Entrar em Contato

Programa do Curso

Introdução

  • Fundação Linux
  • Treinamentos da Fundação Linux
  • Certificações da Fundação Linux
  • Distintivos Digitais da Fundação Linux
  • Exercícios de Laboratório, Soluções e Recursos
  • Curso E-Learning: LFS216
  • Detalhes da Distribuição
  • Laboratórios
  • Fundamentos de Segurança

O que é Segurança?

  • Avaliação
  • Prevenção
  • Detecção
  • Reação
  • Laboratórios
  • Ameaças e Avaliação de Riscos

Classes de Atacantes

  • Tipos de Ataques
  • Compensações (Trade-offs)
  • Laboratórios
  • Acesso Físico

Segurança Física

  • Segurança de Hardware
  • Compreensão do Processo de Inicialização do Linux
  • Laboratórios
  • Logging (Registros)

Noções Gerais de Logging

  • Serviços Syslog
  • Serviços journald
  • O Daemon de Auditoria do Kernel Linux
  • Registro do Firewall do Linux
  • Relatórios de Logs
  • Laboratórios
  • Auditoria e Detecção

Fundamentos de Auditoria

  • Compreensão da Progressão de um Ataque
  • Detecção de um Ataque
  • Sistemas de Detecção de Intrusão (IDS)
  • Laboratórios
  • Segurança de Aplicações

Bugs e Ferramentas

  • Rastreamento e Documentação de Alterações
  • Controle de Acesso a Recursos
  • Técnicas de Mitigação
  • Ferramentas Estruturadas de Controle de Acesso Baseado em Políticas
  • Exemplo do Mundo Real
  • Laboratórios
  • Vulnerabilidades do Kernel

Espaços do Kernel e do Usuário

  • Bugs
  • Mitigação de Vulnerabilidades do Kernel
  • Exemplos de Vulnerabilidades
  • Laboratórios
  • Autenticação

Criptografia e Autenticação

  • Senhas e PAM
  • Tokens de Hardware
  • Autenticação Biométrica
  • Autenticação em Rede e Centralizada
  • Laboratórios
  • Segurança do Sistema Local

Permissões Padrão do UNIX

  • Conta de Administrador
  • Permissões UNIX Avançadas
  • Integridade do Sistema de Arquivos
  • Cotas do Sistema de Arquivos
  • Laboratórios
  • Segurança de Rede

Revisão dos Protocolos TCP/IP

  • Vetores de Confiança Remota
  • Explorações Remotas
  • Laboratórios
  • Segurança de Serviços de Rede

Ferramentas de Rede

  • Banco de Dados
  • Servidor Web
  • Servidores de Arquivos
  • Laboratórios
  • Negação de Serviço (DoS)

Fundamentos de Rede

  • Métodos DoS
  • Técnicas de Mitigação
  • Laboratórios
  • Acesso Remoto

Protocolos Não Criptografados

  • Acesso a Sistemas Windows
  • SSH
  • VPIs IPSEC
  • Laboratórios
  • Cortina de Fogo (Firewall) e Filtragem de Pacotes

Fundamentos de Firewalling

  • iptables
  • Implementação Netfilter
  • Gestão de regras do Netfilter
  • Mitigar Tentativas de Login por Força Bruta
  • Conceitos de nftables
  • Laboratórios
  • Resposta e Mitigação

Preparação

  • Durante um Incidente
  • Gestão das Consequências Pós-Incidente
  • Laboratórios
  • Testes de Conformidade com OSCAP

Testes de Conformidade

  • Introdução ao SCAP
  • OpenSCAP
  • Workbench do SCAP
  • Análise pela Linha de Comando
  • Laboratórios

Requisitos

Para aproveitar ao máximo este curso, você deve:

  • Ter um sólido entendimento dos conceitos fundamentais de administração de sistemas locais e redes, equivalente ao obtido nos cursos LFS301 (Administração do Sistema Linux) e LFS311 (Redes Linux e Administração).
  • Ter experiência com Linux (ou, mais genericamente, UNIX), especialmente no nível da linha de comando.

Público-alvo

Este curso é destinado a pessoas já experientes na administração de sistemas Linux que desejam melhorar sua postura de segurança. Antes de se inscrever, você deve ter um sólido entendimento dos conceitos fundamentais de administração de sistemas locais e redes, e ter experiência com Linux (ou, mais genericamente, UNIX), especialmente no nível da linha de comando.

Nível de Experiência:/strong> Intermediário

 28 Horas

Número de participantes


Preço por participante

Próximas Formações Provisórias

Categorias Relacionadas