Logo Školení Root
  • Naše školení
  • Články
  • Kontakt
  • Košík
    0

SELinux: zabezpečení a správa systému

SELinux je bezpečnostní doplněk linuxového operačního systému, který dovoluje definovat bezpečnostní politiky. Umožňuje svázat procesy a systémové zdroje tak, aby bezpečnost nebyla závislá jen na kódu jednotlivých aplikací. Při správném nasazení SELinuxu dramaticky klesá šance na úspěšné napadení systému.

V úvodním školení se seznámíme se základními principy SELinuxu, představíme mechanismy obrany a naučíme se spravovat systém svázaný pomocí politik.

  • Petr Krčmář Šéfredaktor serveru Root.cz
Objednat

Pro koho je školení určeno

Školení je určeno pro správce linuxových serverů, kteří chtějí dramaticky zvýšit bezpečnost díky bezpečnostnímu modulu SELinux.

Potřebné znalosti účastníka

Účastník musí mít zkušenosti se správou linuxového systému, musí rozumět správě služeb a umět konfigurovat běžné systémové volby.

Náplň školení

Nejprve si řekneme, jak vypadá běžný bezpečnostní model v linuxovém operačním systému. Řekneme si, jaká má omezení a proč není příliš pružný. Zjistíme, proč není dobré zakládat celou koncepci bezpečnosti jen na dobrém kódu jednotlivých procesů.

Vysvětlíme si principy modulu SELinux, který umožňuje výrazně rozšířit bezpečnostní funkce systému a vynucovat stanovená pravidla. Řekneme si, jaký je rozdíl mezi principy DAC a MAC a proč potřebujeme stanovit pevná pravidla pro jednotlivé služby a procesy.

Vysvětlíme si, z jakých částí se SELinux skládá a jaká je jejich funkce. Poté zjistíme, co je to bezpečnostní politika, kde ji najdeme a co všechno v systému ovlivňuje. Naučíme se používat řadu užitečných nástrojů, které nám pomohou ve správě systému s nasazeným SELinuxem.

Řekneme si, co je to bezpečnostní kontext a jak jej SELinux vytváří pomocí systému nálepek. Podíváme se na jednotlivé části celého kontextu a na jejich vazby. Vysvětlíme si, co jsou to typy, role, uživatelé a citlivost a jak jsou zapojeny do vynucování politiky.

Poté už se budeme zabývat samotnými politikami, jejich vlastnostmi a oprávněními, které politiky přidělují. Řekneme si, jak přepnout politiku, jak změnit stav SELinuxu a jak ho vynutit už při bootu systému.

Podrobně probereme vlastnosti jednotlivých modulů a jejich přepínače, které umožňují snadno přizpůsobit vlastnosti už hotové politiky. Podíváme se na logování a audit a zjistíme, jak vyřešit nejběžnější situace, které mohou při používání SELinuxu nastat.

Zjistíme, jak jsou mapováni uživatelé na jednotlivé role, jak tyto role přepínat a k jakým typům má daná role přístup. Také si ukážeme, jak je možné přidávat kontext nově vytvořeným souborům nebo cestám, aby k nim měly procesy správná oprávnění.

Toto prakticky zaměřené školení se zabývá tím, jak spravovat systém používající už hotové politiky. Pokud máte v plánu vytvářet vlastní politiky pro služby, zúčastněte se navazujícího školení SELinux: tvorba bezpečnostních politik.

Na školení je nutné!

Mít vlastní notebook s virtualizačním nástrojem (nejlépe VirtualBox).

Jak bude školení probíhat?

Školení bude probíhat na platformě Zoom (https://zoom.us/), účastníci obdrží ID konference, do které se připojí.

O lektorovi

  • Petr Krčmář

    Petr Krčmář

    Šéfredaktor serveru Root.cz

    Petr Krčmář působí jako šéfredaktor serveru Root.cz. Vystudoval elektroniku se zaměřením na počítačové systémy. GNU/Linuxem a Unixem obecně se zabývá téměř dvacet let a věnuje se především jeho nasazení v počítačových sítích a bezpečnostní politice. Propaguje nasazení otevřeného software a svobodný přístup k informacím. Je aktivním členem sdružení vpsFree.cz, ve kterém členové spravují vlastní VPS infrastrukturu.

Časté otázky a odpovědi

Je pro mě školení vhodné? Budou mé znalosti stačit?
Pokud si nebudete jisti, zda je pro vás školení vhodné nebo zda jsou vaše současné znalosti dostatečné, napište nám a probereme to spolu.
Budou vypsány další termíny tohoto školení?
Ano, toto téma školíme dlouhodobě, vždy nabízíme několik termínů v průběhu roku, vypisujeme je postupně.
Je možné školení zajistit přímo pro naši firmu?
Ano, samozřejmě. Děláme individuální školení, tak i školení na míru ve firmách. Obsah školení se pak přizpůsobí vašim požadavkům.
Je možné získat nějakou množstevní slevu?
Ano, cenové zvýhodnění poskytujeme v případě 4 a více účastníků z jedné firmy na jednom skolení nebo při účasti jedné osoby na 4 a více školeních.
Je školení akreditované?
Akreditované není, naši lektoři školí na základě dlouholeté praxe, ne certifikátů. Se všemi lektory spolupracujeme dlouhodobě a ručíme za ně.
Bude k dispozici záznam školení?
Záznam ne, ale v případě, že se budete potřebovat k něčemu vrátit, budete potřebovat cokoliv dovysvětlit či zkonzultovat, vám bude k dispozici náš lektor.
Co když budu mít u online školení problém s připojením se na školení?
Přístup ke školení od nás dostanete dva, nejpozději den před školením, společně s kontaktem na lektora. Pokud budete mít problém se ke školení připojit, zavolejte lektorovi a ten vám jej pomůže vyřešit.
Je v ceně prezenčního školení oběd či občerstvení?
Samozřejmě, v případě celodenního či vícedenního školení pro vás zajistíme chutný oběd v nedaleké restauraci. V průběhu celého dne budete mít k dispozici kávu, čaj, vodu i drobné občerstvení.
Je možné školení zaplatit pomocí programu Benefit plus?
Již bohužel ne.

Kontakt

Veronika Jůzová

Veronika Jůzová

Koordinátorka vzdělávání
veronika.juzova@iinfo.cz
+420 778 412 840

Hodnocení účastníků

  • Skvělé školení, zajdu si na pokročilý Linux, abych si rozšířil povědomí. Ondřej C.

    uvozovky
  • Velice užitečné školení, pomohlo mi ujasnit si některé procesy. Určitě v budoucnu informace zužitkuji. Václav K.

    uvozovky
  • Přišel jsem, bavil jsem se a odcházím fascinován. Skvělé školení. Matěj K.

    uvozovky
  • Skvěle připravené školení, Petr K. je vždy zárukou kvality. Pavel L.

    uvozovky
SELinux: zabezpečení a správa systému

Termíny

+
Toto školení nemá vypsaný pevný termín a nelze se na něj přihlásit.

Chcete být jako první informováni o vypsání termínu?

Chcete být jako první informováni o vypsání termínu?