学習内容
|
1. セキュリティ概要
- 情報セキュリティとは
- 情報資産
- 脅威
- 物理的脅威
- 人的脅威
- 技術的脅威
- 組織におけるセキュリティ対策
2. 攻撃の種類
- 攻撃の流れ
- 攻撃の種類
- フットプリンティング
- ターゲットスキャン
- 脆弱性のあるプロトコル
- スニッフィング
- パスワード解析
- スプーフィング
- セキュリティホールの利用
- マルウェア
- DoS 攻撃
3. アカウントセキュリティ
- アカウントセキュリティ概要
- パスワード管理
- ログイン状況管理
- ログイン制限
- ファイルパーミッション
- 特殊なパーミッション
4. Tripwire
- 改ざんチェックツールの使用
- Tripwire による改ざんチェックの流れ
- Tripwire 関連ファイル
- 署名付きファイルの作成
- データベースの作成
- システムデータの完全性チェック
- データベースの更新
- ポリシーファイルの更新
5. SELinux
- SELinux 概要
- SELinux の仕組み
- SELinux の有効化
- TE(Type-Enforcement)
- セキュリティコンテキスト
- SELinux 設定ファイル
- SELinux トラブルシューティング
- SELinux の適用範囲調整
- boolean パラメータの調整
- ファイルへのタイプ再設定
6. firewalld
- ファイアウォール概要
- firewalld 概要
- firewald 設定の確認
- firewald ゾーンのルール設定
- firewald インタフェース割り当て
|