Top.Mail.Ru

академия информационных систем

Версия для слабовидящих

AL-1705. БЕЗОПАСНОСТЬ В ОС ASTRA LINUX SPECIAL EDITION 1.7

Получить консультацию
по обучению

Ближайшая дата

31 Августа - 04 Сентября 2026 г.

Другие даты
31 Августа - 04 Сентября 2026 г.
30 Ноября - 04 Декабря 2026 г.
Длительность
5 дн. 40 ак.час
Форма обучения
Очно/Дистанционно
Документ
Удостоверение о повышении квалификации
Стоимость
60 000 рублей

О курсе

Получаемые знания и умения: - Знание моделей безопасности; - Знание нормативных документов ФСТЭК России; - Знание принципов построения защищенной операционной системы; - Понимание принципов мандатного контроля целостности и мандатного управления доступом; - Умение работать с Astra Linux Special Edition при использовании различных режимов функционирования ее средств защиты информации (Базовый, Усиленный, Максимальный); - Умение настраивать локальные политики безопасности; - Умение настраивать учетные записи пользователей и групп, в соответствии с политикой безопасности предприятия; - Умение настраивать режим замкнутой программной среды; - Умение настраивать режим киоска; - Умение настраивать подсистему аудита; - Умение администрировать подсистемы мандатного контроля целостности и мандатного управления доступом; - Понимание особенностей работы сетевых служб при использовании мандатных уровней доступа; - Понимание мандатного управления доступом в СУБД PostgreSQL; - Умение настраивать Astra Linux Special Edition в соответствии с рекомендациями, изложенными в Red Book; - Умение настраивать печать документов с маркировкой; - Умение настраивать защищенные каналы с помощью OpenVPN.

Предварительные требования

Успешное окончание курса AL-1702. Администрирование ОС Astra Linux Special Edition 1.7 или эквивалентная подготовка;

Успешное окончание курса AL-1703. Расширенное администрирование ОС Astra Linux Special Edition 1.7 или эквивалентная подготовка.

Программа курса

МОДУЛЬ 1. Компьютерная безопасность, общие сведения. Построение защищенных операционных систем. Формальные модели управления доступом

История развития теории и практики обеспечения компьютерной безопасности. Основные понятия и определения;

Принципы построения защищенной операционной системы;

Подходы к построению защищенных операционных систем;

Архитектура подсистемы защиты операционной системы;

Основные функции подсистемы защиты операционной системы;

Идентификация, аутентификация и авторизация субъектов доступа;

Управление доступом к объектам операционной системы;

Правила управления доступом;

Основные модели управления доступом;

Сравнительный анализ моделей управления доступом.

МОДУЛЬ 2. Нормативные документы ФСТЭК России, регламентирующие требования безопасности информации

Основополагающие законы и подзаконные акты в области информационной безопасности;

Основные стандарты в области информационной безопасности;

Обзор нормативно-правовых актов ФСТЭК России по вопросам защиты информации ограниченного доступа;

Обзор нормативно-правовых актов, руководящих и методических документов ФСТЭК России по вопросам сертификации средств защиты информации;

Требования ФСТЭК России к сертифицированным операционным системам.

МОДУЛЬ 3. Архитектура и режимы функционирования средств защиты информации Astra Linux Special Edition

Особенности и преимущества операционной системы Astra Linux Special Edition;

Архитектура подсистемы защиты PARSEC операционной системы Astra Linux Special Edition;

Режимы функционирования (Базовый, Усиленный, Максимальный) средств защиты информации операционной системы Astra Linux Special Edition.

Лабораторная работа

МОДУЛЬ 4. Мандатный контроль целостности в Astra Linux Special Edition

Определение мандатного контроля целостности;

Уровни целостности;

Работа на низком и высоком уровне целостности;

Управление мандатным контролем целостности;

Администрирование ОС при включенном режиме мандатного контроля целостности.

Лабораторная работа

МОДУЛЬ 5. Мандатное управление доступом в Astra Linux Special Edition

Дискреционное и мандатное управление доступом;

Реализация мандатного управления доступом;

Уровни конфиденциальности и неиерархические категории;

Мандатные метки корневого и системных каталогов;

Администрирование мандатного управления доступом;

PARSEC-привилегии.

