課程簡介

簡介

  • Linux 基金會
  • Linux 基金會培訓
  • Linux 基金會認證
  • Linux 基金會數字徽章
  • 實驗室練習、解決方案和資源
  • 電子學習課程:LFS216
  • 發行版詳情
  • 實驗室
  • 安全基礎

什麼是安全?

  • 評估
  • 預防
  • 檢測
  • 響應
  • 實驗室
  • 威脅和風險評估

攻擊者類別

  • 攻擊類型
  • 權衡
  • 實驗室
  • 物理訪問

物理安全

  • 硬件安全
  • 理解 Linux 啓動過程
  • 實驗室
  • 日誌記錄

日誌記錄概述

  • Syslog 服務
  • journald 服務
  • Linux 內核審計守護進程
  • Linux 防火牆日誌記錄
  • 日誌報告
  • 實驗室
  • 審計與檢測

審計基礎

  • 理解攻擊進展
  • 檢測攻擊
  • 入侵檢測系統
  • 實驗室
  • 應用程序安全

漏洞與工具

  • 跟蹤和記錄變更
  • 資源訪問控制
  • 緩解技術
  • 基於策略的訪問控制框架
  • 實際案例
  • 實驗室
  • 內核漏洞

內核與用戶空間

  • 漏洞
  • 緩解內核漏洞
  • 漏洞示例
  • 實驗室
  • 身份驗證

加密與身份驗證

  • 密碼與 PAM
  • 硬件令牌
  • 生物識別身份驗證
  • 網絡與集中式身份驗證
  • 實驗室
  • 本地系統安全

標準 UNIX 權限

  • 管理員賬戶
  • 高級 UNIX 權限
  • 文件系統完整性
  • 文件系統配額
  • 實驗室
  • 網絡安全

TCP/IP 協議回顧

  • 遠程信任向量
  • 遠程漏洞
  • 實驗室
  • 網絡服務安全

網絡工具

  • 數據庫
  • Web服務器
  • 文件服務器
  • 實驗室
  • 拒絕服務

網絡基礎

  • DoS 方法
  • 緩解技術
  • 實驗室
  • 遠程訪問

未加密協議

  • 訪問 Windows 系統
  • SSH
  • IPSEC VPNs
  • 實驗室
  • 防火牆與數據包過濾

防火牆基礎

  • iptables
  • Netfilter 實現
  • Netfilter 規則管理
  • 緩解暴力登錄嘗試
  • nft 概念
  • 實驗室
  • 響應與緩解

準備

  • 事件期間
  • 處理事件後果
  • 實驗室
  • 使用 OSCAP 進行合規性測試

合規性測試

  • SCAP 簡介
  • OpenSCAP
  • SCAP 工作臺
  • 命令行掃描
  • 實驗室

最低要求

爲了充分利用本課程,您應具備以下條件:

  • 對核心本地系統管理和網絡概念有紮實的理解,相當於從 LFS301 Linux 系統管理和 LFS311 Linux 網絡與管理課程中獲得的知識。
  • 對 Linux(或更廣泛的 UNIX)有豐富的經驗,尤其是在命令行級別。

受衆

本課程面向已經具備 Linux 系統管理經驗並希望提高安全性的個人。在報名之前,您應對核心本地系統管理和網絡概念有紮實的理解,並且對 Linux(或更廣泛的 UNIX)有豐富的經驗,尤其是在命令行級別。

經驗水平:中級

 28 時間:

課程分類