Course Outline
Pengantar
- Linux Dasar
- Linux Pelatihan Dasar
- Linux Sertifikasi Dasar
- Linux Badge Digital Dasar
- Latihan Laboratorium, Solusi dan Sumber Daya
- Kursus E-Learning: LFS216
- Rincian Distribusi
- Laboratorium
- Dasar-dasar Keamanan
Apa itu Keamanan?
- Penilaian
- Pencegahan
- Deteksi
- Reaction
- Laboratorium
- Treath dan Penilaian Risiko
Kelas Penyerang
- Jenis Serangan
- Trade Offs
- Laboratorium
- Fisik Access
Keamanan Fisik
- Keamanan Perangkat keras
- Mengerti Proses Boot Linux
- Laboratorium
- Pencatatan
Overview Pencatatan
- Servis Syslog
- Servis journald
- Linux Kernel Audit Daemon
- Pencatatan Firewall Linux
- Laporan Log
- Laboratorium
- Penilaian dan Deteksi
Dasar-dasar Penilaian
- Mengerti Proses Serangan
- Deteksi Serangan
- Sistem Pendeteksian Intrusi
- Laboratorium
- Application Security
Bugs dan Alat
- Pelacakan dan Dokumentasi Perubahan
- Kontrol Sumber Daya Access
- Teknik Mitigasi
- Framework Kontrol Berbasis Kebijakan Access
- Contoh Dunia Nyata
- Laboratorium
- Vulnerabilitas Kernel
Kernel dan Ruang Pengguna
- Bugs
- Mitigasi Vulnerabilitas Kernel
- Konten Contoh Vulnerabilitas
- Laboratorium
- Otentikasi
Enkripsi dan Otentikasi
- Passwords dan PAM
- Tokens Perangkat keras
- Biometric Otentikasi
- Otentikasi Jaringan dan Terpusat
- Laboratorium
- Keamanan Sistem Lokal
Izin UNIX Standar
- Akun Administrator
- Izin UNIX Lanjutan
- Integritas Filesystem
- Kuota Filesystem
- Laboratorium
- Network Security
Ulasan Protokol TCP/IP
- Vektor Kepercayaan Jarak Jauh
- Eksploitasi Jarak Jauh
- Laboratorium
- Keamanan Layanan Jaringan
Alat Jaringan
- Databases
- Web Server
- Server File
- Laboratorium
- Penolakan Layanan
Dasar-dasar Jaringan
- Metode DoS
- Teknik Mitigasi
- Laboratorium
- Jarak Jauh Access
Protokol Tidak Terenkripsi
- Accessing Sistem Windows
- SSH
- IPSEC VPNs
- Laboratorium
- Pemblokiran dan Penyaringan Paket
Dasar-dasar Pemblokiran Jaringan
- iptables
- Pelaksanaan Netfilter
- Pengaturan Aturan Netfilter
- Mitigasi Usaha Login Brutal Force
- Konsep nft
- Laboratorium
- Respons dan Mitigasi
Persiapan
- Selama Kejadian
- Mengatasi Dampak Setelah Kejadian
- Laboratorium
- Uji Kepatuhan dengan OSCAP
Uji Kepatuhan
- Pendahuluan SCAP
- OpenSCAP
- SCAP Workbench
- Pemeriksaan Baris Perintah
- Laboratorium
Kursus yang dipandu ini akan membimbing Anda melalui berbagai risiko dan ancaman yang ada, menunjukkan kepada Anda bagaimana menggunakan praktik terbaik dan alat sumber terbuka lainnya untuk mengurangi atau menangkal ancaman tersebut, serta mengajarkan apa yang perlu Anda ketahui untuk mendeteksi dan pulih dari serangan yang benar-benar terjadi.
Apakah yang akan Anda pelajari?
