SELinux, Security Enhanced Linux, is een aanvullende beveiligingslaag voor Linux en is standaard aanwezig op Enterprise Linux varianten zoals Red Hat Enterprise Linux, AlmaLinux, RockyLinux en OracleLinux.
Voor veel beheerders kan SELinux een lastig te implementeren veiligheidsmaatregel blijken en wordt deze vaak ten onrechte uitgeschakeld. Met toegenomen cyber bedreigingen is actief gebruik van SELinux echter aan te bevelen en wordt dit daarom ook vaak vanuit het veiligheidsbeleid van organisaties verplicht gesteld.
In deze training worden de basisconcepten van SELinux uitgelegd en wordt ingegaan op hoe SELinux correct kan worden geconfigureerd en gebruikt in de standaard, dagelijkse praktijk.
Om SELinux gerelateerde problemen te kunnen oplossen wordt in de cursus ook ingegaan op het onderzoeken van de SELinux log informatie en wordt aan de hand van praktijkoefeningen geleerd hoe problemen kunnen worden opgelost.
Naast actieve maatregelen zoals het gebruik van SELinux wordt ook detectie van mogelijk malafide wijzigingen steeds belangrijker. Wijziging van Linux- en applicatieconfiguraties kunnen daartoe bewaakt worden met de Linux Audit Daemon auditd.
In de training wordt met behulp van praktijkoefeningen stilgestaan hoe deze wijzigingen kunnen worden vastgelegd in Linux Audit Daemon logbestanden en wordt uiteengezet hoe deze complexe log informatie kan worden gelezen en geïnterpreteerd.
Omdat ook SELinux gebruikmaakt van de Linux Audit Daemon, zal deze training helpen bij een beter begrip van gedetailleerde SELinux log informatie.
- linux
- 1 dag
- klassikaal/virtueel/hybride
- hands-on lab
- nl/en
- Voorkennis: Linux/UNIX Fundamentals