Linux System Security - 4 dagar onlineklassrum
29.500,00 SEK
- 4 days
Stärk din förmåga att skydda Linux-system mot moderna cyberhot med denna praktiska kurs i Linux-systemsäkerhet. Kursen är utformad för IT‑proffs och systemadministratörer och täcker grundläggande säkerhetskoncept, metoder för systemhärdning, åtkomstkontroll, autentisering, kryptering, nätverkssäkerhet, sårbarhetshantering och säkerhetsövervakning.
Viktiga funktioner
Språk
Kursmaterial på engelska
Nivå
Mellannivå
4 dagar (8 timmar/dag) lärarledd onlineundervisning
50+ rekommenderade studietimmar
Verkliga fallstudier på företagsnivå
Praktiska övningar i verkliga labbmiljöer
Fullständig uppsättning digitalt kursmaterial
Vägledningar efter kursen och nedladdningsbara verktyg
Be om datumbekräftelse!
Intyg om genomförd utbildning ingår

Lärandemål
I slutet av det här programmet kommer du att kunna:
Användarkonto och åtkomstkontroll
Lär dig att på ett säkert sätt hantera Linux-användare, lösenord, behörigheter och åtkomstpolicyer, samtidigt som du övervakar användaraktivitet och upprätthåller säkerhetsmässiga bästa praxis.
Loggning och granskning
Konfigurera Linux-loggning och granskningsverktyg för att spåra systemaktivitet, övervaka kritiska händelser, utreda avvikelser och stödja efterlevnadskrav.
Skadlig kod och intrångsdetektering
Implementera säkerhetsverktyg som AIDE och ClamAV för att upptäcka skadlig kod, övervaka filintegritet, identifiera rootkits och stärka systemets försvar.
Fil- och datasäkerhet
Skydda data med åtkomstkontroller, kryptering, säker lagring och behörighetshantering med hjälp av verktyg som LUKS och sudo. Få insikt i sårbarhetsbedömning och tekniker för dataskydd.

Kursöversikt
Dag 1
Session 1: Introduktion till Linux-säkerhet
- Grundläggande Linux-säkerhet
- Vanliga angreppsmetoder och säkerhetskontroller
- Säkerhetsstandarder, efterlevnad och STIG:er
Session 2: Säkerställa användarmiljön
- Säkerhet för användarkonto och standardinställningar för kontot
- Filrättigheter och åtkomstkontroller
- Hantering av kommandoradshistorik
Session 3: Loggning och granskning i Linux
- Säkerhetsloggar och inloggningsövervakning
- Journalhantering och granskningsloggar
- Revisionsregler, rapportering och resultat
Session 4: SELinux
- DAC- kontra MAC-säkerhetsmodeller
- SELinux-policyer, kontexter och kommandon
- SELinux-booleaner, domäner och konfigurationshantering
Dag 2
Session 5: SELinux-moduler
- Hantera SELinux-moduler och -policyer
- Skapa anpassade regler med audit2allow
- Typkontroll och hantering av filkontext
Session 6: Red Hat-brandvägg
- Administration och arkitektur för Firewalld
- Hantera portar, tjänster, zoner och avancerade regler
- Fail2ban-konfiguration och skydd
Session 7: Säker SSH
- Hantering av SSH-nycklar och autentisering
- Åtkomstbegränsningar och serverhärdning
- Certifikatbaserad autentisering
Session 8: Säkerhet i applikationer
- TCP Wrapper-åtkomstkontroller
- Säkerhet för NTP och Chrony
- Säker konfiguration av applikationer och tjänster
Dag 3
Session 9: Intrångsdetektering och -förebyggande
- Värdbaserad intrångsdetektering med AIDE
- Övervakning av filintegritet och upptäckt av rootkits
- Installation av ClamAV och skydd mot skadlig kod
Session 10: Skapa och signera RPM-paket
- CVE-medvetenhet och paketsäkerhet
- RPM-pakethantering och återställning
- Skapande och signering av paket samt hantering av arkiv
Session 11: Pluggable Authentication Modules (PAM)
- PAM-arkitektur och konfiguration
- Åtkomstkontroll för tjänster och SSH
- Lösenordspolicyer, inloggningskontroller och resursbegränsningar
Session 12: Lösenordssäkerhet i Linux
- Lösenordshashning och styrkevalidering
- Vanliga metoder för lösenordsattacker
- Verktyg för lösenordsgranskning och lösenordsknäckning för säkerhetsbedömning
Dag 4
Session 13: Sudo och inloggningsbegränsningar
- Konfiguration och administration av sudo
- Fjärrsudo, loggning och sessionsuppspelning
- Root-åtkomstkontroller och timeout-policyer
Session 14: Säkerhet i Linux-filsystemet
- Säker partitionering och uppstartsskydd
- Datasanering och säker radering
- ACL:er, filattribut och LUKS-kryptering
Bilaga A: Red Hat Identity Management
- Arkitektur för identitetshantering (IdM)
- Distribution av IdM-server och klient
Bilaga B: Certifikatbaserad autentisering
- Skapande av certifikatutfärdare (CA)
- TLS-säkrad loggning och tjänster
- SSL/TLS-konfiguration för VSFTPD
Bilaga C: Granskningsregister
- Analys och tolkning av granskningsloggar
Bilaga D: Återställning av root-lösenord
- Återställning av borttappat root-lösenord och återställningsrutiner

Vem bör anmäla sig till det här programmet?
Linux-systemadministratörer
Linux-ingenjörer
Cybersäkerhetsanalytiker
Nätverksadministratörer
Säkerhetsingenjörer
DevOps-ingenjörer
Förutsättningar
- Grundläggande kunskaper i Linux-administration
- Vana vid Linux-kommandoradsoperationer
- Förståelse av användarkonton, filbehörigheter och systemtjänster
- Grundläggande nätverkskoncept, inklusive TCP/IP och vanliga nätverkstjänster
- Tidigare erfarenhet av att administrera Linux-system rekommenderas
Uttalanden
Licensiering och ackreditering
Kursen erbjuds i enlighet med Partnerprogramavtalet och uppfyller kraven i licensavtalet.
Likabehandlingspolicy
Kandidater uppmuntras att kontakta AVC för vägledning och stöd under hela processen för att ordna anpassningar.
Vanliga frågor

Behöver du företagslösningar eller LMS-integration?
Hittade du inte kursen eller programmet som skulle passa för ditt företag? Behöver du LMS-integration? Skriv till oss! Vi löser det!
