Курсы российских вендоров
40 ак.часов
Информационная безопасность в ОС «Альт»
-
О КУРСЕ
Целью реализации нового курса «ALTSEC. Информационная безопасность в ОС "Альт"» является совершенствование имеющихся и (или) получение новых компетенций, необходимых для профессиональной деятельности, и (или) повышение профессионального уровня в рамках имеющейся квалификации в области обеспечения информационной безопасности сетевых узлов при использовании ОС «Альт»
Системные администраторыㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤㅤ
IT - специалисты
1. Законодательное регулирование IT-сферы в РФ
Основы информационной безопасности
Лицензионность ПО
Реестр Российского ПО Минкомсвязи
Защита персональных данных
КИИ
3. Подсистема аутентификации ОС Альт
Архитектура PAM
Настройка хэширования паролей (ГОСТ Р 34.11–2012)
Настройка требований сложности паролей
Хранение истории паролей
Блокировка пользовательских УЗ
Ограничение возможности входа пользователей
4. Контроль целости системы
Возможности менеджера пакетов для контроля целостности системы
Настройка контроля целостности средствами osec
Подсистема IMA/EVM
5. Контроль ввода-вывода.
Ограничения при помощи правил udev
Ограничение и контроль использования съемных носителей (usbguard, alterator-ports-access). Контроль ввода-вывода средствами библиотеки PolKit
6. Управление протоколированием событий
Система журналирования
Система аудита
Централизация данных журналирования и аудита
7. Симметричные и ассиметричные алгоритмы шифрования
Шифрование отдельных файлов средствами openssl и gnupg
Использование зашифрованных разделов средствами LUKS
Использование криптоконтейнеров eCryptFS
Использование отечественных криптопровайдеров в ОС Альт (на примере Криптопро)
8. Инфраструктура публичных ключей и SSL/TLS
Ассиметричная криптография и инфрастурктура публичных ключей
Использование openssl для генерации сертификатов
Использование EasyRSA для генерации сертифкатов
9. Использование технологий VPN для соединения удаленных офисов
Основы технологии VPN
Развертывание OpenVPN-сервера средствами alterator-openvpnserver
Подключение к серверу OpenVPN
Управление туннелированием трафика при помощи маршрутизации
Установка защищенных соединений с использованием WireGuard
10. Обнаружение и предотвращение сетевых атак
Обнаружение руткитов средствами Rkhunter/chkrootkit
Использование антивирусного ПО ClamAV
Настройка fail2ban
Использование сетевой СОВ suricata
2. Основы обеспечения безопасности при использовании ОС Альт
Механизмы разграничения доступа в Linux: (Дискреционный доступ; Мандатный доступ; Ролевой доступ)
Отличия ОС Альт с точки зрения безопасности
Средства очистки оперативной и дисковой памяти
-
Получаемый документ
По окончании курса слушатель получит Свидетельство «Базальт СПО» (BaseALT)
-
Для успешного прохождения курса необходимы:
Базовые знания:
◉ архитектуры современных компьютеров и компьютерных сетей,
◉ терминов «протокол передачи данных», «сокет», «аутентификация», «авторизация», «учётная запись», «база данных»
◉ понимание клиент-серверной архитектуры
Также потребуются знания:
◉ дерева каталогов,
◉ иерархии пользователей системы,
◉ основных типов файлов Linux,
◉ понимание принципов базовой модели разграничения доступа в Linux,
◉ роли процесса в операционной системе,
◉ особенностей различных файловых систем
От слушателя ожидается уверенное владение:
◉ интерфейсом командной строки,
◉ наличие базовых навыков создания сценариев на языке командного интерпретатора. -
По окончании курса слушатели смогут:
🗸 выполнять настройку механизмов разграничения доступа в ОС «Альт»;настройки механизмов разграничения доступа в ОС «Альт»;;
🗸 настраивать подсистемы аутентификации (PAM) ОС «Альт»;🗸 контролировать целостность системы;🗸 настраивать аудит и журналирование системных событий;🗸 использовать механизмы шифрования данных для обеспечения безопасного хранения и передачи данных по сети;🗸 выполнять настройку системы обнаружения и предотвращения атак;🗸 настраивать подсистемы аутентификации;🗸 использовать шифрование для обеспечения сетевой безопасности;🗸 выполнять публикацию виртуальных рабочих мест;🗸 выполнять настройку систем обнаружения вторжений;🗸 выполнять настройку VPN для защищенного обмена данными в небезопасном сетевом окружении

Базальт СПО
40 ак. часов 
Базальт СПО
40 ак. часов 
Базальт СПО
40 ак. часов



