Red Hat Server Hardening



Benzer belgeler
Red Hat System Administration III

Cloudera Training for Apache HBase

Module 2 Managing User And Computer accounts

Sccm Console u açalım, administration > client settings > properties e tıklayalım.

LOGO DESTEK DOKÜMANI

KABLOLU AĞLAR Switch tarafında 802.1x desteğini etkinleştirmek için aşağıdaki temel yapılandırma yapılır;

YTÜ Elektrik-Elektronik Fakültesi Bilgisayar Mühendisliği Bölümü Yıldız Technical University, Computer Engineering Department DERS FORMU SYLLABUS

İLERİ SEVİYE WINDOWS DENETİMLERİ

Sistem Yöneticiliği Seti

Windows Đşletim Sistemleri AD Etki Alanı Grupları Đncelenmesi ve Güvenlik Ayarları

CENG 302 Yazılım Mühendisliği Yazılım Mimarisi - Devam. Alper UĞUR

Sophos SSL VPN Ayarları ve SSL VPN Clinet Programı Kurulumu

HACETTEPE ÜNİVERSİTESİ KABLOSUZ AĞ ERİŞİM SİSTEMİ KABLOSUZ AĞ İÇİN 802.1X YÜKLEME VE YAPILANDIRMA TALİMATLARI (WINDOWS XP)

"SQL Server Management Studio" yazılımını yüklemek için alttaki resmi sitesinden 180 günlük deneme sürümünü indirebilirsiniz.

SQL ALWAYS ON SİSTEMİNE YENİ CLUSTER NODE EKLENMESİ

1 WINDOWS SERVER 2012 GENEL BAKIŞ 1 Giriş 1 Bu Kitapta 5 Çıkış Hikâyesi 6 Sürümler 7

> what is ansible*? "infrastructure as code"

İÇİNDEKİLER VII İÇİNDEKİLER

OTURUM AÇMA ADLARI. Tavsiye Edilen Önhazırlık Enterprise Manager'i kullanabilmek.

FOUR FAİTH ROUTER LARDA IPSEC GÜVENLİ HABERLEŞME KILAVUZU

C) Kurulum için, güncel bir donanım (PIII ve üstü, 512 MB ram ve üstü) ve Java desteği gereklidir, Java kurmak icin: htp://

Sccm console u açalım ve güncelleştirmelere göz atalım.

Cyberoam Single Sing On İle

MSSQL Server 2000 Kurulumu

Certified Ethical Hacker v9 - Beyaz Şapkalı Hacker (CEH)

PocketRest Kullanımı

YAYGIN OLARAK KULLANILAN ADSL MODEMLER VE ROUTER AYARLARI

Administering Microsoft SQL Server Databases

Automatically Upgrade (new) Client push installation Software update point installation Group Policy installation Logon script installation

Virtualmin'e Yeni Web Sitesi Host Etmek - Domain Eklemek

Exchange Server Kurulumu

Microsoft SQL Server 2005 Express Edition Hızlı Kurulum Dokümanı. 1. Administrator veya denki bir kullanıcı ile logon olunmalıdır.

Bulut Bilişim ve Güvenlik

A5 INFORMATION SECURITY POLICIES Bilgi güvenliği politikaları

FortiGate Active Directory Uygulaması. v4.00-build /08

AĞ KULLANIM KILAVUZU. Yazdırma Günlüğünü Ağa Kaydetme. Sürüm 0 TUR

PMP Exam Prep Boot Camp (Proje Yönetimi)

Kategori:Allplan->Teknik Destek ve Kurulum->SSS_Allplan_2016_Server_Lisans_Kurulumu

FortiGate & FortiAP WiFi Controller

SQL 2005 SQL STUDIO MANAGER ACP YAZILIMI KURULUM KILAVUZU

Oracle 12c Flex Cluster - Flex ASM

Bilgisayarım My Computer

FortiMail Gateway Modunda Kurulum. v4.00-build /08

İŞLETİM SİSTEMİ İşletim sistemi kullanıcıyla bilgisayar donanımı arasında iletişim sağlayan programdır.