Dalam kursus ini Anda akan belajar bagaimana menilai risiko keamanan dalam lingkungan Linux perusahaan Anda, teknik dan alat terbaik untuk meningkatkan keamanan, memperkuat server, cara mendeploy dan menggunakan alat pemantauan dan pendeteksian serangan, bagaimana mendapatkan visibilitas terhadap kemungkinan vulnerabilitas, seni dan sains pengembangan kebijakan dan strategi respons keamanan Linux Anda, bagaimana mengkonfigurasi sistem Anda untuk mematuhi HIPAA, DISA STIG, dll., dan lebih banyak lagi.
Apakah yang akan Anda dapatkan?
Kursus praktis lanjutan ini mengadopsi pendekatan teknikal yang tinggi untuk menutupi teknik keamanan penting dan alat. Dengan memberikan visibilitas pada vektor serangan dan kemungkinan celah keamanan, kursus ini menyediakan panduan lengkap tentang bagaimana mengurangi risiko keamanan di lingkungan Linux manapun.
Untuk mendapatkan hasil maksimal dari kursus ini, Anda harus:
- Mempunyai pemahaman yang kuat tentang konsep administrasi sistem lokal dan jaringan inti yang setara dengan yang diperoleh dari LFS301 Linux Administrasi Sistem dan LFS311 Linux Networking dan Administrasi.
- Berpengalaman dalam penggunaan Linux (atau secara lebih umum UNIX), terutama di level baris perintah.
Audiens
Kursus ini ditujukan untuk individu yang telah berpengalaman dalam administrasi sistem Linux dan ingin meningkatkan posisi keamanan mereka. Sebelum mendaftar, Anda harus memiliki pemahaman yang kuat tentang konsep administrasi sistem lokal dan jaringan inti serta berpengalaman dengan penggunaan Linux (atau secara lebih umum UNIX), terutama di level baris perintah.
Tingkat Pengalaman: Menengah
Kursus yang dipandu ini akan membimbing Anda melalui berbagai risiko dan ancaman yang ada, menunjukkan kepada Anda bagaimana menggunakan praktik terbaik dan alat sumber terbuka lainnya untuk mengurangi atau menangkal ancaman tersebut, serta mengajarkan apa yang perlu Anda ketahui untuk mendeteksi dan pulih dari serangan yang benar-benar terjadi.
Linux Keamanan (LFS416)
Requirements
Untuk memanfaatkan kursus ini dengan maksimal, Anda seharusnya:
- Mempunyai pemahaman yang kuat tentang konsep administrasi sistem lokal dan jaringan dasar setara dengan yang diperoleh dari LFS301 Linux Sistem Administrasi dan LFS311 Linux Networking Administrasi.
- Berpengalaman menggunakan Linux (atau secara umum UNIX), terutama di tingkat baris perintah.
Audience
Kursus ini ditujukan untuk individu yang sudah berpengalaman dalam administrasi sistem Linux dan ingin meningkatkan postur keamanan mereka. Sebelum mendaftar, Anda harus memiliki pemahaman yang kuat tentang konsep administrasi sistem lokal dan jaringan dasar, serta berpengalaman menggunakan Linux (atau secara umum UNIX), terutama di tingkat baris perintah.
Tingkat Pengalaman: Menengah
Pendahuluan
- Linux Foundation
- Linux Pelatihan Foundation
- Sertifikasi Linux Foundation
- Digital Badge Linux Foundation
- Latihan Laboratorium, Solusi dan Sumber Daya
- Kursus E-Learning: LFS216
- Rincian Distribusi
- Laboratorium
- Dasar-dasar Keamanan
Apa itu Keamanan?
