Продолжительность курса: 72 часаФормат: онлайн (2-3 раза в неделю во второй половине дня)Для успешного изучения данного курса рекомендуется предварительно обладать знаниями в объеме курса:
Администрирование ALTADM-EDU для преподавателей ИТБлок 1. Локальная и серверная защита ОС «Альт»Модуль 1. Нормативные, организационные и методические основы информационной безопасности• Необходимость защиты информации и развитие информационной безопасности
• Виды защищаемой информации и основные угрозы
• Нормативные и организационные основы обеспечения ИБ
• Комплекс средств защиты информации и защита от НСД
• Классификация автоматизированных систем и уровни защищённости
• Сертификация ФСТЭК и уровни доверия средств защиты
Модуль 2. Диагностика и устранение неисправностей в системе• Анализ системных журналов и диагностика неисправностей
• Работа с JournalD и journalctl
• Фильтрация и анализ системных событий
• Аудит безопасности с помощью auditd
• Создание и применение правил аудита
• Централизованное журналирование с использованием rsyslog
Модуль 3. Управление доступом и правами в ОС «Альт»• Теоретические основы управления доступом
• Дискреционное управление доступом DAC
• Базовые и специальные права доступа
• Списки контроля доступа ACL
• Базовые и расширенные атрибуты файлов
• Аутентификация и управление доступом средствами PAM
Модуль 4. Встроенные инструменты защиты системы• Доверенная цепочка загрузки
• UEFI Secure Boot
• Механизмы безопасности ядра Linux
• Ограничение системных ресурсов с помощью cgroups
• Настройка параметров ядра
• Обеспечение безопасности загрузчика GRUB
Модуль 5. Технологии изоляции процессов• Разделение привилегий с помощью Linux Capabilities
• Наборы привилегий процессов
• Настройка файловых capabilities
• ASLR и рандомизация адресного пространства
• Принципы изоляции процессов
• Использование среды Chroot
Модуль 6. Обеспечение безопасности в ОС «Альт»• Управление системными настройками с помощью control
• Делегирование административных полномочий через sudo
• Схема TCB и работа с учётными записями
• Механизмы Linux Login
• Настройка хеширования и защита паролей
• Блокировка учётных записей и анализ данных ALTRepo API
Модуль 7. Обнаружение вторжений на хосте• Защита конечных устройств средствами Kaspersky Endpoint Security
• Контроль целостности файлов с помощью AIDE
• Настройка и проведение проверок целостности
• Поиск вредоносного ПО с использованием Maldet
• Обнаружение руткитов
• Анализ результатов средств защиты хоста
Модуль 8. Сертификаты X.509 и инфраструктура открытых ключей• Основные понятия криптографии
• Симметричное и асимметричное шифрование
• PKI и цепочки доверия
• Проверка сертификатов с использованием OCSP и CRL
• Сертификаты X.509, SSL и TLS
• Работа с сертификатами и ключами в OpenSSL
Модуль 9. Шифрование данных• Основы защиты данных с помощью шифрования
• Шифрование файлов средствами GnuPG
• Создание и управление ключевыми парами GPG
• Шифрование и расшифрование файлов
• Шифрование дисков
• Создание и использование защищённых томов LUKS
Модуль 10. Контроль ввода-вывода• Контроль подключения USB-устройств с помощью USBGuard
• Создание политик доступа к USB-устройствам
• Управление устройствами средствами Udev
• Правила Udev и автоматизация действий
• Управление привилегированными действиями через Polkit
• Управление доступом с помощью Alterator-ports-access
Блок 2. Сетевая безопасность ОС «Альт»Модуль 1. Сетевой мониторинг, SSH и управление DNS• Основы сетевого мониторинга
• Анализ трафика средствами tcpdump и tshark
• Безопасный удалённый доступ по SSH
• SSH-туннелирование и защита соединений
• NSS, DNS и настройка BIND
• Обеспечение безопасности DNS с помощью DNSSEC
Модуль 2. Системы фильтрации трафика и обнаружения вторжений• Основные принципы межсетевого экранирования
• Настройка UFW
• Работа с iptables и nftables
• Управление межсетевым экраном через firewalld
• Принципы работы IDS/IPS
• Обнаружение вторжений средствами Snort и Suricata
Модуль 3. Виртуальные частные сети• Назначение и виды VPN
• Режимы работы VPN-соединений
• Развёртывание OpenVPN
• PKI и настройка защиты OpenVPN
• Настройка сервера и клиента OpenVPN
• Развёртывание и настройка WireGuard
Модуль 4. Внешний аудит сетевой безопасности• Сканирование сети с помощью Nmap
• Методы и режимы сетевого сканирования
• Определение открытых портов, сервисов и систем
• Форматы сохранения результатов Nmap
• Использование Nmap Scripting Engine
• Высокоскоростное сканирование средствами Masscan
Модуль 5. Общие уязвимости и угрозы безопасности• Понятие и классификация уязвимостей
• Система идентификации уязвимостей CVE
• Работа с реестром CVE
• Банк данных угроз ФСТЭК России
• Поиск уязвимостей программного обеспечения
• Отслеживание исправлений безопасности в ОС «Альт»
Модуль 6. Безопасность контейнеризованных сред• Работа с реестром registry.altlinux.org
• Установка и настройка Docker
• Создание и запуск контейнерных образов
• Поиск уязвимостей с помощью Trivy
• Установка и настройка Kubernetes
• Аудит Kubernetes, Pod Security Standards и управление секретами
Модуль 7. Безопасность Dual-stack сетей• Основы адресации IPv6
• Типы и префиксы IPv6-адресов
• Автоматическая конфигурация SLAAC
• Диагностика IPv6-сетей
• Принцип работы Dual-stack
• Управление приоритетами и отключение IPv6
Модуль 8. Безопасность «Альт Домена»• Модуль ролей, привилегии и вложенность групп
• Развёртывание домена на базе Samba DC
• Управление доменными пользователями и группами
• Присоединение рабочих станций к домену
• Групповые политики, ADMC и GPUI
• Настройка доменного файлового сервера
Модуль 9. Расследование инцидентов и цифровая криминалистика• Жизненный цикл Incident Response
• Методологии реагирования SANS и NIST
• Сбор цифровых доказательств и Chain of Custody
• Host-based Forensics: анализ памяти и дисков
• Network Forensics: анализ сетевого трафика
• Анализ PCAP и NetFlow
Узнать ближайшие даты и записаться на курс https://newacad.ru/altacademy