Red Hat Security: Linux in Physical, Virtual, and Cloud
Код : RH415
Продолжительность очно : 4 дня
Продолжительность VILT : 5 дней
Формат обучения : обучение в классе под руководством виртуального инструктора - ONLINE
Ближайшие даты
:
22.01.2024 - 26.01.2023
О курсе
Red Hat Security: Linux в физическом, виртуальном и облачном исполнении (RH415) предназначен для администраторов безопасности и системных администраторов, которым необходимо управлять безопасной работой серверов под управлением Red Hat Enterprise Linux, независимо от того, развернуты ли они на физическом оборудовании, в виде виртуальных машин или в облаке экземпляры.
Этот курс основан на Red Hat Enterprise Linux 7.5, Red Hat Satellite 6.3, Red Hat Ansible® Engine 2.5, Red Hat Ansible Tower 3.2 и Red Hat Insights.< / p>
Поддержание безопасности вычислительных систем — это процесс управления рисками посредством внедрения процессов и стандартов, подкрепленных технологиями и инструментами. В этом курсе вы узнаете о ресурсах, которые могут быть использованы, чтобы помочь вам внедрить и соблюдать ваши требования к безопасности.
Для кого этот курс
- Системные администраторы
- Администраторы ИТ-безопасности
- Инженеры ИТ-безопасности
- Другие специалисты, ответственные за разработку, внедрение, поддержку и управление безопасностью систем Red Hat Enterprise Linux и обеспечение их соответствия политикам безопасности организации
Цель
Краткое содержание курса
- Управление соответствием требованиям OpenSCAP
- Включите SELinux на сервере из отключенного состояния, выполните базовый анализ системной политики и уменьшите риски с помощью передовых методов SELinux
- Активно выявляйте и устраняйте проблемы с помощью Red Hat Insights
- Отслеживайте активность и изменения на сервере с помощью Linux Audit и AIDE
- Защищайте данные от компрометации с помощью USBGuard и шифрования хранилища
- Управляйте средствами аутентификации с помощью PAM
- Вручную применяйте предоставленные Ansible Playbooks для автоматизации устранения проблем безопасности и соответствия требованиям
- Масштабируйте управление OpenSCAP и Red Hat Insights с помощью Red Hat Satellite и Red Hat Ansible Tower
Требуемые знания и навыки
Быть сертифицированным инженером Red Hat (RHCE®) или продемонстрировать эквивалентные знания и опыт Red Hat Enterprise Linux.
Приобретаемые навыки
Влияние на организацию
Этот курс предназначен для развития навыков, необходимых для снижения рисков безопасности и эффективного внедрения, управления и устранения проблем соответствия требованиям и безопасности. Инструменты и методы могут быть использованы для обеспечения того, чтобы системы были сконфигурированы и развернуты таким образом, чтобы они отвечали требованиям безопасности и соответствия требованиям, чтобы они продолжали соответствовать этим требованиям и чтобы все существующие системы можно было проверять и последовательно применять исправления и изменения по мере пересмотра этих требований. Такая гибкость может помочь бизнесу эффективно снизить риск нарушений безопасности, которые приводят к сбоям в работе, размыванию бренда, потере доверия клиентов и акционеров, а также финансовым затратам на устранение последствий инцидента. Кроме того, организация может использовать инструменты, описанные в этом курсе, чтобы помочь продемонстрировать соблюдение требований, установленных клиентами, аудиторами или другими заинтересованными сторонами.
Red Hat создала этот курс таким образом, чтобы принести пользу нашим клиентам, но каждая компания и инфраструктура уникальны, и фактические результаты или выгоды могут отличаться.
Влияние на человека
В результате посещения этого курса вы должны уметь использовать технологии безопасности, включенные в Red Hat Enterprise Linux, для управления рисками безопасности и обеспечения соответствия требованиям.
Вы должны быть в состоянии продемонстрировать следующие навыки:
- Анализируйте и устраняйте соответствие системы требованиям с помощью OpenSCAP и SCAP Workbench, используя и настраивая базовую политику, предоставляемую Red Hat Enterprise Linux
- Отслеживайте действия, связанные с безопасностью, в ваших системах с помощью инфраструктуры аудита ядра
- Объясните и внедрите передовые методы SELinux для ограничения доступа пользователей, процессов и виртуальных машин
- Подтвердите целостность файлов и их разрешения с помощью AIDE
- Предотвратите использование неавторизованных USB-устройств с помощью USBGuard
- Защитите данные в состоянии покоя, но обеспечьте безопасное автоматическое дешифрование при загрузке с помощью NBDE
- Активно выявляйте риски и неправильные настройки систем и устраняйте их с помощью Red Hat Insights
- Анализируйте и устраняйте соответствие требованиям в масштабе с помощью OpenSCAP, Red Hat Insights, Red Hat Satellite и Red Hat Ansible Tower
Программа
- Управление безопасностью и рисками
- Автоматизация настройки и исправления с помощью Ansible
- Защита данных с помощью LUKS и NBDE
- Ограничение доступа к USB-устройствам
- Контролируйте аутентификацию с помощью PAM
- Записывайте системные события с помощью аудита
- Отслеживайте изменения файловой системы
- Снижайте риски с помощью SELinux
- Управление соблюдением требований с помощью OpenSCAP
- Автоматизация соблюдения требований с помощью Red Hat Satellite
- Анализ и устранение проблем с помощью Red Hat Insights
- Проведение всестороннего анализа