LinuxCBT Security Edition
عنوان اصلی : LinuxCBT
Security Edition
این
مجموعه آموزشی در 5 بخش مجزا در ضمینه امن سازی محتوای سرورهای Linux در سازمان ها و وسسات ارائه شده است . این بخش ها عبارتند از :
آشنایی با مفاهیم پایه
ای امن سازی Linux
آشنایی با ویژگی های Broxy
Security بوسیله Broxy Server مشهور
Squid
آشنایی با امنیت فایروال
در مقابل IPTables
آشنایی با امنیت SELinux
آشنایی با سیستم امنیتی
تشخیص نفوذ در شبکه NIDS ( Network
Intrusion Detection System )
این مجموعه آموزش بینظیر Security هر آنچه متخصصان شبکه برای راه اندازی و امن سازی سرورها و
شبکه های لینوکسی نیازمند اند را به شما خواهد آموخت تا شما نیز بتوانید همچون
کسانی که سالها با امن سازی سیستم های لینوکس در ارتباط هستند با این سیستم عامل
برخورد کنید .
این مجموعه آموزش ویدیویی محصول موسسه آموزشی LinuxCBT است که در قالب 1 حلقه DVD و به
مدت زمان بیش از 50 ساعت ارائه می گردد ( بصورت فایلهای Swf کم حجم و با کیفیت ) .
در ادامه با برخی از
سرفصل های درسی این مجموعه آموزش Security Edition آشنا می شویم :
معرفی ماژول اول این
مجموعه آموزشی : آشنایی با مفاهیم اساسی امنیت در سیستم های لینوکسی
آشنایی با Boot Security
در سرورهای لینوکس شامل موارد زیر :
آشنایی با ویژگی های امنیت Dell PowerEdge
BIOS
آشنایی با مفاهیم و راهکارهای بهینه سازی امنیت PowerEdge BIOS
آشنایی با Run-Time
Boot Loader Vulnerabilities
آشنایی با حالت Single-User و مشکلات آن
آموزش تنظیم GRUB
Startup و بررسی نتیجه آن
آموزش امن سازی Boot
Loader با استفاده از MD5 hash
معرفی Key
Startup-related در فایل
پیکربندی ( Configuration
Files )
معرفی ابزارها و کارایی های Key Boot-related
بحث در رابطه با INT
Process
آموزش پیکربندی امنیت INT
در سرورهای لینوکس
آشنایی با Shell
Security در
شبکه ها و سرورهای Linux
شامل موارد زیر :
آموزش Confirm کردن برنامه های مورد نیاز
معرفی Teletype
Terminals ( TTYs ) و Pseudo Terminals
( PTS )
معرفی فرمان های عمومی TTYs
و PTS
آموزش لیست کردن TTYs و PTS
موجود
تعریف استفاده خاص ( Privileged
) و غیر خاص ( non-Privileged ) از سیستم عامل
آموزش راهکارهایی برای محدود سازی Privileged Login
آموزش استفاده از SSH
آشنایی با اهمیت System-Wide Banner &Messages
آشنایی با چگونگی پیکربندی System
Banner
آشنایی با امکان User-Logon
History در TTYs
آموزش بررسی Connection های کاربران در شبکه های لینوکسی با استفاده از امکان Shell Security
آموزش استفاده از امکان Isof
برای شناسایی فایل های در حال استفاده در شبکه
آموزش Syslog
Security در
لینوکس شامل موارد زیر :
معرفی مفاهیم و برنامه های Syslog
تشریح کاربردهای Syslog در امن سازی شبکه های لینوکسی
آموزش مواردی در رابطه با امن سازی Syslog Facilities
آموزش بررسی امن سازی شبکه ها با استفاده از امکان Syslog
آموزش پیکربندی Network
Time Protocol ( NTP
) در سیستم های میزبان
آموزش امن سازی پیکربندی های انجام شده بر روی NTP
آموزش مواردی در رابطه با اثبات امنیت برای حفظ Log-Integrity
آموزش پیکربندی Syslog
Replication برای حفظ Log-Integrity
آموزش کاربا ابزارهای