- Penilaian
- Pencegahan
- Deteksi
- Reaction
- Laboratorium
- Treat dan Penilaian Risiko
Kelas Pengepung
- Jenis Serangan
- Perdagangan
- Laboratorium
- Fisik Access
Keamanan Fisik
- Keamanan Perangkat Keras
- Mengerti Proses Boot Linux
- Laboratorium
- Pencatatan
Ringkasan Pencatatan
- Servis Syslog
- Servis journald
- The Linux Kernel Audit Daemon
- Catatkan Firewall Linux
- Laporan Catatan
- Laboratorium
- Audit dan Deteksi
Dasar-dasar Audit
- Mengerti Proses Serangan
- Menemukan Serangan
- Sistem Pendeteksi Intrusi
- Laboratorium
- Application Security
Bugs dan Alat
- Mengikuti dan Mendokumentasikan Perubahan
- Kontrol Sumber Daya Access
- Teknik Mitigasi
- Rangkaian Kontrol Berbasis Kebijakan Access
- Contoh Dunia Nyata
- Laboratorium
- Vulnerabilitas Kernel
Kernel dan Ruang Pengguna
- Bugs
- Mitigasi Vulnerabilitas Kernel
- Contoh Vulnerabilitas
- Laboratorium
- Otentikasi
Enkripsi dan Otentikasi
- Kata Sandi dan PAM
- Tokoh Perangkat Keras
- Aotentikasi Biometric
- Otentikasi Jaringan dan Sentralisasi
- Laboratorium
- Keamanan Sistem Lokal
Izin UNIX Standar
- Akun Administrator
- Izin UNIX Lanjutan
- Keterampilan Filesystem
- Kuota Filesystem
- Laboratorium
- Network Security
Ulasan Protokol TCP/IP
- Daratan Kepercayaan Jarak Jauh
- Serangan Jarak Jauh
- Laboratorium
- Keamanan Layanan Jaringan
Alat Jaringan
- Databases
- Web Server
- Pelayan File
- Laboratorium
- Negasi Layanan
Dasar-dasar Jaringan
- Metode DoS
- Teknik Mitigasi
- Laboratorium
- Access Jarak Jauh
Protokol Tidak Terenkripsi
- Menjalankan Sistem Windows Access
- SSH
- IPSEC VPNs
- Laboratorium
- Pemblokiran dan Penyaringan Paket
Dasar-dasar Pemblokiran
- iptables
- Implementasi Netfilter
- Pengelolaan Aturan Netfilter
- Mitigasi Usaha Masuk Brute Force
- Konsep nft
- Laboratorium
- Respons dan Mitigasi
Persiapan
- Selama Insiden
- Mengatasi Akibat Insiden
- Laboratorium
- Uji Kepatuhan dengan OSCAP
Uji Kepatuhan
- Pendahuluan SCAP
- OpenSCAP
- SCAP Workbench
- Skenario Baris Perintah
- Laboratorium
Kursus ini yang dipimpin oleh instruktur akan membimbing Anda melalui banyak risiko dan ancaman yang ada, menunjukkan kepada Anda bagaimana menggunakan praktik terbaik dan alat sumber terbuka lainnya untuk mengurangi atau membalas ancaman tersebut, serta mengajarkan apa yang perlu Anda ketahui untuk mendeteksi dan pulih dari serangan yang terjadi.
Apa yang akan Anda pelajari?
Dalam kursus ini, Anda akan belajar bagaimana menilai risiko keamanan dalam lingkungan Linux perusahaan Anda, teknik dan alat terbaik untuk meningkatkan keamanan, penguatan server, cara mengimplementasikan dan menggunakan alat pemantauan dan deteksi serangan, bagaimana mendapatkan visibilitas tentang kemungkinan kerentanan, seni dan sains membangun kebijakan keamanan Linux Anda dan strategi respons, bagaimana menkonfigurasi sistem Anda untuk patuh dengan HIPAA, DISA STIG, dll., dan lebih banyak lagi.
Apa yang akan Anda dapatkan?
Kursus lanjutan ini sepenuhnya praktis mengadopsi pendekatan teknikal tingkat tinggi untuk menutupi teknik dan alat keamanan penting. Dengan memberikan visibilitas baik tentang vektor serangan dan kemungkinan lubang keamanan, kursus ini memberikan panduan lengkap kepada Anda bagaimana mengurangi risiko keamanan dalam lingkungan Linux apa pun.