OPNET IT Guru- Güvenlik Duvarı ve Sanal Özel Ağ (Firewalls and Virtual Private Network, VPN)

HACETTEPE ÜNİVERSİTESİ SIHHİYE YERLEŞKESİ WiMAX KABLOSUZ AĞ ERİŞİM SİSTEMİ

Resmi (ISC)2 CISSP EĞİTİMİ

Teknoloji Servisleri; (Technology Services)

Açık Kod VPN Çözümleri: OpenVPN. Huzeyfe ÖNAL

Fiery Command WorkStation 5.8 ile Fiery Extended Applications 4.4

Microsoft Outlook 2003 Kurulumu

SQL Server 2014 Kurulum Adımları

Useroam Cloud Kurulum Rehberi Sophos

2 SERVER 2012 R2 FAILOVER CLUSTER 13

ARTESIS ENTERPRISE SERVER OPC TÜNELLEME İSTEMCİSİ

Sistem Güvenliği? BT Güvenliği? Bilgi Güvenliği? A.Levend Abay MSc, MBA, CISM, Mart 2014 Yıldız Teknik Üniversitesi. Levend Abay?

İŞLETİM SİSTEMLERİ. (Operating Systems)

LOG SHIPPING Yusuf KAHVECİ Senior Database

Java ile Android Mobil Yazılım Uzmanı (Android App Development)

Microsoft 20687A Configuring Windows 8

TITUS VERİ SINIFLANDIRMA ÇÖZÜMÜ

OS Service Pack and Hot Fix Denetleme (İşletim sistemi servis paketi ve yama)

Security Configuration Wizard ile güvenliği artırmak

1 WINDOWS SERVER 2012 GENEL BAKIŞ

Windows Đşletim Sistemleri Yerel Gruplar ve Kullanıcıların Đncelenmesi / Güvenlik Ayarları

Bazı Cisco Router Modelleri: Cisco 1720 Router

IIS 7.5 ÜZERİNDE FTP SİTE KURULUMU VE YAPILANDIRILMASI

Güvenli İnternet Teknolojileri. Kurumsal Şirket Tanıtımı

Servisler Olaylar İşlemler Services Events - Processes

Güvenli Switching. Başka Bir Switch: ARUBA Tunneled Node. Semih Kavala ARUBA Sistem Mühendisi. #ArubaAirheads

Neden Linux Sertifikas ı?

MIRACLE DATA WORKS KURULUM DOKÜMANI

Programming in HTML5 with JavaScript and CSS3

Virtualaze Unify Kurulumu

Ders Tanıtım Sunumu. Database Managegement II. Elbistan Meslek Yüksek Okulu Güz Yarıyılı. Öğr. Gör. Murat KEÇECĠOĞLU

Seminar. İnternetin Kontrol Edilmesi. Recep Tiryaki Teknik Servis Muduru 1

-> :58

APT Tehditlerine karsı 7x24 Güvenlik İzlemesi SOC. Serkan ÖZDEN

Kurumsal Kimlik Yönetimi ve Güçlü Kimlik Doğrulama. Yılmaz Çankaya

Kurumsal Mimari Transformasyon Yaklaşımıyla KVKK Yükümlülüklerini Fırsata Çevirmek

Oluşturmak istediğimiz OU ye bir isim veriyoruz. Name kısmına ISTANBUL yazıyoruz,

ELEKTRONİK SAĞLIK KAYITLARI GÜVENLİĞİNDE IEEE 802.1x STANDARDININ KULLANILMASI

Helping you to live more independently. Insanlari ve bagimsiz yasami destekleme. Daha bagimsiz yasamak için size yardim ediyor

Sürüm 1.0 Ocak, Xerox Phaser 3635MFP Extensible Interface Platform

PRAGON PROTECT & RESTORE 3. Kurulum Rehberi

DESTEK DOKÜMANI. GOWeb programının çalıştırılabilmesi için sırasıyla aşağıdaki servis ve programların ilgili makinada kurulu olması gerekmektedir.

Microsoft Management Console (MMC) Çarşamba, 19 Aralık :20 - Son Güncelleme Çarşamba, 19 Aralık :38

Ssl Vpn konfigurasyonunda öncelikle Sslvpn yapmasına izin vereceğimiz kullanıcıları oluşturuyoruz.

08224 Sunucu İşletim Sistemleri

IT Manager Ünvanına Sahip Olun

Subnet A da bulunan DHCP Server makinesinin ve client makinenin IP yapılandırması aşağıdaki gibidir.

