Kontakt aufnehmen

Schulungsübersicht

Einführung

  • Linux Foundation
  • Schulungen der Linux Foundation
  • Zertifizierungen der Linux Foundation
  • Digitale Abzeichen der Linux Foundation
  • Laborübungen, Lösungen und Ressourcen
  • E-Learning-Kurs: LFS216
  • Informationen zu Linux-Distributionen
  • Laborumgebungen
  • Grundlagen der Sicherheit

Was ist Sicherheit?

  • Risikobewertung
  • Prävention
  • Erkennung
  • Reaktion
  • Laborübungen
  • Bedrohungen und Risikobewertung

Arten von Angreifern

  • Gängige Angriffsarten
  • Auswirkungen von Sicherheitsmaßnahmen auf die Flexibilität
  • Laborübungen
  • Physischer Zugang zu Systemen

Physische Sicherheit

  • Sicherheitsaspekte der Hardware
  • Verständnis des Linux-Startvorgangs
  • Laborübungen
  • Protokollierung

Überblick zur Protokollierung

  • Syslog-Dienste
  • journald-Dienste
  • Der Audit-Daemon des Linux-Kernels
  • Protokollierung durch die Linux-Firewall
  • Erstellung von Protokollberichten
  • Laborübungen
  • Audit und Angriffserkennung

Grundlagen des Audits

  • Verständnis der Abfolge von Angriffen
  • Möglichkeiten zur Angriffserkennung
  • Intrusion Detection Systeme
  • Laborübungen
  • Sicherheit von Anwendungen

Bugs und Werkzeuge zur Sicherheitsverbesserung

  • Verfolgung und Dokumentation von Änderungen
  • Steuerung des Zugriffs auf Ressourcen
  • Möglichkeiten zur Risikominderung
  • Frameworks für zugangsbasierte Sicherheitsrichtlinien
  • Praktisches Beispiel aus der Praxis
  • Laborübungen
  • Gängige Schwachstellen im Linux-Kernel

Kernel- und Benutzerbereich

  • Häufig auftretende Bugs
  • Methoden zur Behebung von Kernel-Schwachstellen
  • Aufzeigen konkreter Schwachstellenszenarien
  • Laborübungen
  • Authentifizierungstechniken

Verschlüsselung und Authentifizierung

  • Passwörter sowie das PAM-Modul
  • Hardware-basierte Zugangstoken
  • Biometrische Authentifizierungsverfahren
  • Netzwerk- und zentrale Authentifizierungssysteme
  • Laborübungen
  • Lokale Sicherheitskonfigurationen

Grundsätze der UNIX-Berechtigungen

  • Verwaltung von Administratorkonten
  • Erarbeitung komplexerer UNIX-Berechtigungsmodelle
  • Aufrechterhaltung der Integrität des Dateisystems
  • Konfiguration von Datenspeicherbegrenzungen im System
  • Laborübungen
  • Netzwerksicherheitsaspekte

Grundlagen der TCP/IP-Protokolle

  • Faktoren, die Vertrauen im Netzwerk beeinflussen
  • Möglichkeiten von Remote-Exploits
  • Laborübungen
  • Sicherheitsaspekte bei Netzwerkservern

Häufig genutzte Netzwerkwerkzeuge

  • Datenbanken
  • Webserver
  • Dateiserver
  • Laborübungen
  • Verständnis von Dienstunterbrechungsangriffen

Grundsätzliche Netzwerkkonzepte

  • Möglichkeiten zur Durchführung von Dienstunterbrechungsangriffen
  • Effektive Gegenmaßnahmen gegen solche Angriffe
  • Laborübungen
  • Auswirkungen des Fernzugangs auf die Sicherheit

Nicht verschlüsselte Kommunikationsprotokolle

  • Verbindung zu Windows-Systemen herstellen
  • Einsatz von SSH
  • Konfiguration und Nutzung von IPSEC-VPNs
  • Laborübungen
  • Grundlagen der Firewall-Konfiguration sowie Paketfilterung

Einstieg in die Firewall-Verwaltung

  • Gebrauch von iptables
  • Grundlagen der Netfilter-Implementierung
  • Verwaltung von Netfilter-Regeln
  • Vermeidung systematischer Anmeldeversuche durch Angreifer
  • Einführung in die Konzepte von nftables
  • Laborübungen
  • Möglichkeiten der Reaktion auf Sicherheitsvorfälle

Einstiegsvorbereitung

  • Umgang mit einer aktuellen Sicherheitslage im Unternehmen
  • Bearbeitung der Nachwirkungen eines Vorfalls
  • Laborübungen
  • Prüfung der Einhaltung von Sicherheitsstandards mithilfe von OSCAP

Evaluierung der Compliance-Vorgaben

  • Einblick in SCAP-Methodik und Konzepte
  • Verständnis des Werkzeugs OpenSCAP
  • Nutzung der SCAP-Workbench zur Analysierung
  • Durchführung von Systemüberprüfungen über die Kommandozeile
  • Laborübungen

Voraussetzungen

Für ein optimales Verständnis dieses Kurses sollten Sie Folgendes mitbringen:

  • Eine solide Grundkenntnis der grundlegenden Systemverwaltung sowie Netzwerkkonzepte – Kenntnisse, die durch die Kurse LFS301 „Linux-Systemadministration“ und LFS311 „Linux-Netzwerkadministration“ vermittelt werden.
  • Erfahrung mit Linux (oder UNIX im Allgemeinen), insbesondere am Kommandozeilenniveau.

Zielgruppe

Dieser Kurs richtet sich an Personen, die bereits über Erfahrung in der Linux-Systemadministration verfügen und ihre Sicherheitsstandards verbessern möchten. Vor Kursbeginn sollten Sie also die grundlegenden Konzepte der Systemverwaltung sowie Netzwerkkonzepte beherrschen und praktische Erfahrung mit Linux (bzw. UNIX) besitzen, insbesondere am Kommandozeilenlevel.

Erfahrungsstufe: Mittelstufe

 28 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Kommende Kurse

Verwandte Kategorien