|

ADMINISTERING SECURITY ON THE SOLARIS OPERATING SYSTEM (SC-300) 1. Giới thiệu Khóa học “Bảo mật Quản trị trên Hệ điều hành Solaris” cung cấp cho học viên các kỹ năng để thực hiện, quản trị và duy trì một Hệ điều hành Solaris bảo mật. 2. Đối tượng Học viên người có lợi từ khóa học này là các nhà quản trị hệ thống hoặc nhà quản trị bảo mật, có trách nhiệm quản trị một hay nhiều hệ thống Solaris OS đồng nhất hơn hoặc quản trị bảo mật trên một hay nhiều hệ thống Solaris OS. 3.Yêu cầu trước khi tham gia khóa học Để đạt kết quả tốt trong khóa học này, học viên cần: - Chứng minh các kỹ năng hệ thống Solaris OS và quản trị mạng cơ bản.
- Cài đặt Solaris OS
- Quản trị người sử dụng, máy in, hệ thống file, mạng, và thiết bị trên Hệ điều hành Solaris.
- Chứng minh một sự hiểu biết cơ bản về mạng Transmission Control Protocol/Internet Protocol (TCP/IP) .
4. Kỹ năng đạt được Sauk hi hoàn thành khóa học này, học viên có thể: - Mô tả công nghệ bảo mật và các dạng chung của tấn công bảo mật.
- Sử dụng Solaris OS đăng nhập và kiểm tra để nhận dạng các tấn công bảo mật có thật và tiềm tàng
- Bảo vệ một chủ nhà Solaris OS chống lại tấn công của người sử dụng và mạng.
- Sử dụng công cụ, như Solaris Security Toolkit (SST) để cải thiện bảo mật hệ thống.
5. Khóa học liên quan Trước: Nội dung ADMINISTERING SECURITY ON THE SOLARIS OPERATING SYSTEM Module 1 - Exploring Security - Describe the role of system security
- Describe security awareness
- Describe historical examples of break-ins
- Define security terminology
- Classify security attacks
- Examine the motivations of an attacker
- Identify data gathering methods
- Run an intrusion detection system
- Define a security policy
- Use the open source security tools
Module 2 - Using Solaris OS Log Files - Explore the standard Solaris OS log files
- Configure and use the system logging utility
- Monitor log files using the swatch tool
- Describe the process monitoring tools
- Collect information using the Solaris OS accounting package
Module 3 - Examining the Solaris OS Basic Security Module (BSM) - Configure Basic Security Module (BSM) auditing
- Start and stop the BSM
- Create an audit trail using the BSM
- Generate an audit trail
- Interpret and filter audit data
- Implement BSM device management
Module 4 - Preventing Security Attacks - Recognize Trojan horses
- Identify back door attacks
- Detect and prevent Trojan horse and back door attacks
- Use rootkits to hide attackers
- Identify DoS attacks
Module 5 - Administering User Accounts Securely - Administer regular users
- Administer other accounts
- Configure special user security
- Limit user options with restricted shells
Module 6 - Administering Password Security - Describe password mechanisms
- Run a password-cracking program
Module 7 - Securing Root Access - Control root access with role-based access control (RBAC)
- Control root access with the sudo utility
Module 8 - Preventing File System Attacks - Set up the root partition
- Set file system permissions for security
- Explore set-user-ID and set-group-ID permissions
- Use access control lists (ACLs)
- Examine other security defense mechanisms
- Protect systems using backups and restores
Module 9 - Auditing File Systems - Examine file system auditing
- Explore file system auditing tools
Module 10 - Attacking Network Data - Examine network sniffers
- Explore network sniffer tools
- Defend against network service attacks
Module 11 - Securing Network Data - Describe secure communication by using the Secure Socket Layer (SSL)
- Configure SSL to encrypt and decrypt files
Module 12 - Analyzing Network Services - Apply network security probing tools
- Describe using the GUI to configure the SAINT
- Configure the SAINT network analysis tool
- Interpret SAINT reports
- Detect network analyzer attacks
Module 13 - Securing Network Services - Restrict network services
- Defend network services
- Use Berkeley r commands for remote connections
- Secure services with the chroot command
- Integrate services using the PAM
- Describe the SEAM
Module 14 - Automating Server Hardening - Describe system hardening
- Describe system hardening using the Solaris Security Toolkit (SST)
- Set up the SST
Module 15 - Authenticating Network Services - Describe network authentication using TCP wrappers
- Configure host access control
- Use banners with TCP wrappers
Module 16 - Securing Remote Access - Describe the benefits of Secure Shell
- Configure Secure Shell
Module 17 - Securing Physical Access - Assess the risk from physical intrusion
- Apply physical security measures
Module 18 - Connecting the Enterprise Network to the Outside World - Design the network to improve security
- Run enterprise security audits
- Explain the role of security audits
- Identify common sources of security information
|