Cisco 881 Router ve AirLink ES4X0, WAN Failover Tanımı

MUDDYWATER / PROXYRAT SİSTEM SIKILAŞTIRMA ÖNERİLERİ

HP PROCURVE SWITCHLERDE 802.1X KİMLİK DOĞRULAMA KONFİGÜRASYONU. Levent Gönenç GÜLSOY

Useroam Cloud Kurulum Rehberi

CISSP HAZIRLIK EĞĠTĠMĠ

Kaspersky Open Space Security: Release 2. İşletmeniz için birinci sınıf bir BT güvenliği çözümü

Module 8 Implementing Group Policy ( Group Policy Uygulamaları )

Argedc Server 2012 std. ArgeSql Server 2012 std. Sccm Server 2012 std

Transkript:

Red Hat Server Hardening Eğitim Tipi ve Süresi: 4 Days VILT 5 Day VILT 4 Days ILT Red Hat Server Hardening (RH413) Red Hat Sunucu Güçlendirme (RH413) Bir Red Hat Enterprise Linux sistemini güvenlik politikası gereklilikleriyle uyumlu olarak nasıl güvenlik altına alacağınızı öğrenerek Red Hat Certified Engineer (RHCE ) sertifikasyonunuz veya dengi deneyiminizi geliştirin. Çoğu güvenlik politika ve standartları sistem yöneticilerinin belirli kullanıcı yetkilendirme konularını, güncellemelerin uygulanmasını, sistem denetlenmesi ve günlüğünü, dosya sistem bütünlüğünü ve daha fazlasını ele almasını gerektirir. Red Hat Sunucu Güçlendirme, belirli politika ve yapılandırma meselelerine yönelmek için stratejiler sunar. Neler Öğreneceksiniz Errata değerlendirme ve bunları Red Hat Enterprise Linux uygulama Özel izinler ve dosya sistemi erişim kontrol listelerini kullanma Kullanıcıları ve şifre-eskime politikası gerekliliklerini yönetme Red Hat Identity Management araçlarını kurma ve yapılandırma Sistem denetleme Kimler Katılmalı Linux sistemlerinin güvenliğinin nasıl geliştirileceği konusunda teknik rehberliğe gereksinim duyanlar. Red Hat Enterprise Linux sistemlerinde politika gerekliliklerini sürekli ve yeniden üretilebilir ve ölçeklenebilir tarzda uygulamakla sorumlu olan herkes katılabilir. Sistemlerin güvenlik politikası gerekliliklerini karşıladığını kanıtlaması gereken kişiler Güvenlik gerekliliklerine, güvenlik durumu kritik işletim sistemi/yazılımların güncellemeleri yönetimi de dâhil olarak, devamlı uyumu sürdüren herkes katılabilir. Önkoşullar RHCE sertifikasyonu, Red Hat Sertifikalı Sistem Yöneticileri (RHCSA ) sertifikasyonu, ya da denk tecrübe. Devam Dersler

Red Hat Enterprise Deployment and Systems Management (Deployment ve Sistem Yönetemi) (RH401) Red Hat Enterprise Performance Tuning (Başarım Eniyileme) (RH442) Red Hat High Availability Clustering (Yüksek Elverişli Clustering) (RH436) Sertifikasyon Programları ve Rotaları Bu ders aşağıdaki program ve rotaların bir parçasıdır: RHCA - Red Hat Certified Architect (Sertifikalı Mimar) Ders Taslağı 1. Yazılım Güncellemelerini Yönetme Güncellemenin özelliklerini doğrulama da dahil olarak, güncellemeleri sistemlere uygulamak için bir süreç geliştirme 2. Dosya Sistemleri Yaratma İleri bir dosya sistem yerleşimi ayırma ve dosya sistemi şifreleme kullanma 3. Dosya Sistemlerini Yönetme Güvenlikle alakalı seçenekler ve dosya sistem öznitelikleri vasıtasıyla dosya sistem özelliklerini ayarlama 4. Özel İzinleri Yönetme Set user ID (SUID), Set group ID (SGID), ve sticky (SVTX) izinlerle çalışma ve bu izinleri etkinleştirerek dosyaları konumlama 5. İlave Dosya Erişim Denetimlerini Yönetme Dosyalar ve dizinlere uygulanan varsayılan izinleri değiştirme ve dosya erişimi kontrol listeleriyle çalışma 6. Dosya Sistem Değişikliklerini İzleme Makinenizde değişiklikleri izlemek için yazılım yapılandırma 7. Kullanıcı Hesaplarını Yönetme Kullanıcılar için şifre-eskime özellikleri kurma; kullanıcı hesaplarını denetleme 8. Takılabilir Doğrulama Modüllerini Yönetme Kullanıcılara farklı tip kurallar koymak için PAM lara değişiklikler uygulama 9. Konsol Erişimini Güvenlik Altına Alma Güvenlik temelli ayarları etkinleştirmek ya da etkisizleştirmek için, çeşitli konsol hizmetleri için özellikleri ayarlama 10. Merkezi Doğrulama Kurma Red Hat Identity Management sunucu ve istemci kurma ve yapılandırma 11. Merkezi Doğrulama Yönetme Hem istemci sistemlerine kullanıcı erişimini hem de bu sistemlerde kullanıcılara verilmiş ilave ayrıcalıkları denetlemek için Red Hat Identity Management kurallarını yapılandırma 12. System Logging (Sistem Günlüğü) Yapılandırma İletim katmanı şifreleme kullanmak için uzak günlük tutma (logging) yapılandırma ve uzak sistemler tarafından oluşturulan ilave log ları yönetme

