SELinux – administracja i zarządzanie polityką bezpieczeństwa
Akademia Linux Magazine serdecznie zaprasza na szkolenie „SELinux – administracja i zarządzanie polityką bezpieczeństwa”, które odbędzie się w dniach 23-26 czerwca 2009.
SELinux (Security-Enhanced Linux) to rozwiązanie autorstwa Amerykańskiej Agencji Bezpieczeństwa Narodowego (NSA) znacząco podnoszące poziom bezpieczeństwa systemu Linux. Projekt przeznaczony jest przede wszystkim dla systemów korporacyjnych o podwyższonym stopniu ryzyka, jak np. banki i instytucje finansowe, agencje rządowe i wojskowe, ale także dla małych i średnich firm, które chcą zapewnić infrastrukturze IT wysoki poziom bezpieczeństwa.
Uwaga: przy zgłoszeniu do dnia 17 czerwca udział w szkoleniu po promocyjnej cenie.
(szczegóły w rozszerzeniu wiadomości)
Szkolenie skierowane jest przede wszystkim do osób chcących dowiedzieć się w szczegółowy sposób jak działa SELinux, w jaki sposób zarządzać mechanizmem polityki oraz co najważniejsze – w jaki sposób stworzyć politykę SELinuxową dla niezabezpieczonych usług. Uczestnicy szkolenia poznają również typowe metody ataków wykorzystywanych przez atakujących bezpośrednio w konfrontacji z SELinuxem.
Zagadnienia poruszone podczas warsztatów:
- Przestarzały model polityki DAC vs. nowoczesny model polityki MAC – typowe wektory ataków na systemy i aplikacje.
- Architektura i możliwości mechanizmu SELinux:
(Flask, Mandatory Access Control, Rule Based Access Control, Multi Level Security / Multi Category Security, domeny i typy, konteksty bezpieczeństwa, transakcje domen i typów) - Analiza polityki SELinux.
(źródła Tresys Reference Policy, typy oraz tryby pracy, lokalizacje) - Tworzenie i kompilacja modułów mechanizmu SELinux.
(składnia języka m4, klasy oraz obiekty, interfejsy oraz makra, aliasy, typy oraz atrybuty, zmienne typu bool, metody kompilacji) - Narzędzia służące do tworzenia i modyfikacji polityki SELinux.
- SELinux w walce z exploitami – rzeczywiste przypadki ochrony.
- SELinux tips’n'tricks.
- Projekt końcowy: Utworzenie modułu polityki SELinux ograniczającego przykładowego, rozbudowanego demona działającego w systemie, z uwzględnieniem: tworzenia domeny, tworzenia file contextów, wykorzystania makr, wykorzystania zmiennych typu bool.
Koszty uczestnictwa:
PROMOCJA!
Tylko teraz przy zgłoszeniu przesłanym do 17 czerwca koszt uczestnictwa wynosi jedynie 3980 PLN
(6500 PLN – przy zgłoszeniu przesłanym po 17 czerwca 2009 roku)
Dodatkowe informacje i zapisy:
Akademia Linux Magazine
www.alm.org.pl
hanna.kowalska@alm.org.pl
tel.: (022) 642 25 19
Tags: Akademia Linux Magazine, SELinux, Warszawa, bezpieczeństwo, mazowieckie, szkolenie, warsztaty






