Linux [Вячеслав Лохтуров] Linux. Уровень 3. Обеспечение безопасности систем, сервисов и сетей (2024)

  • Автор темы Moderator
  • Дата начала
Moderator

Moderator

Модератор
Регистрация
17.07.2019
Сообщения
77 113
Реакции
236 892
Онлайн
1мес 25дн 17ч 2м 44с
Автор: Вячеслав Лохтуров
Название: Linux. Уровень 3. Обеспечение безопасности систем, сервисов и сетей (2024)
скачать бесплатно [Вячеслав Лохтуров] Linux. Уровень 3. Обеспечение безопасности систем, сервисов и сетей (2024)



Описание
Курс позволяет получить ключевые знания по обеспечению комплексной безопасности сетевой инфраструктуры средствами UNIX (Linux) мирового уровня. Порядка 70% курса посвящается практике по усилению защиты сети, включающей в себя построение защищенного внешнего периметра средствами демилитаризованной зоны на основе Linux, а в качестве рабочих станций применяются Windows и Linux. В результате, каждый слушатель курса освоит технологии обеспечения безопасности на примере сети виртуальной корпорации SkyNet.

Материал курса позволяет получить ключевые знания по обеспечению комплексной безопасности сетевой инфраструктуры, что позволит значительно уменьшить риск взлома сетей и сервисов предприятия или минимизировать последствия такого взлома. Уникальной особенность курса являются лабораторные работы, позволяющие слушателям побывать по обе стороны «баррикад» - в роли хакеров и в роли администраторов безопасности сети.

На занятиях слушатели будут производить сканирования, атаки, перехваты конфиденциальной информации, чтобы, впоследствии, научиться защищать системы от таких действий. Будет продемонстрирована уязвимость некоторых распространенных решений и предложены альтернативные и безопасные варианты. Все лабораторные работы максимально адаптированы под реальные условия, и легко могут быть перенесены в настоящую сеть предприятия.

Курс предназначен для системных администраторов, которым требуется обеспечить комплексную безопасность сетевой инфраструктуры средствами свободного программного обеспечения (СПО), работающего под управлением систем Linux, а также для тех, кто планирует освоить смежную компетенцию специалиста по информационной безопасности.

Вы научитесь:
1. Использовать сканеры для оценки безопасности систем, сервисов и сетей;
2. Использовать механизмы защиты систем от вредоносных действий пользователей и скомпрометированного ПО;
3. Осуществлять настройку сервисов сети предприятия с точки зрения безопасности и конфиденциальности данных;
4. Разворачивать удостоверяющий центр предприятия;
5. Использовать сертификаты для идентификации пользователей и шифрования трафика;
6. Безопасным способом связывать в единую сеть несколько филиалов;
7. Безопасным способом предоставлять доступ к сетевым ресурсам предприятия удаленным пользователям;
8. Осуществлять активную защиту периметра сети с помощью систем IDS и IPS;
9. Проводить аудит систем сервисов и сетей предприятия с точки зрения безопасности.

