Neem contact met ons op

Cursusaanbod

Inleiding

  • Linux Foundation
  • Linux Foundation Opleidingen
  • Certificeringen van de Linux Foundation
  • Digitale badges van de Linux Foundation
  • Oefeningen in het laboratorium, oplossingen en bijbehorende middelen
  • E-learningcursus: LFS216
  • Informatie over distributies
  • Laboratoria
  • Grondbeginselen van beveiliging

Wat is beveiliging?

  • Risicoanalyse
  • Preventie
  • Detectie
  • Het reageren op incidenten
  • Oefeningen in het laboratorium
  • Bedreigingen en risicobeoordeling

Soorten aanvallers

  • Typen aanvallen
  • Afwegingen bij beveiligingsmaatregelen
  • Oefeningen in het laboratorium
  • Fysieke toegang tot systemen

Fysieke beveiliging

  • Beveiliging van hardware
  • Het bootproces van Linux begrijpen
  • Oefeningen in het laboratorium
  • Logboekregistratie

Overzicht van logboeken

  • Syslog-diensten
  • journald-diensten
  • De audit-daemon van de Linux-kernel
  • Logboekregistratie via het Linux-firewallmechanisme
  • Lograpporten
  • Oefeningen in het laboratorium
  • Audit en detectie van onregelmatigheden

Grondbeginselen van auditing

  • Het begrijpen van de verschillende fasen van een aanval
  • Detectie van ongeautoriseerde toegangpogingen
  • Intrusiedetectiesystemen
  • Oefeningen in het laboratorium
  • Toepassingsbeveiliging

Softwarefouten en hulpmiddelen

  • Het traceren en documenteren van wijzigingen
  • Toegangscontrole tot systeembronnen
  • Technieken voor het beperken van risico's
  • Frameworks voor beleidsgerichte toegangsbeheersing
  • Een praktisch voorbeeld uit de werkelijkheid
  • Oefeningen in het laboratorium
  • Kwetsbaarheden in de Linux-kernel

De kernel en gebruikersruimte

  • Softwarefouten en bugs
  • Het verminderen van risico's door kwetsbaarheden in de kernel aan te pakken
  • Voorbeelden van bekende kwetsbaarheden
  • Oefeningen in het laboratorium
  • Authenticatieprocessen

Codering en authenticatie

  • Wachtwoorden en PAM-mechanismes
  • Hardwaretokens
  • Biometrische authenticatiemethoden
  • Netwerkgebaseerde en gecentraliseerde verificatieprocedures
  • Oefeningen in het laboratorium
  • Lokale systeembeveiliging

UNIX-toegestane rechten

  • Het beheer van administratorrechten
  • Gevorderde UNIX-toegestane rechteninstellingen
  • Integriteit van bestandssystemen bevorderen
  • Toepassen van quota's op bestandssystemen
  • Oefeningen in het laboratorium
  • Netwerkbeveiliging versterken

Het TCP/IP-protocol begrepen

  • Vectoren voor externe toegang en vertrouwensrelaties
  • Manieren waarop aanvallers via netwerken kunnen opereren
  • Oefeningen in het laboratorium
  • Beveiliging van netwerkdiensten vergroten

Netwerkhulpmiddelen

  • Databases beheren en beveiligen
  • Webservers beheren
  • Bestandsservers implementeren
  • Oefeningen in het laboratorium
  • Aanvallen van type 'Denial of Service' afwenden

Grondbeginselen van netwerken

  • Methodegebruik bij DDoS-aanvallen
  • Beperkingsmaatregelen tegen dergelijke aanvalsvormen
  • Oefeningen in het laboratorium
  • Externe toegang tot servers beheren

Niet-versochloste communicatieprotocollen

  • Toegang verkrijgen tot Windows-systemen
  • SSH gebruiken voor veilige verbindingen
  • IPSEC-VPN's implementeren
  • Oefeningen in het laboratorium
  • Firewallregels instellen en pakketfilters toepassen

Grondbeginselen van firewallbeheer

  • Bewerken en configureren met iptables
  • Netfilter-implementatie begrijpen
  • Het beheren van Netfilter-regels op orde houden
  • Aanvalspatronen door brute-force pogingen tegengaan
  • Begrippen uit nft-concepten verkennen
  • Oefeningen in het laboratorium
  • Reactie op incidenten en het mitigeren van gevolgen

Voorbereiding bij calamiteiten

  • Hoe handelen tijdens een beveiligingsincident?
  • Nasleepafhandeling na incidenten
  • Oefeningen in het laboratorium
  • Controleren of systemen voldoen aan vereisten via OSCAP

Compliance-testing

  • Inleiding tot SCAP-beveiligingsstandaarden
  • Het OpenSCAP-framework gebruiken
  • Het werk van SCAP Workbench verkennen
  • Uitvoeren van scans via de commandoregel
  • Oefeningen in het laboratorium

Vereisten

Om optimaal profijt te hebben van deze cursus is het belangrijk dat u beschikt over de volgende voorkennis:

  • Een grondige kennis van de basisconcepten rond systeembeheer en netwerken, zoals verkregen in de cursussen LFS301 'Linux Systeembeheer' en LFS311 'Linux Netwerkbeheer'.
  • Ervaring met Linux (of algemenere UNIX-systemen), vooral op commandolijnniveau.

Doelgroep

Deze cursus is bedoeld voor professionals met ervaring in het beheren van Linux-systemen die hun kennis en vaardigheden op het gebied van informatieveiligheid willen versterken. Voor inschrijving dient u voldoende basiskennis te hebben op het vlak van systeembeheer, netwerken en commandolijngebruik.

Ervaringsniveau: Gevorderd

 28 Uren

Aantal deelnemers


Prijs per deelnemer

Voorlopige Aankomende Cursussen

Gerelateerde categorieën