Скоро на All-DAR Linux. Уровень 3. Обеспечение безопасности систем, сервисов и сетей [2024] [Специалист] [Вячеслав Лохтуров]

ALL DAR Bot

🛡 МОДЕРАТОР 🛡
Регистрация
26 Март 2018
Сообщения
84.312
Название: Linux. Уровень 3. Обеспечение безопасности систем, сервисов и сетей [2024] [Специалист] [Вячеслав Лохтуров]


Описание:
Специалист

Вячеслав Лохтуров

Курс позволяет получить ключевые знания по обеспечению комплексной безопасности сетевой инфраструктуры средствами UNIX (Linux) мирового уровня. Порядка 70% курса посвящается практике по усилению защиты сети, включающей в себя построение защищенного внешнего периметра средствами демилитаризованной зоны на основе Linux, а в качестве рабочих станций применяются Windows и Linux. В результате, каждый слушатель курса освоит технологии обеспечения безопасности на примере сети виртуальной корпорации SkyNet.

Материал курса позволяет получить ключевые знания по[/B]обеспечению комплексной безопасности сетевой инфраструктуры, что позволит значительно уменьшить риск взлома сетей и сервисов предприятия или минимизировать последствия такого взлома. Уникальной особенность курса являются лабораторные работы, позволяющие слушателям побывать по обе стороны «баррикад» — в роли хакеров и в роли администраторов безопасности сети.

На занятиях слушатели будут производить сканирования, атаки, перехваты конфиденциальной информации, чтобы, впоследствии, научиться защищать системы от таких действий. Будет продемонстрирована уязвимость некоторых распространенных решений и предложены альтернативные и безопасные варианты. Все лабораторные работы максимально адаптированы под реальные условия, и легко могут быть перенесены в настоящую сеть предприятия.

Курс предназначен для системных администраторов, которым требуется обеспечить комплексную безопасность сетевой инфраструктуры средствами свободного программного обеспечения (СПО), работающего под управлением систем Linux, а также для тех, кто планирует освоить смежную компетенцию специалиста по информационной безопасности.

Вы научитесь:

1. Использовать сканеры для оценки безопасности систем, сервисов и сетей;

2. Использовать механизмы защиты систем от вредоносных действий пользователей и скомпрометированного ПО;

3. Осуществлять настройку сервисов сети предприятия с точки зрения безопасности и конфиденциальности данных;

4. Разворачивать удостоверяющий центр предприятия;

5. Использовать сертификаты для идентификации пользователей и шифрования трафика;

6. Безопасным способом связывать в единую сеть несколько филиалов;

7. Безопасным способом предоставлять доступ к сетевым ресурсам предприятия удаленным пользователям;

8. Осуществлять активную защиту периметра сети с помощью систем IDS и IPS;

9. Проводить аудит систем сервисов и сетей предприятия с точки зрения безопасности.

Спойлер: Содержание Модуль 1 — Периметры безопасности и размещение сервисов в сети предприятия

  • Обзор моделей безопасности и обязанностей администратора безопасности компьютерной сети.
  • Выбор конфигурации сети предприятия
  • Разделение сервисов сети предприятия с точки зрения аудитории

Лабораторные работы: Развертывание шлюза и сетей предприятия.

  • Настройка шлюза для подключения сети предприятия к Internet
  • Развертывание сетей предприятия (DMZ, MGMT, LAN)
  • Развертывание сервисов в сетях предприятия

Модуль 2 — Анализ информационных систем предприятия с точки зрения безопасности

  • Методы анализа безопасности сети и сервисов предприятия

Лабораторные работы: Использование сканеров безопасности

  • Оценка безопасности систем и сервисов с помощью сканеров Nmap и OpenVAS
  • Оценка безопасности передачи информации по сети с помощью сканера Ettercap
  • Аудит учетных данных
  • Аудит целостности систем
  • Аудит закладок
  • Аудит системных событий Linux (auditd)

Модуль 3 — Защита систем предприятия на уровне ОС

  • Обзор технологий, повышающих безопасность систем на уровне ОС
  • Аудит состояния систем с точки зрения безопасности

Лабораторные работы: Аудит состояния и защита систем предприятия

  • Использование списков доступа POSIX ACL
  • Использование POSIX capabilities
  • Использование системного вызова Chroot
  • Использование механизмов мандатного доступа сервисов к объектам системы Linux LSM
  • Использование технологии изоляции сервисов Linux namespaces/cgroup/Docker/LXC

Модуль 4 — Защита сервисов предприятия

  • Методы защиты сетевых сервисов от вредоносных действий

Лабораторные работы:Защита сетевых сервисов предприятия

  • Настройка сервисов с точки зрения безопасности (сокрытие «баннеров», отключение небезопасных опций, ограничение попыток входа и т.д.)
  • Ограничения привилегий учетных записей пользователей сервисов
  • Замена устаревших сервисов
  • Развертывание Удостоверяющего центра (УЦ) Certificate of Authority (CA) предприятия
  • Защита конфиденциальной информации передаваемой сервисам с использованием протоколов SSL/TLS
  • Использование PKI для управления идентификацией и конфиденциальности пользователей
  • Использование технологий Honeynet и Honeypot
  • Защита информации компании с использованием шифрования блочных устройств (dm-crypt)
  • Использование специальных решений для защиты сервисов

Модуль 5 — Защита сети предприятия

  • Обзор решений пассивной и активной защиты периметра сети предприятия

Лабораторные работы: Защита периметра сети предприятия

  • Лабораторная работа: Использование возможностей пакетных фильтров для активной защиты периметра сети
  • Лабораторная работа: Использование систем обнаружения вторжений (IDS) для предупреждения о попытках вторжения
  • Лабораторная работа: Использование решений защиты от вторжений (IPS) Fail2Ban для активной защиты периметра сети

Модуль 6 — Использование VPN в сети предприятия

  • Варианты организации сетей VPN

Лабораторные работы: Управление доступом к внутренним ресурсам сети предприятия

  • Использование SSH туннелей для организации VPN
  • Использование OpenVPN для подключения филиалов и пользователей к сети предприятия

Продажник

Материал «Linux. Уровень 3. Обеспечение безопасности систем, сервисов и сетей [2024] [Специалист] [Вячеслав Лохтуров]», возможно, скоро появится на All-dar.

Пройдите регистрацию и оформите Premium подписку, чтобы первым получить доступ, и воспользуйтесь поиском — может быть, он уже опубликован.

Скрытый контент для пользователей All-dar.
 

Присоединяйтесь, чтобы открыть полный доступ

Комментарии и материалы этой темы доступны только зарегистрированным участникам

Новый участник?

Регистрация занимает меньше минуты

Уже с нами?

Войдите в свой аккаунт

Сверху