ارزیابی امنیت سرورها و شبکه های لینوکسی شامل موارد زیر :
آشنایی با مفاهیم Host/Network
Attack
آموزش به روز رسانی ابزارهای NMAP Reconnaissance
آشنایی با فایل هایNMAP
آشنایی با TCP
Handshake Procedure
آشنایی با ارتباطات Half-Open/SYN
آموزش کار با SYN-Based Host/Network
Reconnaissance
آموزش شناسایی نقاط آسیب پذیر در دسترسی های داده شده به کاربران
آموزش بررسی NMAP
Logging
آموزش اجرای Port
Sweep برای شناسایی حفره های
آسیب پذیر در سیستم های موجود
آموزش امن سازی سرویس ها و Daemon ها
آموزش مواردی در رابطه با شناسای خطرات و حفره های امنیتی در سیستم ها
آموزش آماده سازی سیستم ها برای استفاده از امکان Nessus Vulnerability
Scanner
آموزش مواردی در رابطه با SSL/TLS برای امن سازی ارتباطات Client ها و سرورها در شبکه های لینوکسی
آموزش فعال سازی Nessus Subscription برای کامپوننت های Client ها و سرورها
آشنایی با دیگر ویژگی های امکان Vulnerability
Scanner
آموزش مواردی به منظور به رسمیت شناختن حملات برای تعیین حفره های امنیتی
آموزش مواردی برای بررسی نتایج تنظیمات انجام شده
آموزش امن سازی دیگر حفره های امنیتی در شبکه های لینوکسی
آموزش XINETD ، TCPWrappers ، Chattr ، Lsattr ، TCPDump و Clear Text Daemons در سرورهای Linux شامل موارد زیر :
آموزش نصب telnet Daemon
آموزش نصب Very
Secure FTP Daemon
بررسی پیکربندی XINETD
آموزش پیکربندی XINETD برای محدود سازی ارتباطات درلایه 3 و لایه 4
آموزش محدود سازی دسترسی ها به سرویس های XINETD مبتنی بر Time
Range
آموزش بررسی XINETD
Logging با استفاده از Syslog
آشنایی با مفاهیم و کاربردهای امکان TCPWrappers
Security
آموزش بالا بردن امنیت Telnetd Security با استفاده از TCPWrappers
آموزش تنظیم امنیت XINETD
و TCPWrappers
آشنایی با کاربردهای امکان Chattr
معرفی Key
File های Immutable برای جلوگیری از Modification
آموزش تنظیم مشخصات فایل XATTRs
معرفی کاربردهای امکان TCPDump
آموزش پیکربندی TCPDump برای جداکردن Telnet و FTP
آموزش استفاده از Ethereal برای بررسی و بازسازی Clear-Text Traffic
آموزش در رابطه با Secure Shell ( SSH ) و MD5SUM برای امن سازی شبکه های مبتنی بر لینوکس شامل
موارد زیر :
آموزش استفاده از Ethereal برای بررسی SSH
Streams
آموزش ساخت کلیدهای قابل استفاده RSA/DSA PKI
آموزش پیکربندی PKI
( Public Key Infrastructure
)
آموزش امن سازی فایل اعتبارسنج PKI
آموزش استفاده از SCP برای انتقال امن فایل ها در حالت Interactive
آموزش پیکربندی SSH برای پشتیبانی از Pseudo-VPN با استفاده از SSH-Tunneling
آشنایی با مفاهیم و کاربردهای MD5SUM
آموزش مقایسه فایلهای تنظیم شده MD5SUM
آموزش استفاده از MD5SUM به منظور بررسی دسترسی ها به فایلهای دریافت شده
آشنایی با امکان GNU Privacy
Guard ( GPG
)
، Pretty
Good Privacy ( PGP
)
و PKI در شبکه های لینوکسی شامل موارد زیر :
بررسی مفاهیم و کاربردهای GPG
آموزش تولید کلیدهای قابل استفاده RSA/DSA GPG/DSA PGP
آموزش ساخت local
Web of Trust
آموزش تنظیم و اجرای
انتقال داده ها به صورت Encrypted/Decrypted در سرورهای لینوکسی
آموزش ثبت محتوای رمزگذاری شده
آموزش Import/Export کلیدهای عمومی
آموزش استفاده از امکان