Лабораторная работа

МОДУЛЬ 6. Настройка подсистемы аудита в Astra Linux Special Edition

Архитектура аудита PARSEC;

Утилита просмотра журналов аудита;

Настройка политики аудита.

Лабораторная работа

МОДУЛЬ 7. Реализация замкнутой программной среды. Проверка целостности подсистемы защиты

Возможности замкнутой программной среды;

Механизм контроля целостности исполняемых файлов;

Настройка модуля digsig_verif;

Подписывание программного обеспечения;

Регламентный контроль целостности.

Лабораторная работа

МОДУЛЬ 8. Режим киоска

Назначение режима киоск;

Графический киоск;

Запуск приложений в графическом киоске в разных режимах;

Настройка ограничений пользователя по запуску программ;

Системный киоск.

Лабораторная работа

МОДУЛЬ 9. Сетевое взаимодействие в Astra Linux Special Edition

Внедрение меток безопасности в IPv4 и IPv6 пакеты;

Особенности работы сетевых служб при использовании мандатного управления доступом. Механизм privsock;

Создание защищенных каналов с помощью OpenVPN:

Виды соединений и принципы работы OpenVPN;

Установка и быстрая настройка сервера OpenVPN;

Настройка клиента OpenVPN;

Расширенные настройки OpenVPN и управление сертификатами;

Диагностика работы OpenVPN;

Маркировка документов, отправляемых на печать;

Настройка межсетевого экрана (ufw, gufw). Фильтрация сетевого трафика по меткам конфиденциальности.

Лабораторная работа

МОДУЛЬ 10. Мандатное управление доступом в СУБД PostgreSQL

Управление доступом к защищаемым ресурсам БД;

Конфигурационные параметры для настройки работы сервера СУБД с мандатным управлением доступа;

Средства управления мандатным доступом к объектам БД;

Целостность мандатных атрибутов кластера БД;

Особенности создания правил и триггеров;

Система привилегий СУБД.

Лабораторная работа

МОДУЛЬ 11. Дополнительные функции безопасности системы

Монитор безопасности;

Общие настройки безопасности;

Установка квот на использование ресурсов;

Блокировка системных параметров и действий пользователя;

Управление безопасностью ядра и модулей;

Дополнительные настройки безопасности для пользователей системы.

Лабораторная работа

МОДУЛЬ 12. Red Book: настройка безопасной конфигурации для Astra Linux Special Edition 1.7

Действия перед установкой Astra Linux Special Edition;

Действия во время установки Astra Linux Special Edition;

Действия после установки Astra Linux Special Edition:

Изменение настроек политики учетной записи пользователя;

Настройка межсетевого экрана;

Системные параметры;

Блокировка одновременной работы с разными уровнями конфиденциальности в пределах одной сессии

Блокировка интерпретаторов и bash;

Режим замкнутой программной среды;

Политика очистки памяти;

Мандатный контроль целостности, защита файловой системы;

Действия в процессе эксплуатации Astra Linux Special Edition.

Лабораторная работа

Итоговая аттестация

Итоговая аттестация

По окончании обучения выдается

  • Удостоверение о повышении квалификации
  • Сертификат вендора
Удостоверение о повышении квалификации
Ближайший старт курса

31 Августа - 04 Сентября 2026 г.

Другие даты
60 000 рублей
Оставить заявку на курс

Как вы будете учиться

Занятия
Занятия проводятся как очно в аудитории с непосредственным взаимодействием между преподавателем и слушателями. Для тех, кто не может присутствовать физически, предусмотрено участие через платформу MTS.link.
Процесс обучения
Занятия включают лекции, семинары и групповые проекты. Материалы подаются в виде презентаций, которые могут содержать графику, видео. Полученные знания закрепляются тестированиями и практическими заданиями, а затем вы получаете развернутую обратную связь от эксперта курса.
Сопровождение
Вы можете задавать вопросы преподавателю в режиме реального времени. Так же у каждой группы есть кураторы, которые всегда на связи и помогают решить организационные вопросы.

Получить персональное предложение

Присоединяйтесь к Telegram-каналу АИС

Присоединяйтесь к нашей группе АИС
в телеграм-канале

Telegram-канал АИС
Хотите быть в курсе последних новостей?
Подпишитесь на нашу рассылку и станьте одним из первых, кто будет в курсе всех новостей АИС!