学习目标:
红帽企业Linux 最重要的特性就是 SELinux (Security Enhanced Linux),它是一个功能强大的核心级安全层,可以提供对用户和流程在系统上可能访问和执行内容的精密控制。在默认情况下,SELinux 在红帽企业Linux系统中已经启用,执行一系列红帽调用目标策略的强制访问控制。这些访问控制随后可以增强他们目标网络服务的安全性,但是,有时也会影响第三方应用和在红帽企业Linux 之前版本中编写的脚本的行为。
RHS429 提供有关 SELinux 和 SELinux 测量编写的指导。课程为期四天,第一天主要介绍 SELinux 的概念,SELinux如何在红帽目标策略中运行,以及用于处理 SELinux 的各种工具。然后,该课程将在其余的时间里进行如何编写、编译和调试策略的培训。
在项目中,学员可以针对以前未受到保护的服务创建一系列策略。该课程将分析该服务,确定其安全需求;设计和实施一系列策略;测试和修改策略;记录服务的新策略,从而使其他人能够有效地管理该服务。 |