Barcampy

W tej chwili planujemy najbliższy barcamp. Jeżeli chcesz wystąpić ze swoją prezentacją zgłoś się do nas na adres: barcamp@osec.pl

Zapoznaj się z archiwum naszych spotkań

Administrowanie Solaris Trusted Extensions w systemie OpenSolaris

Kod szkolenia: 
OSOLTS1
Opis szkolenia: 

Umiejętności zdobywane podczas kursu:

  • Przydzielanie niezbędnych praw do działań użytkownika w systemie i użycie tych praw do limitowania zakresu działań procesu w systemie

  • Użycie autoryzacji do przydzielania dodatkowych praw dla użytkowników

  • Użycie SMF do konfigurowania serwisów specyficznych dla Solaris Trusted Extensions

  • Konfigurowanie systemu audytu do zbierania informacji o działaniach użytkowników i aktywności jądra systemu

  • Konfigurowanie komunikacji sieciowej z systemami pracującymi z etykietami i bez

  • Konfigurowanie NFS i LOFS do pracy w systemie z etykietami

  • Konfigurowanie wielopoziomowego dostępu do drukarek i urządzeń wymiennych

  • Konfigurowanie LDAP do pracy w środowisku Solaris Trusted Extensions

  • Instalowanie aplikacji zewnętrznych w środowisku Solaris Trusted Extensions

Cel szkolenia: 
  • Umiejętność migrowania danych pomiędzy systemami pracującymi w środowisku z etykietami i bez

  • Implementowanie zaawansowanej polityki bezpieczeństwa

  • Umiejętność specyfikowania wymagań dotyczących stosowania mechanizmów Solaris Trusted Extensions

Grupa docelowa: 

Kurs przeznaczony jest dla administratorów systemu oraz administratorów odpowiedzialnych za zarządzanie podsystemem bezpieczeństwa w OpenSolaris. Zagadnienia kursu obejmują także istotne aspekty istotne z punktu widzenia integratorów i architektów systemów o podwyższonym bezpieczeństwie stosowanych w administracji i biznesie. Tematy zajęć uwzględniają różnice pomiędzy systemem OpenSolaris a jego komercyjnym odpowiednikiem.

Wymagania wobec słuchaczy: 
  • Umiejętność administrowania systemem OpenSolaris na poziomie średnio zaawansowanym

  • Konfigurowanie podsystemu sieciowego w systemie OpenSolaris

  • Konfigurowanie stref globalnych i nie globalnych

  • Podstawowa znajomość zagadnień związanych z separacją praw w systemach o podwyższonym bezpieczeństwie

Cena netto PLN: 
3200
Cena brutto PLN: 
3936
Czas trwania: 
3 dni
Uwagi: 

Konspekt: 
  1. Konfiguracja zezwoleń, autoryzacji, profili praw i ról
    1. Zezwolenia w Solaris Trusted Extensions

