Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Cursusaanbod
Inleiding
- Linux Foundation
- Linux Foundation Opleidingen
- Certificeringen van de Linux Foundation
- Digitale badges van de Linux Foundation
- Oefeningen in het laboratorium, oplossingen en bijbehorende middelen
- E-learningcursus: LFS216
- Informatie over distributies
- Laboratoria
- Grondbeginselen van beveiliging
Wat is beveiliging?
- Risicoanalyse
- Preventie
- Detectie
- Het reageren op incidenten
- Oefeningen in het laboratorium
- Bedreigingen en risicobeoordeling
Soorten aanvallers
- Typen aanvallen
- Afwegingen bij beveiligingsmaatregelen
- Oefeningen in het laboratorium
- Fysieke toegang tot systemen
Fysieke beveiliging
- Beveiliging van hardware
- Het bootproces van Linux begrijpen
- Oefeningen in het laboratorium
- Logboekregistratie
Overzicht van logboeken
- Syslog-diensten
- journald-diensten
- De audit-daemon van de Linux-kernel
- Logboekregistratie via het Linux-firewallmechanisme
- Lograpporten
- Oefeningen in het laboratorium
- Audit en detectie van onregelmatigheden
Grondbeginselen van auditing
- Het begrijpen van de verschillende fasen van een aanval
- Detectie van ongeautoriseerde toegangpogingen
- Intrusiedetectiesystemen
- Oefeningen in het laboratorium
- Toepassingsbeveiliging
Softwarefouten en hulpmiddelen
- Het traceren en documenteren van wijzigingen
- Toegangscontrole tot systeembronnen
- Technieken voor het beperken van risico's
- Frameworks voor beleidsgerichte toegangsbeheersing
- Een praktisch voorbeeld uit de werkelijkheid
- Oefeningen in het laboratorium
- Kwetsbaarheden in de Linux-kernel
De kernel en gebruikersruimte
- Softwarefouten en bugs
- Het verminderen van risico's door kwetsbaarheden in de kernel aan te pakken
- Voorbeelden van bekende kwetsbaarheden
- Oefeningen in het laboratorium
- Authenticatieprocessen
Codering en authenticatie
- Wachtwoorden en PAM-mechanismes
- Hardwaretokens
- Biometrische authenticatiemethoden
- Netwerkgebaseerde en gecentraliseerde verificatieprocedures
- Oefeningen in het laboratorium
- Lokale systeembeveiliging
UNIX-toegestane rechten
- Het beheer van administratorrechten
- Gevorderde UNIX-toegestane rechteninstellingen
- Integriteit van bestandssystemen bevorderen
- Toepassen van quota's op bestandssystemen
- Oefeningen in het laboratorium
- Netwerkbeveiliging versterken
Het TCP/IP-protocol begrepen
- Vectoren voor externe toegang en vertrouwensrelaties
- Manieren waarop aanvallers via netwerken kunnen opereren
- Oefeningen in het laboratorium
- Beveiliging van netwerkdiensten vergroten
Netwerkhulpmiddelen
- Databases beheren en beveiligen
- Webservers beheren
- Bestandsservers implementeren
- Oefeningen in het laboratorium
- Aanvallen van type 'Denial of Service' afwenden
Grondbeginselen van netwerken
- Methodegebruik bij DDoS-aanvallen
- Beperkingsmaatregelen tegen dergelijke aanvalsvormen
- Oefeningen in het laboratorium
- Externe toegang tot servers beheren
Niet-versochloste communicatieprotocollen
- Toegang verkrijgen tot Windows-systemen
- SSH gebruiken voor veilige verbindingen
- IPSEC-VPN's implementeren
- Oefeningen in het laboratorium
- Firewallregels instellen en pakketfilters toepassen
Grondbeginselen van firewallbeheer
- Bewerken en configureren met iptables
- Netfilter-implementatie begrijpen
- Het beheren van Netfilter-regels op orde houden
- Aanvalspatronen door brute-force pogingen tegengaan
- Begrippen uit nft-concepten verkennen
- Oefeningen in het laboratorium
- Reactie op incidenten en het mitigeren van gevolgen
Voorbereiding bij calamiteiten
- Hoe handelen tijdens een beveiligingsincident?
- Nasleepafhandeling na incidenten
- Oefeningen in het laboratorium
- Controleren of systemen voldoen aan vereisten via OSCAP
Compliance-testing
- Inleiding tot SCAP-beveiligingsstandaarden
- Het OpenSCAP-framework gebruiken
- Het werk van SCAP Workbench verkennen
- Uitvoeren van scans via de commandoregel
- Oefeningen in het laboratorium
Vereisten
Om optimaal profijt te hebben van deze cursus is het belangrijk dat u beschikt over de volgende voorkennis:
- Een grondige kennis van de basisconcepten rond systeembeheer en netwerken, zoals verkregen in de cursussen LFS301 'Linux Systeembeheer' en LFS311 'Linux Netwerkbeheer'.
- Ervaring met Linux (of algemenere UNIX-systemen), vooral op commandolijnniveau.
Doelgroep
Deze cursus is bedoeld voor professionals met ervaring in het beheren van Linux-systemen die hun kennis en vaardigheden op het gebied van informatieveiligheid willen versterken. Voor inschrijving dient u voldoende basiskennis te hebben op het vlak van systeembeheer, netwerken en commandolijngebruik.
Ervaringsniveau: Gevorderd
28 Uren