13. Sistem Denetleme Yapılandırma Sistem denetleme etkinleştirme ve yapılandırma 14. Network Servislerine Erişimi Denetleme Network servislerine bağlanabilirliği sınırlandırmak için güvenlik duvarı kurallarını yönetme Build on your Red Hat Certified Engineer (RHCE ) certification or equivalent experience by learning how to secure a Red Hat Enterprise Linux system to comply with security policy requirements. Many security policies and standards require systems administrators to address specific user authentication concerns, application of updates, system auditing and logging, file system integrity, and more. Red Hat Server Hardening provides strategies for addressing specific policy and configuration concerns. What You'll Learn Review errata and apply them to Red Hat Enterprise Linux Use special permissions and file system access control lists Manage users and password-aging policy requirements Install and configure Red Hat Identity Management tools System auditing Who Needs to Attend Those who need technical guidance on how to enhance the security of Red Hat Enterprise Linux systems Anyone who is responsible for implementing security policy requirements on Red Hat Enterprise Linux systems consistently and in a reproducible, scalable way Those who must be able to demonstrate that systems meet security policy requirements Anyone how maintains continued adherence to security requirements, including management of security-critical operating system/software updates Who Needs to Attend Those who need technical guidance on how to enhance the security of Red Hat Enterprise Linux systems Anyone who is responsible for implementing security policy requirements on Red Hat Enterprise Linux systems consistently and in a reproducible, scalable way Those who must be able to demonstrate that systems meet security policy requirements Anyone how maintains continued adherence to security requirements, including management of security-critical operating system/software updates Prerequisites RHCE certification, Red Hat Certified Systems Administrator (RHCSA ) certification, or equivalent experience required Follow-On Courses Red Hat Enterprise Deployment and Systems Management (RH401)

Red Hat Enterprise Performance Tuning (RH442) Red Hat High Availability Clustering (RH436) Certification Programs and Certificate Tracks This course is part of the following programs or tracks: RHCA - Red Hat Certified Architect Course Outline 1. Manage Software Updates Develop a process for applying updates to systems, including verifying properties of the update. 2. Create File Systems Allocate an advanced file system layout, and use file system encryption. 3. Manage File Systems Adjust file system properties through security-related options and file system attributes. 4. Manage Special Permissions Work with set user ID (SUID), set group ID (SGID), and sticky (SVTX) permissions, and locate files with these permissions enabled. 5. Manage Additional File Access Controls Modify default permissions applied to files and directories, and work with file access control lists. 6. Monitor for File System Changes Configure software to monitor the files on your machine for changes. 7. Manage User Accounts Set password-aging properties for users; audit user accounts. 8. Manage Pluggable Authentication Modules (PAMs) Apply changes to PAMs to enforce different types of rules on users. 9. Secure Console Access Adjust properties for various console services to enable or disable settings based on security. 10. Install Central Authentication Install and configure a Red Hat Identity Management server and client. 11. Manage Central Authentication Configure Red Hat Identity Management rules to control both user access to client systems and additional privileges granted to users on those systems.

12. Configure System Logging Configure remote logging to use transport layer encryption, and manage additional logs generated by remote systems. 13. Configure System Auditing Enable and configure system auditing. 14. Control Access To Network Services Manage firewall rules to limit connectivity to network services. Bilginç IT Academy Telefon: 0212 282 77 00 Fax: 0212 282 77 04 E-posta: info@bilginc.com Adres: Huzur Mahallesi Fatih Caddesi No:67 Kat:4 4.Levent/İstanbul