코스 개요

도입

  • Linux Foundation
  • Linux Foundation 교육
  • Linux Foundation 자격증
  • Linux Foundation 디지털 배지
  • 실험실 연습, 솔루션 및 리소스
  • E-Learning 과정: LFS216
  • 분포 상세 정보
  • 실험실 작업
  • 보안 기초

보안이란?

  • 평가
  • 예방
  • 감지
  • 대응
  • 실험실 작업
  • 위협 및 위험 평가

공격자 유형

  • 공격 유형
  • 무엇을 포기할 것인가
  • 실험실 작업
  • 물리적 접근

물리적 보안

  • 하드웨어 보안
  • Linux 부팅 프로세스 이해
  • 실험실 작업
  • 로그 기록

로그 개요

  • Syslog 서비스
  • journald 서비스
  • Linux 커널 감사 데몬
  • Linux 방화벽 로그
  • 로그 보고서
  • 실험실 작업
  • 감사 및 감지

감사 기초

  • 공격 진행 과정 이해
  • 공격 감지
  • 침입 감지 시스템
  • 실험실 작업
  • 응용 프로그램 보안

버그와 도구

  • 변경 추적 및 문서화
  • 리소스 액세스 제어
  • 완화 기법
  • 정책 기반 액세스 제어 프레임워크
  • 실제 사례
  • 실험실 작업
  • 커널 취약점

커널 및 사용자 공간

  • 버그
  • 커널 취약점 완화
  • 취약점 사례
  • 실험실 작업
  • 인증

암호화 및 인증

  • 비밀번호와 PAM
  • 하드웨어 토큰
  • 생체 인식 인증
  • 네트워크 및 중앙 집중형 인증
  • 실험실 작업
  • 로컬 시스템 보안

표준 UNIX 권한

  • 관리자 계정
  • 고급 UNIX 권한
  • 파일 시스템 무결성
  • 파일 시스템 할당량
  • 실험실 작업
  • 네트워크 보안

TCP/IP 프로토콜 리뷰

  • 원격 신뢰 벡터
  • 원격 공격
  • 실험실 작업
  • 네트워크 서비스 보안

네트워크 도구

  • 데이터베이스
  • 웹 서버
  • 파일 서버
  • 실험실 작업
  • 서비스 거부

네트워크 기초

  • DoS 방법
  • 완화 기법
  • 실험실 작업
  • 원격 액세스

암호화되지 않은 프로토콜

  • Windows 시스템 액세스
  • SSH
  • IPSEC VPNs
  • 실험실 작업
  • 방화벽 및 패킷 필터링

방화벽 기초

  • iptables
  • Netfilter 구현
  • Netfilter 규칙 관리
  • ブル투스 로그인 시도 완화
  • nft 개념
  • 실험실 작업
  • 대응 및 완화

준비

  • 사건 중 대처 방법
  • 사건 후 처리 방법
  • 실험실 작업
  • OSCAP을 사용한 준법감시 테스트

준법감시 테스트

  • SCAP 개요
  • OpenSCAP
  • SCAP Workbench
  • 명령줄 스캔
  • 실험실 작업

요건

이 과정을 최대한 활용하려면 다음과 같은 조건을 충족해야 합니다:

  • LFS301 Linux 시스템 관리 및 LFS311 Linux 네트워킹 및 관리를 통해 얻은 핵심 로컬 시스템 관리 및 네트워킹 개념에 대해 확실한 이해가 있어야 합니다.
  • Linux (일반적으로 UNIX)에 경험적이어야 하며, 특히 명령줄 수준에서의 경험이 필요합니다.

대상자

이 과정은 이미 Linux 시스템 관리에 경험이 있으며 보안 태세를 개선하고자 하는 사람들을 위한 것입니다. 등록하기 전에 핵심 로컬 시스템 관리 및 네트워킹 개념에 대해 확실한 이해가 있어야 하며, 특히 명령줄 수준에서의 Linux (일반적으로 UNIX) 경험이 필요합니다.

경험 단계: 중급

 28 시간

참가자 수


참가자당 가격

예정된 코스

관련 카테고리