Aktualne promocje

29/02/2012
28/03/2012
01/05/2012

Barcampy

W tej chwili planujemy najbliższy barcamp. Jeżeli chcesz wystąpić ze swoją prezentacją zgłoś się do nas na adres: barcamp@osec.pl

Zapoznaj się z archiwum naszych spotkań

RHS333 Red Hat Enterprise Security: Network Services

Kod szkolenia: 
RHS333
Opis szkolenia: 

RHS333 Red Hat Enterprise Security: Network Services jest intensywnym czterodniowym kursem omawiającym zabezpieczanie systemu oraz usług w nim uruchomionych takich jak: web, ftp, email, samba, nfs, dns.
Ponadto w szkoleniu intensywnie poruszana jest tematyka autentykacji Kerberos/LDAP oraz kryptograficznego zabezpieczania usług i danych.

Cel szkolenia: 

Poznanie metod zabezpieczania usług uruchamianych w przedsiębiorstwie na plaftormie Red Hat Enterprise Linux. Wykorzystywanie kryptografii, list kontroli dostepu, rozliczania, filtrowania ruchu w celu zapewnienia bezpiecznego działania serwisów.

Grupa docelowa: 

Administratorzy oraz oficerowie bezpieczeństwa pragnący zabezpieczyć usługi uruchamiane w przedsiębiorstwie.

Wymagania wobec słuchaczy: 

Posiadanie certyfikatu RHCE nie jest wymagane ale SILNIE sugerowane, z racji zaawansowanego charakteru szkolenia.

Cena netto PLN: 
9786
Cena brutto PLN: 
12036.78
Cena EURO: 
2144
Czas trwania: 
4 dni
Uwagi: 

Cena w PLN jest kosztem sugerowanym. Koszt zajęć 2144 euro, przeliczenie wg kursu sprzedaży w NBP z dnia wystawienia faktury, pierwszy dzień zajęć. Kurs euro=4,5645 PLN wg kursu z dnia 30 listopada 2011r.

Konspekt: 
  1. The Threat Model and Protection Methods
    1. Internet threat model and the attacker's plan
    2. System security and service availability
    3. An overview of protection mechanisms
  2. Basic Service Security
    1. SELinux
    2. Host-based access control
    3. Firewalls using Netfilter and iptables
    4. TCP wrappers
    5. xinetd and service limits
  3. Cryptography
    1. Overview of cryptographic techniques
    2. Management of SSL certificates
    3. Using GnuPG
  4. Logging and NTP
    1. Time synchronization with NTP
    2. Logging: syslog and its weaknesses
    3. Protecting log servers
  5. BIND and DNS Security
    1. BIND vulnerabilities
    2. DNS Security: attacks on DNS
    3. Access control lists
    4. Transaction signatures
    5. Restricting zone transfers and recursive queries
    6. DNS Topologies
    7. Bogus servers and blackholes
    8. Views
    9. Monitoring and logging
    10. Dynamic DNS security
  6. Network Authentication: RPC, NIS, and Kerberos
    1. Vulnerabilities
    2. Network-managed users and account management
    3. RPC and NIS security issues
    4. Improving NIS security
    5. Using Kerberos authentication
    6. Debugging Kerberized Services
    7. Kerberos Cross-Realm Trust
    8. Kerberos Encryption
  7. Network File System
    1. Overview of NFS versions 2, 3, and 4
    2. Security in NFS versions 2 and 3
    3. Improvements in security in NFS4
    4. Troubleshooting NFS4
    5. Client-side mount options
  8. OpenSSH
    1. Vulnerabilities
    2. Server configuration and the SSH protocols
    3. Authentication and access control
    4. Client-side security
    5. Protecting private keys
    6. Port-forwarding and X11-forwarding issues
  9. Electronic Mail with Sendmail
    1. Vulnerabilities
    2. Server topologies
    3. Email encryption
    4. Access control and STARTTLS
    5. Anti-spam mechanisms
  10. Postfix
    1. Vulnerabilities
    2. Security and Postfix design
    3. Configuring SASL/TLS
  11. FTP
    1. Vulnerabilities
    2. The FTP protocol and FTP servers
    3. Logging
    4. Anonymous FTP
    5. Access control
  12. Apache security
    1. Vulnerabilities
    2. Access control
    3. Authentication: files, passwords, Kerberos
    4. Security implications of common configuration options
    5. CGI security
    6. Server side includes
    7. suEXEC
  13. Intrusion Detection and Recovery
    1. Intrusion risks
    2. Security policy
    3. Detecting possible intrusions
    4. Monitoring network traffic and open ports
    5. Detecting modified files
    6. Investigating and verifying detected intrusions
    7. Recovering from, reporting, and documenting intrusions
Najbliższe terminy szkolenia

Warszawa: 
Pon, 06/02/2012
Pon, 12/03/2012
Pon, 02/04/2012
Wrocław: 
Pon, 30/01/2012
Pon, 26/03/2012

O osec.pl

Nasz serwis działa dzieki następującym projektom:

Drupal CMS - http://www.drupal.org
Apache HTTPD - http://www.apache.org
PHP - http://www.php.net
MySQL - http://www.mysql.com