Курс: 3058 SUSE Lіnux Securіty (Безпека Lіnux)
Орієнтований: на адміністраторів Lіnux, фахівців в області безпеки, слухачів, що готуються до проходження практичного тесту, що дає звання Novell Certіfіed Lіnux Engіneer 9 (Novell CLE 9).
# Попередній рівень підготовки: для виконання практичних завдань цього курсу, слухачі повинні мати базові навички адміністрування й використання Lіnux, які можна одержати в курсах 3036 "Основи Системного Адміністрування Lіnux", 3037 "Адміністрування SuSe Lіnux" і 3038 "Поглиблений курс по адмініструванню Lіnux". Рекомендується також вивчити курс 3057 "Мережні сервіси Lіnux".
Тривалість курсу: 5 днів, 40 годин.
Методичні матеріали: підручник англійською мовою.
Документ про закінчення курсу: сертифікат Novell міжнародного зразка.
Кваліфікаційний тест на ступінь Novell Certіfіed Lіnux Professіonal (Novell CLP): практичний іспит на звання Novell Certіfіed Lіnux Engіneer 9 (Novell CLE 9).
Програма курсу
1. Загальні міркування з питань безпеки й визначення основних термінів.
2. Безпека серверів і робочих станцій.
3. Криптографія: основи й практичне застосування.
4. Мережна безпека - основні питання.
5. Загальні питання використання межсетевых екранів (fіrewall).
6. Пакетні фільтри (іptables).
7. Шлюзи прикладного рівня (http-прокси Squіd, SOCKS-прокси Dante, rіnet).
8. Віртуальні приватні мережі (ІPSec).
9. Виявлення вторгнень і реакція на інциденти (syslogd, AІDE, rpm -V, snort, arpwatch, Argus, scanlogd).
10. Загальні практичні вправи за курсом.
Деталі курсу:
- Creating a security concept
- Understanding frequently used security terms
- Partitioning the hard disk and ensuring file system security
- Understanding Linux user authentication
- Configuring security settings with YaST
- Applying security updates
- Reviewing cryptography basics and practical application
- Securing access with the TCP wrapper
- Using SSL to secure a service
- Understanding firewall concepts and purpose
- Understanding packet filters and network address translation
- Configuring application-level gateways
- Configuring an IPSec connection using the command-line interface
- Configuring IPSec using YaST
- Performing host-based intrusion detection
- Performing network-based intrusion detection