Server, který věří jen lokálním heslům a výchozímu nastavení firewallu, je snadný cíl – produkční nasazení potřebuje řízený přístup, ověřenou identitu a systém odolný proti běžným útokům.
Kurz spojuje dvě úzce provázané oblasti – zabezpečení systému (firewall, SELinux, šifrování disků, hardening, detekce narušení) a správu identit (PAM, sudo, ACL, centralizovaná autentizace přes LDAP/SSSD a Kerberos, vícefaktorové ověření). Určeno administrátorům, kteří potřebují linuxový server zabezpečit a napojit na centrální řízení přístupu.
- Absolvování kurzu Základy Linuxu (LNX-01) nebo odpovídající praxe se správou Linuxu
- Základní znalost síťových principů výhodou
Rozsah 24 hodin, obvykle 3 dny. Témata řadíme podle úrovně skupiny, méně potřebná zkrátíme a víc času dáme tomu, co tým skutečně řeší.