本課程內(nèi)容是紅帽*大驗(yàn)證RHCA的五門課程內(nèi)容之一,關(guān)鍵詳細(xì)介紹怎樣在公司自然環(huán)境中,對(duì)Linux系統(tǒng)軟件開展安全性結(jié)構(gòu)加固,以考慮公司安全設(shè)置的必須。
培訓(xùn)目標(biāo):
應(yīng)用OpenSCAP管理合規(guī)。
在網(wǎng)絡(luò)服務(wù)器上開啟處在禁止使用情況的SELinux,系統(tǒng)對(duì)對(duì)策開展基礎(chǔ)剖析,及其應(yīng)用高級(jí)SELinux技術(shù)減輕風(fēng)險(xiǎn)性。
應(yīng)用紅帽智能分析積極鑒別并解決困難。
依靠Linux財(cái)務(wù)審計(jì)和AIDE監(jiān)控服務(wù)器上的主題活動(dòng)和變動(dòng)。
根據(jù)USBGuard和儲(chǔ)存數(shù)據(jù)加密維護(hù)數(shù)據(jù)信息不受損。
應(yīng)用PAM管理身份*操縱。
手動(dòng)式運(yùn)用出示的AnsiblePlaybook以全自動(dòng)減輕安全性和合規(guī)難題。
應(yīng)用紅帽通訊衛(wèi)星和紅帽AnsibleTower拓展OpenSCAP和紅帽智能分析管理。
課程大綱:
Chapter1.
ManagingSecurityandRisk
管理安全性和風(fēng)險(xiǎn)性
1.管理安全性和風(fēng)險(xiǎn)性的方式
2.回望強(qiáng)烈*的安全性實(shí)踐活動(dòng)
Chapter2.
AutomatingConfigurationandRemediationwithAnsible
應(yīng)用Ansible完成配置和改正自動(dòng)化技術(shù)
1.為安全性配置Ansible
2.應(yīng)用Ansible解決困難
3.用AnisleTower管理臺(tái)本
Chapter3.
ProtectingDatawithLUKSandNBDE
應(yīng)用LUKS和NBDE維護(hù)數(shù)據(jù)信息
1.應(yīng)用LUKS管理文件系統(tǒng)數(shù)據(jù)加密
2.應(yīng)用NBDE操縱文件系統(tǒng)破譯
Chapter4.
RestrictingUSBDeviceAccess
限定USB機(jī)器設(shè)備訪問
1.應(yīng)用USBGuard操縱USB訪問
Chapter5.
ControllingAuthenticationwithPAM
應(yīng)用PAM操縱身份*
1.審批PAM配置
2.改動(dòng)PAM配置
3.配置登陸密碼品質(zhì)規(guī)定
4.登錄失敗后限定訪問
Chapter6.
RecordingSystemEventswithAudit
根據(jù)財(cái)務(wù)審計(jì)紀(jì)錄系統(tǒng)軟件惡性事件
1.配置審批以紀(jì)錄系統(tǒng)軟件惡性事件
2.查驗(yàn)審批系統(tǒng)日志
3.編寫自定審批標(biāo)準(zhǔn)
4.開啟預(yù)裝包的審批標(biāo)準(zhǔn)集
Chapter7.
MonitoringFileSystemChanges
監(jiān)管文件系統(tǒng)變更
1.應(yīng)用AIDE檢驗(yàn)文件系統(tǒng)變更
2.應(yīng)用AIDE調(diào)研文件系統(tǒng)變更
Chapter8.
MitigatingRiskwithSELinux
應(yīng)用SELinux減輕風(fēng)險(xiǎn)性
1.從禁止使用情況開啟SELinux
2.操縱受到限制客戶的訪問
3.審批SELinux對(duì)策
Chapter9.
ManagingCompliancewithOpenSCAP
應(yīng)用OpenSCAP管理合規(guī)
1.安裝OpenSCAP
2.掃描儀和剖析合規(guī)
3.自定OpenSCAP對(duì)策
4.應(yīng)用Ansible處理Openscap難題
Chapter10.
AutomatingCompliancewithRedHatSatellite
根據(jù)紅帽通訊衛(wèi)星完成合規(guī)管理自動(dòng)化技術(shù)
1.為OpenSCAP配置RedHatSatellite
2.用RedHatSatellite掃描儀OpenSCAP的兼容模式
3.在RedHatSatellite中自定OpenSCAP對(duì)策
Chapter11.
AnalyzingandRemediatingIssueswithRedHatInsights
應(yīng)用紅帽智能分析來剖析并改正難題
1.用RedHatInsights注冊(cè)系統(tǒng)
2.查詢RedhatInsights匯報(bào)
3.自動(dòng)修復(fù)難題
Chapter12.
ComprehensiveReview:RedHatSecurity:LinuxinPhysical,Virtual,andCloud
全方位回望:RedHat安全性:物理學(xué)、虛似和云的Linux
1.應(yīng)用Ansible全自動(dòng)配置和修補(bǔ)
2.應(yīng)用LUKS和NBDE維護(hù)數(shù)據(jù)信息
3.限定USB機(jī)器設(shè)備訪問并應(yīng)用SELinux減少風(fēng)險(xiǎn)性
4.紀(jì)錄惡性事件、監(jiān)管文件系統(tǒng)變更和管理OpenSCAP的合規(guī)