Používateľská náročnosť
Pre koho je kurz určený
Kurz je určený pre správcov sietí a sieťových
serverov s OS LINUX, ktorí chcú získať prehľad o zabezpečení LINUXového servera
v prostredí Internetu.
Čo Vás naučíme
Účastníci kurzu sa naučia základné princípy a modely
zabezpečenia servera a komunikácii po sieti (Internet), oboznámia sa s pojmami
firewall, šifrovanie dát atď. Ďalej sa naučia prakticky implementovať systémy
PGP, SSH2, SSL, datagramový firewall (Netfilter) atď. Účastníci sa tiež naučia
pracovať so zabezpečovacími systémami LIDS a Medusa DS9.
Požadované vstupné znalosti
Širší znalosť LINUXu, znalosť sietí TCP/IP
Metódy výučby
Odborný výklad s praktickými ukážkami, cvičenia na
počítačoch.
Študijné materiály
Knižná publikácia podľa ponuky odborných
vydavateľstiev.
Osnova kurzu
Základné zabezpečenie LINUXového servera pred vonkajšími útokmi
- Rozbor tradičných sieťových služieb z hľadiska bezpečnosti
- INETD superdémon, použitie, konfigurácia, možnosti nahradenia (XINETD…)
- Použitie štandardných TCP wrapperov
- Vyradenie potenciálne nebezpečných služieb, resp. nahradenie bezpečnejšími
ekvivalentmi (rozbor)
Pokročilé zabezpečenie servera a ochrana pred útokom
- Oboznámenie s paketovým filtrom obsiahnutým v jadre
- Použitie paketového filtra, programy ipchains a iptables
- Základné modely a princípy útokov na vzdialené počítače, rozbor a požívané
metódy. Praktické ukážky.
- Ako predchádzať útokom, včasné odhalenie útočníka. Pravidelné
preskúmavanie logov atď.
- Princípy aktívnej ochrany systémov proti vzdialenému napadnutiu.
- Ochrana proti scanovaniu portov (použitie programu portsentry) atď.
Princípy bezpečného prenosu dát po sieti, šifrovanie
- Odpočúvanie sieťovej prevádzky, metódy ochrany proti odpočúvaniu.
- Základné princípy a modely šifrovacích mechanizmov
- Šifrovanie pomocou kľúčov (súkromný a verejný kľúč)
Systémy PGP a SSH
- Oboznámenie so systémom SSH2
- Inštalácia, konfigurácia a použitie SSH2 v LINUXe
- História, oboznámenie so systémom PGP
- Inštalácia, konfigurácia a použitie GPG (GNU klon systému PGP) v LINUXe
Bezpečná vrstva SSL
- Princíp SSL
- Inštalácia knižnice OpenSSL
- Možnosti použitia tejto knižnice
- Implementácia SSL v HTTP serveri Apache (mod_ssl)
- Princíp a vytvorenie certifikátov atď.
Pokročilé zabezpečovacie systémy
- Bezpečnostný model
- Bezpečnostná politika, prístupová matica, modely RBAC, MAC.
- Zabezpečovacie systémy LIDS, GRSecurity a Medusa DS9