| Kinek ajánljuk ezt a tanfolyamot?
Ez a 4 napos tanfolyam haladó rendszeradminisztrátoroknak, biztonságtechnikai specialistáknak, alkalmazásfejlesztőknek és SELinux szabályrendszer-programozóknak javasolt, akik ezen a tanfolyamon megértik a SELinux működését, megtanulják a SELinux menedzsmentjét továbbá elsajátítják a SELinux szabályrendszerek készítését.
A résztvevőknek alapszintű tudással kell rendelkezniük SELinux biztonsági rétegről, mely tudást a résztvevők az RH133 és az RH300 tanfolyamokon tudják elsajátítani.
Miről szól?
A tanfolyamon a hallgatók betekintést nyernek a Red Hat Enterprise Linux rendkívül robusztus, rendszermagba integrált biztonsági rétegébe, a SELinux-ba (Security Enhanced Linux). Ez a technológia lehetőséget biztosít arra, hogy precízen szabályozni tudjuk, mely felhasználók vagy folyamatok érhetők el és futhatnak egy rendszeren.
A SELinux alapértelmezésben engedélyezett egy Red Hat Enterprise Linux rendszereken, kierőltetve a mandatory hozzáféréseket, amit a Red Hat targeted policy-nek hív. Ezek a hozzáférési szabályok jelentősen megnövelik a hálózati szolgáltatások biztonságát, azonban néha befolyásolhatják külső gyártók (third-party) szoftvereinek és/vagy szkriptjeinek működését, amik a Red Hat Enterprise Linux előző verzióin jól működtek.
A SELinux tanfolyam egy 4 napos gyakorlati tanfolyam, ami megismerteti a hallgatót a SELinux-szal és a SELinux policy-k készítésével.
A tanfolyam során érintett tematika
- A SELinux ismertetése
- (access control típusok, SELinux biztonsági modell, policy-k áttekintése)
- A SELinux használata
- (fájl összefüggések, fájlok és fájlrendszerek átcímkézése, csatolási opciók)
- A Red Hat Targeted Policy-ja
- (védett szolgáltatások azonosítása és választása, névszolgáltatás összefüggés és beállítási értékeke, File Context for Special Directory Trees, hibaelhárítás és avc visszautasító üzenetek)
- Bevezetés a szabályrendszerekbe (policies)
- Szabályrendszer segédprogramok
- Felhasználó- és szerepalapú biztonság
- (szerepalapú hozzáférés-szabályozás, többkategóriás biztonság, többszintű biztonság, felhasználó azonosítás és deklaráció, szerep azonosítás és deklaráció, szerep dominancia)
- Egy szabályrendszer anatómiája
- (szabályrendszer makrók, típus attribútumok és alias-ok)
- Szabályrendszerek manipulációja
- (szabályrendszerek telepítése és fordítása, szabályrendszer nyelv, SELinux naplók, biztonsági azonosítók – SIDs, fájlrendszer címkézés, kontextus hálózati objektumokon, új logikai változók készítése és használata)
|