    2. Użycie zezwoleń do ograniczania praw procesu

    3. Zestawy zezwoleń w etykietowanych strefach

    4. Tworzenie ról administracyjnych do zmniejszania roli głównego administratora

    5. Autoryzacje w Solaris Trusted Extensions

    6. Przydzielanie autoryzacji do kont administracyjnych

    7. Różnice w konfiguracji RBAC pomiędzy OpenSolaris z rozszerzeniem Solaris Trusted Extensions i bez

  2. Zarządzanie serwisami w Solaris Trusted Extensions
    1. Konfiguracja serwisów w strefie globalnej

    2. Konfiguracja serwisów w strefie etykietowanej

    3. Limitowanie serwisów w etykietowanych strefach

    4. Serwisy specyficzne dla Solaris Trusted Extensions

  3. Alokowanie urządzeń
    1. Ryzyko pochodzące od urządzeń wymiennych

    2. Przydzielanie autoryzacji użytkownikom do alokowania urządzeń wymiennych

    3. Dodawanie i konfigurowanie dodatkowych urządzeń w Solaris Trusted Extensions

    4. Ograniczanie dostępu do indywidualnych urządzeń poprzez zakres etykiet

  4. Audyt w Solaris Trusted Extensions
    1. Przegląd właściwości audytu

    2. Pliki konfiguracyjne audytu

    3. Konfiguracja podsystemu audytu do zbierania danych

    4. Dodatkowe zdarzenia Solaris Trusted Extensions

    5. Włączanie i wyłączanie funkcji audytu

    6. Przeszukiwanie i diagnostyka zapisów audytu

  5. Obsługa sieci w Solaris Trusted Extensions
    1. Etykietowanie w protokole sieciowym CIPSO

    2. Zastosowanie Mandatory Access Control w komunikacji sieciowej

    3. Połączenie Solaris Trusted Extensions do innego systemu stosującego etykiety

    4. Połączenie Solaris Trusted Extensions do innego systemu nie stosującego etykiet

    5. Konfiguracja wielopoziomowych portów

    6. Administrowanie urządzeniami sieciowymi w Solaris Trusted Extensions

    7. Konfiguracja trasowania

    8. Konfiguracja połączeń sieciowych pomiędzy strefami z etykietami i strefą globalną

    9. Konfiguracja urządzeń sieciowych w Solaris Trusted Extensions

    10. Regulowanie dostępu do strefy globalnej z sieci

  6. Systemy plików NFS i LOFS w Solaris Trusted Extensions
    1. Współdzielenie systemu plików w strefach etykietowanych z użyciem NFS

    2. Montowanie i odmontowywanie systemu plików etykietowanych i nie

    3. Konfigurowanie katalogów domowych współdzielonych poprzez NFS

    4. Użycie systemu plików LOFS w etykietowanych strefach do montowania systemu plików ze strefy globalnej

    5. Konfiguracja automountera w etykietowanych strefach

  7. Podsystem drukowania w Solaris Trusted Extensions
    1. Konfiguracja podsystemu drukowania

    2. Zagadnienia bezpieczeństwa związane z drukowaniem w systemach etykietowanych

    3. Zastosowanie modelu MAC i etykiet do konfiguracji podsystemu drukowania

    4. Użycie komend Solaris Trusted Extensions do zarządzania drukarkami

    5. Konfigurowanie wielopoziomowego i jednopoziomowego drukowania

    6. Konfigurowanie ograniczeń drukowania w Solaris Trusted Extensions

    7. Modyfikacja efektów drukowania w Solaris Trusted Extensions

  8. Konfiguracja LDAP
    1. Instalacja Sun Directory Server w systemie z Solaris Trusted Extensions

    2. Konwersja danych konfiguracyjnych do użycia w LDAP

    3. Użycie SMC wraz z LDAP

    4. Konfiguracja LDAP proxy wraz z Solaris Trusted Extensions

  9. Migracja z Trusted Solaris 8 do Solaris Trusted Extensions
    1. Różnice pomiędzy Trusted Solaris 8 i Solaris Trusted Extensions

    2. Konfiguracja Solaris Trusted Extensions do komunikacji z Trusted Solaris 8

    3. Przenoszenie plików z Trusted Solaris do Solaris Trusted Extensions z zachowaniem etykiet

  10. Instalowanie zewnętrznych aplikacji
    1. MAC i etykiety a aplikacje zewnętrzne

    2. Określanie wymagań dla zewnętrznych aplikacji w Solaris Trusted Extensions

    3. Przydzielanie praw niezbędnych do działania aplikacji zewnętrznej

    4. Instalowanie aplikacji do uruchomienia w strefie globalnej i etykietowanych strefach

    5. Solaris Trusted Extensions z punktu widzenia programisty

Najbliższe terminy szkolenia

Warszawa: 
Pon, 20/06/2011
Pon, 21/02/2011
Śr, 27/04/2011

O osec.pl

Nasz serwis działa dzieki następującym projektom:

Drupal CMS - http://www.drupal.org
Apache HTTPD - http://www.apache.org
PHP - http://www.php.net
MySQL - http://www.mysql.com