EX333 Red Hat Enterprise Security: Network Services Expertise Exam
Egzamin EX333 to praktyczny sprawdzian umiejętności omawianych na szkoleniu RHS333: Red Hat Enterprise Security: Network Services. Zadania egzaminacyjne oparte są o wiedzę związaną z bezpieczeństwem systemów IT w przedsiębiorstwie.
Certyfikacja specjalisty bezpieczeństwa systemów oraz aplikacji działających pod kontrolą Red Hat Enterprise Linux
Specjaliści IT, zarządzający autoryzacją, autentykacją oraz bezpieczeństwem systemów RHEL.
Przystępujący do egzaminu MUSI mieć aktualny certyfikat RHCE.
Egzamin trwa 6 godzin i składa się z dwóch sesji po 3 godziny rozdzielone przerwą na posiłek. Sugerujemy, aby zamiast ostatniego szlifowania wiedzy porządnie się wyspać
Wymagane jest zdobycie 70 punktów lub więcej z obu sekcji rozdzielnie:
- Centralized Authentication Security: 3 godziny
- Network Service Security: 3 godziny
Cena w PLN jest kosztem sugerowanym. Koszt zajęć 714 euro, przeliczenie wg kursu sprzedaży w NBP z dnia wystawienia faktury, pierwszy dzień zajęć. Kurs euro=4,5645 PLN wg kursu z dnia 30 listopada 2011r.
Przyjmujemy wpłaty w PLN lub EURO.
Centralized Authentication Security
- configure an NIS server to provide directory services
- configure Kerberos to provide user authentication
- configure NFSv4 server
- configure a network client to use NIS for directory information
- configure a network client to use Kerberos for authentication
- configure a network client to mount an NFSv4 export
- configure r-clients (rlogin, rcp, etc.) and telnet to use Kerberos
Network Services Security
- Use xinetd and TCP wrappers to restrict access to network services
-
Configure Postfix and Sendmail to:
- filter mail based on message characteristics
- use TLS for secure communication
- use the Real-time Blackhole List (RBL) via DNS
- Configure POP/IMAP to use SSL/TLS for secure communication
-
Configure the following aspects of DNS:
- master domain
- slave domain
- views
- forwarders
- blackhole lists (RBL)
- TSIG
-
Use GPG tools to:
- generate key pairs
- sign documents
- encrypt documents
- decrypt documents
- verify document signatures
- configure a certificate authority (CA) and sign certificate requests
- configure httpd to use a SSL certificate signed by a certifying authority
- configure httpd to use passwords and/or network location to restrict access to content
-
configure FTP security to
- support FTP only users
- implement host based access restrictions