Программа курса:
Модуль 1. Периметры безопасности и размещение сервисов в сети предприятия (4 ак. ч.)
Модуль 2. Анализ информационных систем предприятия с точки зрения безопасности (4 ак. ч.)
Модуль 3. Защита систем предприятия на уровне ОС (4 ак. ч.)
Модуль 4. Защита сервисов предприятия (4 ак. ч.)
Модуль 5. Защита сети предприятия (4 ак. ч.)
Модуль 6. Использование VPN в сети предприятия (4 ак. ч.)
Модуль 1 - Периметры безопасности и размещение сервисов в сети предприятия
  • Обзор моделей безопасности и обязанностей администратора безопасности компьютерной сети.
  • Выбор конфигурации сети предприятия
  • Разделение сервисов сети предприятия с точки зрения аудитории
Лабораторные работы: Развертывание шлюза и сетей предприятия.
  • Настройка шлюза для подключения сети предприятия к Internet
  • Развертывание сетей предприятия (DMZ, MGMT, LAN)
  • Развертывание сервисов в сетях предприятия
Модуль 2 - Анализ информационных систем предприятия с точки зрения безопасности
  • Методы анализа безопасности сети и сервисов предприятия
Лабораторные работы: Использование сканеров безопасности
  • Оценка безопасности систем и сервисов с помощью сканеров Nmap и OpenVAS
  • Оценка безопасности передачи информации по сети с помощью сканера Ettercap
  • Аудит учетных данных
  • Аудит целостности систем
  • Аудит закладок
  • Аудит системных событий Linux (auditd)
Модуль 3 - Защита систем предприятия на уровне ОС
  • Обзор технологий, повышающих безопасность систем на уровне ОС
  • Аудит состояния систем с точки зрения безопасности
Лабораторные работы: Аудит состояния и защита систем предприятия
  • Использование списков доступа POSIX ACL
  • Использование POSIX capabilities
  • Использование системного вызова Chroot
  • Использование механизмов мандатного доступа сервисов к объектам системы Linux LSM
  • Использование технологии изоляции сервисов Linux namespaces/cgroup/Docker/LXC
Модуль 4 - Защита сервисов предприятия
  • Методы защиты сетевых сервисов от вредоносных действий
Лабораторные работы: Защита сетевых сервисов предприятия
  • Настройка сервисов с точки зрения безопасности (сокрытие «баннеров», отключение небезопасных опций, ограничение попыток входа и т.д.)
  • Ограничения привилегий учетных записей пользователей сервисов
  • Замена устаревших сервисов
  • Развертывание Удостоверяющего центра (УЦ) Certificate of Authority (CA) предприятия
  • Защита конфиденциальной информации передаваемой сервисам с использованием протоколов SSL/TLS
  • Использование PKI для управления идентификацией и конфиденциальности пользователей
  • Использование технологий Honeynet и Honeypot
  • Защита информации компании с использованием шифрования блочных устройств (dm-crypt)
  • Использование специальных решений для защиты сервисов
Модуль 5 - Защита сети предприятия
  • Обзор решений пассивной и активной защиты периметра сети предприятия
Лабораторные работы: Защита периметра сети предприятия
  • Лабораторная работа: Использование возможностей пакетных фильтров для активной защиты периметра сети
  • Лабораторная работа: Использование систем обнаружения вторжений (IDS) для предупреждения о попытках вторжения
  • Лабораторная работа: Использование решений защиты от вторжений (IPS) Fail2Ban для активной защиты периметра сети
Модуль 6 - Использование VPN в сети предприятия
  • Варианты организации сетей VPN
Лабораторные работы: Управление доступом к внутренним ресурсам сети предприятия
  • Использование SSH туннелей для организации VPN
  • Использование OpenVPN для подключения филиалов и пользователей к сети предприятия
 

Подробнее:
Скрытый контент для авторизованных пользователей.
Ссылки и информация для скачивания:
  • Like
Реакции: Kwazy8

О нас

  • - Наш форум был создан с одной целью, помогать другим! На нашем форуме, Вы можете скачать самые свежие и популярные курсы, книги, тренинги и вебинары, схемы по заработку, различные мануалы и готовые кейсы, а так же слитые складчины с торрент ресурсов, по самым разным направлениям бесплатно!

    Слив курсов

    Ищете возможность расширить знания бесплатно, скачать курсы, вебинары и марафоны в видео формате, получить бесплатно практически любой инфопродукт? Посетите наш сайт, где вы можете выбрать интересующего вас автора и направление, а также скачать материалы для обучения на любой устройство в формате торрент.

    Слив онлайн курсов

    На нашем формуе вы легко сможете найти и скачать курсы по интересующей вас теме. Просто выберите автора или направление, загрузите материалы на свое устройство и начните обучение в удобное для вас время. Мы предлагаем возможность скачивания курсов бесплатно, а также доступ к премиум подписке.

    На нашем сайте вы найдёте курсы следующих тематик:
    • Курсы и лекции от известных школ и авторов;
    • Уроки по дизайну, графике, программированию и бизнесу
    • Тренинги по саморазвитию, психологии и эзотерике;
    • Материалы по отношениям, пикапу и соблазнению;
    • Нейросети и Маркетплейсы;
    • Онлайн-обучение по шитью, строительству, рукоделию и работе по дому;

    Слив Курсов Бесплатно

    К скачиванию доступны сотни материалов и складчин, со всех известных сайтов, таких как складчик или складчина. Все курсы доступны в одной подписке. Больше не нужно покупать курсы по одному!

    Онлайн курсы форум

    Обошли многие форумы и не нашли подходящий курс? Скачивайте любой из сотни тысяч курсов на нашем форуме. Инфопродукты и новые сливы курсов пополняются ежедневно! Если вы не нашли нужный курс на других форумах, у нас вы сможете скачать любой из сотен тысяч доступных инфопродуктов. Ежедневно мы пополняем базу новыми сливами курсов, чтобы вы всегда могли найти актуальные материалы для обучения.