|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/aprenda-selinux-com-exemplos-do-mundo-real/
课程评论:没有评论
**课程名称:** SELinux 实战入门(Aprenda SELinux com Exemplos do Mundo Real) **课程概述:** 本课程旨在教授学员 SELinux 的工作原理、应用场景、操作方法及故障排除技巧。SELinux 是由美国国家安全局(NSA)开发的一种高级访问控制机制,于 2000 年开源,2003 年集成到 Linux 内核。它作为 Linux 安全模块(LSM)直接嵌入内核,在传统的 Unix/Linux 强制访问控制(DAC)之上增加了一层额外的访问控制,以实现进程隔离。通过本课程,学员将能够自信地与应用程序和网络服务协同工作,无需禁用 SELinux,从而确保其预期的进程隔离。 **课程内容亮点:** 1. **SELinux 基础:** 讲解强制访问控制(MAC)与自主访问控制(DAC)的区别,谁在使用 SELinux,为什么要使用 SELinux,以及其基本工作原理。 2. **SELinux 结构:** 深入了解 SELinux 的策略、上下文、布尔值和网络端口等核心组成部分。 3. **SELinux 激活与故障排除:** 学习如何激活 SELinux 并进行有效的故障排除。 4. **真实世界示例:** 通过实际案例展示 SELinux 如何应用于 FTP 服务器、HTTP 服务器和 SMB 文件服务器。 5. **Svirt:** 探讨 SELinux 在虚拟化和容器技术中的应用。 6. **SELinux 存在的漏洞分析:** 学习如何在 SELinux 运行环境中分析和识别潜在的安全漏洞。
O SELINUX é um mecanismo avançado de controle de acesso, criado plea Agencia Nacional de Segurança dos Estados Unidos (NSA) e liberado sob a licença open source em 2000 e integrado ao Linux kernel em 2003. Implementado como Linux Security Module (LSM) integrado direto ao Kernel. Funciona adicionando uma camada a mais de controle de acesso no topo do controle de acesso discricionário tradicional que tem sido a base de segurança do Unix e Linux por décadasO Objetivo desse curso, é apresentar ao aluno aulas expositivas e práticas de forma que o aluno entenda o funcionamento, aplicabilidade, método de operação e procedimento para troubleshoot do SELinux de forma que possa trabalhar conjuntamente com suas aplicação e serviços de rede sem a necessidade de desativar o SELinux, garantindo assim a isolação de processos pretendida.Durante o curso veremos os seguintes tópicos:1. Introdução ao SELinux ?DAC vc MACQuem utilizaPor quê UtilizarFuncionamento2. Estrutura do SELinuxPoliticasContextosBooleansPortas de rede3. Ativando o SELinux e Setroubleshoot4. Exemplos do mundo realServidor FTP e SELINUXServidor HTTP e SELINUXServidor de arquivos SMB e SELINUX5. Svirt, o SELinux aplicado na virtualização e em containers6. Análise de Vulnerabilidades existentes com o SELinux em execução