System- und Netzwerksicherheit mit Linux
Ein muss für alle Administratoren
Ihr Nutzen aus diesem Kurs:
In diesem distributionsunabhängigen Seminar machen Sie sich mit der Konzeption, Implementierung und Pflege eines sicheren Linux-Systems vertraut. Sie lernen alle wesentlichen Konzepte und Lösungsansätze, um Ihre Systeme in unsicheren Umgebungen wie dem Internet bestmöglich zu schützen. Dabei lernen Sie auch ein Linux-System strategisch klug als Puffer und Filter für Ihre Client-Systeme im LAN einzusetzen. Der Kurs richtet sich an Administratoren mit guten Grundkenntnissen in Linux oder einer UNIX-Variante sowie grundlegenden Netzwerk-Kenntnissen (TCP/IP).
Seminarprogramm:
- Verfügbarkeit und Vertraulichkeit
- Integrität und Authentizität
- Möglichkeiten der Implementierung des IT-Grundschutzes unter Linux
- Auswahl der Distribution & der Software-Komponenten
- Partitionierung und Auswahl des Dateisystems im Hinblick auf die Sicherheit
Technische und organisatorische Planungen im Netzwerk
Installation eines sicheren Servers
- Security-Updates
- Massnahmen gegen Buffer Overflow
- Massnahmen gegen /tmp-races & verwandte Angriffe
- das SUID-Problem
- Abschottung mit chroot-Umgebungen
- Sicherung der System-Ressourcen gegen DoS-Angriffe
- Protokollierung unter den Gesichtspunkten der Sicherheit
- Auditing
Software-Fehler und Systemschwächen
Sichere Konfiguration von Diensten
Intrusion Detection mit tripwire, viperDB und snort
Firewall-Architekturen und Implementierungen
Packetfilter und Proxies- Einführung in den Packetfilter iptables
- Möglichkeiten von Proxies und Gateways
Einrichten einer DMZ
Kryptographische Techniken und Tools- Verschlüsselung von Verbindungen mit SSH
- Das Prinzip von SSL
- Verschlüsselung von Verbindungen mit SSL
- VPN-Techniken und Tools unter Linux
- Erzeugen von Schlüsseln und Zertifikaten
- Protokolle über SSL tunneln mit stunnel
- SSH-Verbindungen automatisieren
- einfache Packetfilter
- Antivirus-Toolkits für Linux als Schutz für dahinter stehende Windows-Clients, Puffer-Mailserver
- Anti-Spam-Massnahmen auf dem Puffer-Mailserver
- Einsatz eines Proxies als Content-Puffer
Aufsetzen eines sicheren Puffer-Mailservers mit Antivirus- und Anti-Spam-Funktion
Dauer:
3 Tage
Termine:
auf Anfrage
Durchführung:
Garantierte Durchführung ab 2 Teilnehmern. Maximal: 8 Teilnehmer
Teilnahmegebühr:
1.695,- EUR / 2.390,- CHF
(zzgl. gesetzl. MwSt)
Firmenkurs:
Firmenspezifischer Kurs mit Wunschtermin
Haben Sie Fragen?
Wir beraten Sie gerne:
Montag bis Donnerstag
von 8.30 Uhr bis 18.00 Uhr
und am Freitag
von 8.30 Uhr bis 17.00 Uhr
Tel.: +49 69 / 78 910 810
Fax: +49 69 / 78 910 820
E-Mail: info(at)IFTT.de