要求

為了充分利用本課程,您應具備:

  • 對核心本地系統管理和網路概念的扎實理解,其程度相當於通過 LFS301 Linux 系統管理與 LFS311 Linux 網路與管理課程所獲得的理解。
  • 擁有 Linux(或更廣泛地說 UNIX)的經驗,尤其是在命令列層級。

受眾

本課程適合已經具備 Linux 系統管理經驗並希望提升自身安全狀況的人士。在報名之前,您應該對核心本地系統管理和網路概念有紮實的理解,並且擁有 Linux(或更廣泛地說 UNIX)的經驗,尤其是在命令列層級。

體驗等級:中階

 28 小時

人數


每位參與者的報價

即將到來的課程

課程分類