負(fù)責(zé)設(shè)計(jì)、實(shí)施、維護(hù)和管理紅帽企業(yè)Linux系統(tǒng)的安全并確保其符合組織安全策略的系統(tǒng)管理員、IT安全管理員、IT安全工程師和其他專(zhuān)業(yè)人員。
已成為紅帽認(rèn)證工程師(RHCE?),或具備同等的紅帽企業(yè)Linux知識(shí)和經(jīng)驗(yàn)
使用OpenSCAP管理合規(guī)性。
在服務(wù)器上啟用處于禁用狀態(tài)的SELinux,對(duì)系統(tǒng)策略進(jìn)行基本分析,以及使用高級(jí)SELinux技術(shù)緩解風(fēng)險(xiǎn)。
使用紅帽智能分析主動(dòng)識(shí)別并解決問(wèn)題。
借助Linux審計(jì)和AIDE監(jiān)控服務(wù)器上的活動(dòng)和變更。
通過(guò)USBGuard和存儲(chǔ)加密保護(hù)數(shù)據(jù)不受損害。
使用PAM管理身份驗(yàn)證控制。
手動(dòng)應(yīng)用提供的Ansible Playbook以自動(dòng)緩解安全和合規(guī)性問(wèn)題。
使用紅帽衛(wèi)星和紅帽Ansible Tower擴(kuò)展OpenSCAP和紅帽智能分析管理。
模塊名稱(chēng) |
課程內(nèi)容 |
Chapter 1. Managing Security and Risk 管理安全和風(fēng)險(xiǎn) |
1. 管理安全和風(fēng)險(xiǎn)的方法 2. 回顧推薦的安全實(shí)踐 |
Chapter 2. Automating Configuration and Remediation with Ansible 使用 Ansible 實(shí)現(xiàn)配置和糾正自動(dòng)化 |
1. 為安全配置Ansible 2. 使用Ansible解決問(wèn)題 3. 用Anisle Tower管理劇本 |
Chapter 3. Protecting Data with LUKS and NBDE 使用LUKS和NBDE保護(hù)數(shù)據(jù) |
1. 使用LUKS管理文件系統(tǒng)加密 2. 使用NBDE控制文件系統(tǒng)解密 |
Chapter 4. Restricting USB Device Access 限制USB設(shè)備訪(fǎng)問(wèn) |
1. 使用USBGuard控制USB訪(fǎng)問(wèn) |
Chapter 5. Controlling Authentication with PAM 使用PAM控制身份驗(yàn)證 |
1. 審核PAM配置 2. 修改PAM配置 3. 配置密碼質(zhì)量要求 4. 登錄失敗后限制訪(fǎng)問(wèn) |
Chapter 6. Recording System Events with Audit 通過(guò)審計(jì)記錄系統(tǒng)事件 |
1. 配置審核以記錄系統(tǒng)事件 2. 檢查審核日志 3. 編輯自定義審核規(guī)則 4. 啟用預(yù)打的審核規(guī)則集 |
Chapter 7. Monitoring File System Changes 監(jiān)控文件系統(tǒng)更改 |
1. 使用AIDE檢測(cè)文件系統(tǒng)更改 2. 使用AIDE調(diào)查文件系統(tǒng)更改 |
Chapter 8. Mitigating Risk with SELinux 使用SELinux緩解風(fēng)險(xiǎn) |
1. 從禁用狀態(tài)啟用SELinux 2. 控制受限用戶(hù)的訪(fǎng)問(wèn) 3. 審核SELinux策略 |
Chapter 9. Managing Compliance with OpenSCAP 使用OpenSCAP管理合規(guī)性 |
1. 安裝OpenSCAP 2. 掃描和分析合規(guī)性 3. 自定義OpenSCAP策略 4. 使用Ansible解決Openscap問(wèn)題 |
Chapter 10. Automating Compliance with Red Hat Satellite 通過(guò)紅帽衛(wèi)星實(shí)現(xiàn)合規(guī)自動(dòng)化 |
1. 為OpenSCAP配置RedHat Satellite 2. 用RedHat Satellite掃描OpenSCAP的兼容性 3. 在RedHat Satellite中自定義OpenSCAP策略 |
Chapter 11. Analyzing and Remediating Issues with Red Hat Insights 使用紅帽智能分析來(lái)分析并糾正問(wèn)題 |
1. 用RedHat Insights注冊(cè)系統(tǒng) 2. 查看Redhat Insights報(bào)告 3. 自動(dòng)修復(fù)問(wèn)題 |
Chapter 12. Comprehensive Review: Red Hat Security: Linux in Physical, Virtual, and Cloud 全面回顧:Red Hat安全:物理、虛擬和云的Linux |
1. 使用Ansible自動(dòng)配置和修復(fù) 2. 使用LUKS和NBDE保護(hù)數(shù)據(jù) 3. 限制USB設(shè)備訪(fǎng)問(wèn)并使用SELinux降低風(fēng)險(xiǎn) 4. 記錄事件、監(jiān)控文件系統(tǒng)更改和管理OpenSCAP的合規(guī)性 |