SELinux se stal integrální součástí linuxového jádra již před delší dobou, avšak vztah systémových administrátorů k možnostem jeho využití zůstává rezervovaný. Na druhé straně se mnohdy hledá řešení bezpečnostních problémů a požadavků složitějšími cestami, zatímco elegantní a snadná řešení na úrovni jádra a jeho SELinuxového rozšíření zůstávají nevyužita. Otevřením problematiky SELinuxu formou kursu chceme zájemce přesvědčit, že do elegance a logičnosti SELinuxové techniky lze snadno pronikn
Cena kurzu: 25.900,00 Kč/Kurz * Cena včetně DPH: 31.339,00 Kč/Kurz
Program kurzu
Kurs je určen především pro zájemce z oblastí, kde vysoká úroveň zabezpečení systémů, auditování a striktně distribuovaný přístup k informacím jsou nutnou podmínkou, především pro:
systémové architekty
systémové administrátory
bezpečnostní manažery a administrátory
bezpečnostní auditory
pracovníky a firmy zabývající se penetračním testováním a forenzním výzkumem
Osnova
Základní rozdíly mezi DAC a MAC
Integrace FLASK architektury v linuxovém jádře – Linux Security Module
SELinux Policy server a jeho části
Politika – typy a součásti, referenční politika
Subjekt/objektové vztahy, kontexty a labeling
Domény a doménové přechody
Type Enforcement
Access Vector Cache a constraints
Role Based Access Control
Multi Layer Security, řízení přístupu ke klasifikovaným datům
Booleovské proměnné, podmíněné části politiky
Mechanismus přidělování labels
SELinuxové kontexty na objektech souborových systémů – fixní a tranzitní FS, generalizované kontexty
Instalace a struktura referenční politiky
Principy tvorby politiky – separace, zapouzdření, abstrakce
Kompilace politiky – prerekvizity, nástroje, postupy, tvorba modulů
Sady nástrojů pro tvorbu politiky a sledování systému, auditing.
Předpoklady účastníka
standardní práce s příkazovou řádkou – bash
práce s textovým editorem vim, nano, atp.
základní administrační dovednosti – instalace balíků, pohyb po souborovém stromu
elementární znalost GUI prostředí Gnome3
Podrobnosti o kurzu
Kurz je určen pro
Cílová skupina Kurs je určen především pro zájemce z oblastí, kde vysoká úroveň zabezpečení systémů, auditování a striktně distribuovaný přístup k informacím jsou nutnou podmínkou, především pro: systémové architekty systémové administrátory bezpečnostní manažery a administrátory bezpečnostní auditory pracovníky a firmy zabývající se penetračním testováním a forenzním výzkumem
Pořadatel kurzu
DataScript s.r.o.
Další organizační náležitosti k danému školení
Předpoklady účastníka standardní práce s příkazovou řádkou – bash práce s textovým editorem vim, nano, atp. základní administrační dovednosti – instalace balíků, pohyb po souborovém stromu elementární znalost GUI prostředí Gnome3
Obchodní podmínky
Objednavateli bude zaslána závazná přihláška k podpisu. Poté bude účastník na školení registrován. Objednavatel uhradí částku kurzovného za výše uvedeného posluchače na základě faktury vystavené poskytovatelem.