Administrowanie bezpieczeństwem w systemie OpenSolaris
Umiejętności zdobywane podczas kursu:
-
Analiza incydentów związanych z bezpieczeństwem systemu
-
Przygotowanie do egzaminu SCSECA: CX-310-303
-
Zarządzanie podsystemami związanymi z bezpieczeństwem
-
Konfigurowanie połączeń VPN
-
Diagnozowanie incydentów związanych z bezpieczeństwem
-
Znajomość zagadnień związanych z konfigurowaniem i użytkowaniem podsystemów związanych z zabezpieczaniem transakcji z użyciem kryptografii
-
Podstawowe konfigurowanie systemu uwierzytelniania Kerberos
-
Umiejętność diagnozowania otwartych usług sieciowych
-
Przygotowanie do egzaminu CX-310-303
-
Znajomość różnic i podobieństw pomiędzy architekturami x86 UltraSPARC
Kurs przeznaczony jest dla administratorów podsystemów związanych z bezpieczeństwem w ramach systemu OpenSolaris lub jego komercyjnego odpowiednika. W ramach zajęć słuchacze zapoznają się ze sposobem konfigurowania w sposób bezpieczny usług sieciowych oraz analizy zdarzeń systemowych. Słuchacze zapoznają się także ze sposobem konfigurowania i uruchamiania podsystemu IPsec. Kurs zawiera przygotowanie do egzaminu SCSECA: CX-310-303.
-
Umiejętność administrowania systemem OpenSolaris na poziomie zaawansowanego użytkownika
-
Umiejętność administrowania systemem z użyciem wyłącznie narzędzi dostępnych z linii poleceń
-
Wiedza równoważna szkoleniom OSOL1, OSOL2
-
Umiejętność administrowania usługami z poziomu SMF
- Wprowadzenie
-
Trusted Computing Base - bezpieczna instalacja.
- sprawdzenie pochodzenia oprogramowania i jego integralności przed instalacją
- przygotowanie sprzętu do instalacji.
- łatanie systemu i aplikacji.
- zabezpieczanie bazowej instalacji systemu.
-
Kryptografia
- zastosowanie algorytmów szyfrowania symetrycznego i asymetrycznego.
- zastosowanie funkcji skrótu.
- instalacja i konfiguracja SSL.
- serwer certyfikatów.
- serwer WWW.
- serwer administracyjny.
- instalacja i konfiguracja SSH.
- instalacja i konfiguracja GnuPG.
- wykorzystanie podpisów cyfrowych do uwierzytelniania (MAC).
-
Uwierzytelnianie.
- hasła konwencjonalne.
- hasła jednorazowe.
- techniki uwierzytelniania niejawnego (RSA/Kerberos).
- PAM (Pluggable Authentication Modules).
- karty elektroniczne i certyfikaty.
-
Firewalle i filtracja pakietów.
-
instalacja i konfiguracja filtra pakietów.
-
instalacja i konfiguracja firewalla.
-
instalacja i konfiguracja serwera proxy.
-
-
Zabezpieczenia sieci na poziomie protokołu.
-
instalacja IPSec.
-
tunelowanie (VPN).
-
-
Inspekcja i monitorowanie systemu zabezpieczeń.
-
przechowywanie i analiza logów.
-
-
Wykrywanie naruszeń spójności systemu zabezpieczeń.
-
Tripwire.
-
Checklisty.
-
skanery portów.
-
-
Audyt, Bezpieczeństwo Stref
-
Egzamin testowy CX-310-303.


