Ключевой целью курса является совершенствование имеющихся и получение новых компетенций, необходимых для профессиональной деятельности, а также повышение профессионального уровня в рамках действующей квалификации в области обеспечения информационной безопасности сетевых узлов при использовании ОС «Альт».
Знания и умения - по итогам обучения:
• настройка механизмов разграничения доступа в ОС «Альт»;
• настройка работы подсистемы аутентификации (PAM) ОС «Альт»;
• выполнение контроля целостности системы;
• ограничение возможности работы с устройствами ввода-вывода, в частности со съемными носителями;
• настройка аудита и журналирования системных событий;
• использование механизмов шифрования данных для обеспечения безопасного хранения и передачи данных по сети;
• настройка системы обнаружения и предотвращения атак.
Программа курса
1.Законодательное регулирование IT-сферы в РФ
Основы информационной безопасности.
Лицензионность ПО.
Реестр Российского ПО Минкомсвязи.
Защита персональных данных.
КИИ.
2. Основы обеспечения безопасности при использовании ОС Альт
Механизмы разграничения доступа в Linux: (Дискреционный доступ; Мандатный доступ; Ролевой доступ).
Отличия ОС Альт с точки зрения безопасности.
Средства очистки оперативной и дисковой памяти.
3. Подсистема аутентификации ОС Альт
Архитектура PAM.
Настройка хэширования паролей (ГОСТ Р 34.11–2012).
Настройка требований сложности паролей.
Хранение истории паролей.
Блокировка пользовательских УЗ.
Ограничение возможности входа пользователей.
4. Контроль целости системы
Возможности менеджера пакетов для контроля целостности системы
Настройка контроля целостности средствами osec.
Подсистема IMA/EVM.
5. Контроль ввода-вывода.
Ограничения при помощи правил udev.
Ограничение и контроль использования съемных носителей (usbguard, alterator-ports-access).
Контроль ввода-вывода средствами библиотеки PolKit.
6. Управление протоколированием событий
Система журналирования
Система аудита.
Централизация данных журналирования и аудита.
7. Шифрование данных
Симметричные и ассиметричные алгоритмы шифрования.
Шифрование отдельных файлов средствами openssl и gnupg.
Использование зашифрованных разделов средствами LUKS.
Использование криптоконтейнеров eCryptFS.
Использование отечественных криптопровайдеров в ОС Альт (на примере Криптопро).
8. Инфраструктура публичных ключей и SSL/TLS
Ассиметричная криптография и инфрастурктура публичных ключей.
Использование openssl для генерации сертификатов.
Использование EasyRSA для генерации сертификатов
9. Использование технологий VPN для соединения удаленных офисов
Заполните форму и мы свяжемся с вами в ближайшее время
Как вы будете учиться
Занятия
Занятия проводятся как очно в аудитории с непосредственным взаимодействием между преподавателем и слушателями. Для тех, кто не может присутствовать физически, предусмотрено участие через платформу MTS.link.
Процесс обучения
Занятия включают лекции, семинары и групповые проекты. Материалы подаются в виде презентаций, которые могут содержать графику, видео. Полученные знания закрепляются тестированиями и практическими заданиями, а затем вы получаете развернутую обратную связь от эксперта курса.
Сопровождение
Вы можете задавать вопросы преподавателю в режиме реального времени. Так же у каждой группы есть кураторы, которые всегда на связи и помогают решить организационные вопросы.
Получить персональное предложение
Хотите быть в курсе последних новостей?
Подпишитесь на нашу рассылку и станьте одним из первых, кто будет в курсе
всех новостей АИС!
Пожалуйста, заполните все обязательные поля корректно.
Ваша заявка принята!
Наши менеджеры свяжутся с вами в самое ближайшее время!
Наши менеджеры свяжутся с вами в самое ближайшее время!
Мы используем файлы cookie
Чтобы улучшить работу сайта и предоставить вам больше возможностей для обучения.
Продолжая использовать сайт, вы соглашаетесь с условиями использования файлов cookie.