Programa do Curso

Introdução

  • Fundação Linux
  • Treinamento da Fundação Linux
  • Certificações da Fundação Linux
  • Crachás Digitais da Fundação Linux
  • Exercícios de Laboratório, Soluções e Recursos
  • Curso E-Learning: LFS216
  • Detalhes da Distribuição
  • Laboratórios
  • Noções Básicas de Segurança

O que é Segurança?

  • Avaliação
  • Prevenção
  • Deteção
  • Resposta
  • Laboratórios
  • Ameaças e Avaliação de Riscos

Classes de Atacantes

  • Tipos de Ataques
  • Equilíbrio entre Benefícios e Custos
  • Laboratórios
  • Acesso Físico

Segurança Física

  • Segurança de Hardware
  • Noções sobre o Processo de Inicialização do Linux
  • Laboratórios
  • Logs

Noções Gerais sobre Logs

  • Serviços Syslog
  • Serviços journald
  • O Daemon de Auditoria do Kernel Linux
  • Logs do Firewall Linux
  • Relatórios de Logs
  • Laboratórios
  • Auditoria e Detecção

Noções Básicas sobre Auditoria

  • Compreendendo a Progressão de um Ataque
  • Detectando um Ataque
  • Sistemas de Detecção de Intrusos
  • Laboratórios
  • Segurança de Aplicativos

Bugs e Ferramentas

  • Acompanhamento e Documentação de Alterações
  • Controle de Acesso a Recursos
  • Técnicas de Mitigação
  • Quadros de Controle de Acesso Baseados em Políticas
  • Exemplo do Mundo Real
  • Laboratórios
  • Vulnerabilidades do Kernel

Núcleo e Espaços de Usuários

  • Bugs
  • Mitigando Vulnerabilidades do Kernel
  • Exemplos de Vulnerabilidades
  • Laboratórios
  • Autenticação

Criptografia e Autenticação

  • Senhas e PAM
  • Tokens de Hardware
  • Autenticação Biométrica
  • Autenticação em Rede e Centralizada
  • Laboratórios
  • Segurança do Sistema Local

Permissões Padrão UNIX

  • Conta de Administrador
  • Permissões Avançadas UNIX
  • Integridade do Sistema de Arquivos
  • Cotas do Sistema de Arquivos
  • Laboratórios
  • Segurança da Rede

Revisão dos Protocolos TCP/IP

  • Vetores de Confiabilidade Remota
  • Explorações Remotas
  • Laboratórios
  • Segurança dos Serviços em Rede

Ferramentas de Rede

  • Bancos de Dados
  • Servidor Web
  • Servidores de Arquivos
  • Laboratórios
  • Negação de Serviço

Noções Básicas sobre Rede

  • Métodos DoS
  • Técnicas de Mitigação
  • Laboratórios
  • Acesso Remoto

Protocolos Não Criptografados

  • Acessando Sistemas Windows
  • SSH
  • VPNs IPSEC
  • Laboratórios
  • Filtragem de Pacotes e Firewalling

Noções Básicas sobre Firewalling

  • iptables
  • Implementação do Netfilter
  • Gestão de Regras do Netfilter
  • Mitigando Tentativas de Login por Força Bruta
  • Conceitos nft
  • Laboratórios
  • Resposta e Mitigação

Preparação

  • Durante um Incidente
  • Lidando com as Consequências do Incidente
  • Laboratórios
  • Testes de Conformidade com OSCAP

Testes de Conformidade

  • Introdução ao SCAP
  • OpenSCAP
  • SCAP Workbench
  • Escanear pela Linha de Comando
  • Laboratórios

Requisitos

Para aproveitar ao máximo este curso, você deve:

  • Ter uma sólida compreensão dos conceitos básicos de administração local e redes, equivalente àquela obtida nos cursos LFS301 Administração do Sistema Linux e LFS311 Redes e Administração do Linux.
  • Ter experiência com Linux (ou, mais geralmente, UNIX), especialmente no nível da linha de comando.

Público-alvo

Este curso é destinado a indivíduos já experientes em administração do sistema Linux que desejam melhorar sua postura de segurança. Antes de se inscrever, você deve ter uma sólida compreensão dos conceitos básicos de administração local e redes, e ser experiente com Linux (ou, mais geralmente, UNIX), especialmente no nível da linha de comando.

Nível de Experiência: Intermediário

 28 Horas

Número de participantes


Preço por Participante

Próximas Formações Provisórias

Categorias Relacionadas