本課程內(nèi)容是紅帽*大驗證RHCA的五門課程內(nèi)容之一,關(guān)鍵詳細介紹怎樣在公司自然環(huán)境中,對Linux系統(tǒng)軟件開展安全性結(jié)構(gòu)加固,以考慮公司安全設(shè)置的必須。
培訓(xùn)目標(biāo):
應(yīng)用OpenSCAP管理合規(guī)。
在網(wǎng)絡(luò)服務(wù)器上開啟處在禁止使用情況的SELinux,系統(tǒng)對對策開展基礎(chǔ)剖析,及其應(yīng)用高級SELinux技術(shù)減輕風(fēng)險性。
應(yīng)用紅帽智能分析積極鑒別并解決困難。
依靠Linux財務(wù)審計和AIDE監(jiān)控服務(wù)器上的主題活動和變動。
根據(jù)USBGuard和儲存數(shù)據(jù)加密維護數(shù)據(jù)信息不受損。
應(yīng)用PAM管理身份*操縱。
手動式運用出示的AnsiblePlaybook以全自動減輕安全性和合規(guī)難題。
應(yīng)用紅帽通訊衛(wèi)星和紅帽AnsibleTower拓展OpenSCAP和紅帽智能分析管理。
課程大綱:
Chapter1.
ManagingSecurityandRisk
管理安全性和風(fēng)險性
1.管理安全性和風(fēng)險性的方式
2.回望強烈*的安全性實踐活動
Chapter2.
AutomatingConfigurationandRemediationwithAnsible
應(yīng)用Ansible完成配置和改正自動化技術(shù)
1.為安全性配置Ansible
2.應(yīng)用Ansible解決困難
3.用AnisleTower管理臺本
Chapter3.
ProtectingDatawithLUKSandNBDE
應(yīng)用LUKS和NBDE維護數(shù)據(jù)信息
1.應(yīng)用LUKS管理文件系統(tǒng)數(shù)據(jù)加密
2.應(yīng)用NBDE操縱文件系統(tǒng)破譯
Chapter4.
RestrictingUSBDeviceAccess
限定USB機器設(shè)備訪問
1.應(yīng)用USBGuard操縱USB訪問
Chapter5.
ControllingAuthenticationwithPAM
應(yīng)用PAM操縱身份*
1.審批PAM配置
2.改動PAM配置
3.配置登陸密碼品質(zhì)規(guī)定
4.登錄失敗后限定訪問
Chapter6.
RecordingSystemEventswithAudit
根據(jù)財務(wù)審計紀(jì)錄系統(tǒng)軟件惡性事件
1.配置審批以紀(jì)錄系統(tǒng)軟件惡性事件
2.查驗審批系統(tǒng)日志
3.編寫自定審批標(biāo)準(zhǔn)
4.開啟預(yù)裝包的審批標(biāo)準(zhǔn)集
Chapter7.
MonitoringFileSystemChanges
監(jiān)管文件系統(tǒng)變更
1.應(yīng)用AIDE檢驗文件系統(tǒng)變更
2.應(yīng)用AIDE調(diào)研文件系統(tǒng)變更
Chapter8.
MitigatingRiskwithSELinux
應(yīng)用SELinux減輕風(fēng)險性
1.從禁止使用情況開啟SELinux
2.操縱受到限制客戶的訪問
3.審批SELinux對策
Chapter9.
ManagingCompliancewithOpenSCAP
應(yīng)用OpenSCAP管理合規(guī)
1.安裝OpenSCAP
2.掃描儀和剖析合規(guī)
3.自定OpenSCAP對策
4.應(yīng)用Ansible處理Openscap難題
Chapter10.
AutomatingCompliancewithRedHatSatellite
根據(jù)紅帽通訊衛(wèi)星完成合規(guī)管理自動化技術(shù)
1.為OpenSCAP配置RedHatSatellite
2.用RedHatSatellite掃描儀OpenSCAP的兼容模式
3.在RedHatSatellite中自定OpenSCAP對策
Chapter11.
AnalyzingandRemediatingIssueswithRedHatInsights
應(yīng)用紅帽智能分析來剖析并改正難題
1.用RedHatInsights注冊系統(tǒng)
2.查詢RedhatInsights匯報
3.自動修復(fù)難題
Chapter12.
ComprehensiveReview:RedHatSecurity:LinuxinPhysical,Virtual,andCloud
全方位回望:RedHat安全性:物理學(xué)、虛似和云的Linux
1.應(yīng)用Ansible全自動配置和修補
2.應(yīng)用LUKS和NBDE維護數(shù)據(jù)信息
3.限定USB機器設(shè)備訪問并應(yīng)用SELinux減少風(fēng)險性
4.紀(jì)錄惡性事件、監(jiān)管文件系統(tǒng)變更和管理OpenSCAP的合規(guī)