Cel szkolenia
Przekazanie wiedzy pomagającej zrozumieć, zapobiegać, wykrywać i odpowiednio reagować na zaawansowane zagrożenia bezpieczeństwa nakierowane na systemy przedsiębiorstwa. Kurs daje administratorom systemu, specjalistom od bezpieczeństwa umiejętności i wiedzę potrzebną, by uodporniać komputery przeciwko atakom wewnętrznym i zewnętrznym, zapewniając dogłębne analizy nieustannie zmieniających się modelów zagrożeń dotyczących Red Hat Enterprise Linux.Czas trwania
4 dniKonspekt
- The Threat Model and Protection Methods
- Internet threat model and the attacker's plan
- System security and service availability
- An overview of protection mechanisms
- Basic Service Security
- SELinux
- Host-based access control
- Firewalls using Netfilter and iptables
- TCP wrappers
- xinetd and service limits
- Cryptography
- Overview of cryptographic techniques
- Management of SSL certificates
- Using GnuPG
- Logging and NTP
- Time synchronization with NTP
- Logging: syslog and its weaknesses
- Protecting log servers
- BIND and DNS Security
- BIND vulnerabilities
- DNS Security: attacks on DNS
- Access control lists
- Transaction signatures
- Restricting zone transfers and recursive queries
- DNS Topologies
- Bogus servers and blackholes
- Views
- Monitoring and logging
- Dynamic DNS security
- Network Authentication: RPC, NIS, and Kerberos
- Vulnerabilities
- Network-managed users and account management
- RPC and NIS security issues
- Improving NIS security
- Using Kerberos authentication
- Debugging Kerberized Services
- Kerberos Cross-Realm Trust
- Kerberos Encryption
- Network File System
- Overview of NFS versions 2, 3, and 4
- Security in NFS versions 2 and 3
- Improvements in security in NFS4
- Troubleshooting NFS4
- Client-side mount options
- OpenSSH
- Vulnerabilities
- Server configuration and the SSH protocols
- Authentication and access control
- Client-side security
- Protecting private keys
- Port-forwarding and X11-forwarding issues
- Electronic Mail with Sendmail
- Vulnerabilities
- Server topologies
- Email encryption
- Access control and STARTTLS
- Anti-spam mechanisms
- Postfix
- Vulnerabilities
- Security and Postfix design
- Configuring SASL/TLS
- FTP
- Vulnerabilities
- The FTP protocol and FTP servers
- Logging
- Anonymous FTP
- Access control
- Apache security
- Vulnerabilities
- Access control
- Authentication: files, passwords, Kerberos
- Security implications of common configuration options
- CGI security
- Server side includes
- suEXEC
- Intrusion Detection and Recovery
- Intrusion risks
- Security policy
- Detecting possible intrusions
- Monitoring network traffic and open ports
- Detecting modified files
- Investigating and verifying detected intrusions
- Recovering from, reporting, and documenting intrusions
Wymagania
Odbyte szkolenie RH253, RH300 certyfikat RHCE lub posiadanie wiedzy na odpowiednim poziomie. W celu dokonania właściwej oceny umiejętności firma Red Hat zaleca wypełnienie testów udostępnionych na stronie: http://www.redhat.com/apps/training/assess.
Rekomendowane szkolenia
- Red Hat: RHEL 5: RH253 Red Hat Linux Networking & Security Administration
- Red Hat: RHEL 5: RH300 RHCE Rapid Track Course
Certyfikaty
Uczestnicy szkolenia otrzymują certyfikat sygnowany przez firmę Red Hat.Ścieżki certyfikacyjne
Lokalizacje
Kraków - ul. Tatarska 5, II piętro, godz. 9:00 - 16:00Warszawa - ul. Bielska 17, godz. 9:00 - 16:00
Dodatkowe informacje
Szkolenie prowadzone jest z języku polskim lub angielskim. Materiały przygotowane są w języku angielskim.Prowadzący
Certyfikowany wykładowca Red Hat.Cena szkolenia
2144 EURCena szkolenia jest ceną brutto
szkolenie zwolnione jest z podatku VAT

















Nowe szkolenia: wersja RSS »