RH415

Red Hat Security: Linux in Physical, Virtual, and Cloud

Informations pour :

Gérez la sécurité de systèmes Red Hat Enterprise Linux déployés dans des environnements nus, virtuels ou cloud

Le cours Sécurité Red Hat : Linux dans des environnements physiques, virtuels et cloud (RH415) s'adresse aux administrateurs de sécurité et aux administrateurs système qui ont besoin de gérer l'exploitation sécurisée de serveurs exécutant Red Hat® Enterprise Linux®, que ce système d'exploitation soit déployé sur du matériel physique, comme une machine virtuelle ou une instance cloud.

Ce cours s'appuie sur Red Hat Enterprise Linux 7.5, Red Hat Satellite 6.3, Red Hat Ansible® Engine 2.5, Red Hat Ansible Tower 3.2 et Red Hat Insights.

Présentation du cours

Assurer la sécurité de systèmes informatiques consiste à gérer les risques en mettant en œuvre des processus et des normes basés sur des technologies et des outils. Dans ce cours, vous découvrirez les ressources que vous pouvez utiliser pour mettre en œuvre et respecter vos exigences de sécurité.

Contenu du cours

  • Gestion de la conformité avec OpenSCAP
  • Activation de SELinux sur un serveur à partir d'un état désactivé, analyse simple de la politique système et réduction des risques à l'aide de techniques SELinux avancées
  • Identification proactive et résolution des problèmes à l'aide de Red Hat Insights
  • Surveillance de l'activité et des modifications sur un serveur à l'aide des utilitaires Linux Audit et AIDE
  • Protection des données contre les intrusions à l'aide d'USBGuard et du chiffrement du stockage
  • Gestion des contrôles d'authentification à l'aide de modules PAM
  • Application manuelle des playbooks Ansible fournis pour automatiser la prévention des problèmes de sécurité et de conformité
  • Adaptation de la gestion d'OpenSCAP et de Red Hat Insights à l'aide de Red Hat Satellite et de Red Hat Ansible Tower

Public ciblé

Administrateurs système, administrateurs de sécurité informatique, ingénieurs de sécurité informatique et autres professionnels chargés de la conception, de la mise en œuvre, du maintien et de la gestion de la sécurité de systèmes Red Hat Enterprise Linux conformément aux politiques de sécurité en vigueur dans l'entreprise

Prérequis

  • Être titulaire de la certification RHCE® (Ingénieur certifié Red Hat), ou apporter la preuve de connaissances et d'une expérience équivalentes de l'utilisation de Red Hat Enterprise Linux

Programme du cours

Gestion de la sécurité et des risques
Définir des stratégies pour gérer la sécurité sur des serveurs Red Hat Enterprise Linux
Automatisation de la configuration et de la correction avec Ansible
Corriger les problèmes de configuration et de sécurité à l'aide de playbooks Ansible
Protection des données avec LUKS et NBDE
Chiffrer les données sur des périphériques de stockage avec LUKS et utiliser NBDE pour gérer le déchiffrement automatique lorsque les serveurs sont démarrés
Restriction de l'accès des périphériques USB
Protéger le système contre l'accès des périphériques USB non autorisés grâce à USBGuard
Contrôle de l'authentification à l'aide de modules PAM
Gérer les contrôles d'authentification, d'autorisation, de paramètres de session et de mots de passe en configurant des modules PAM (Pluggable Authentication Modules)
Enregistrement des événements système dans le système d'audit
Enregistrer et analyser les événements système touchant à la sécurité à l'aide du sous-système d'audit du noyau Linux et d'outils complémentaires
Surveillance des changements au sein des systèmes de fichiers
Détecter et analyser les modifications apportées aux systèmes de fichiers d'un serveur et à leur contenu avec l'utilitaire AIDE
Réduction des risques avec SELinux
Renforcer la sécurité et le confinement des processus à l'aide de SELinux et de ses techniques et analyses avancées
Gestion de la conformité avec OpenSCAP
Évaluer et corriger la conformité d'un serveur à l'aide de politiques de sécurité en utilisant OpenSCAP
Automatisation de la conformité avec Red Hat Satellite
Automatiser et faire évoluer votre capacité d'effectuer des vérifications OpenSCAP et corriger les problèmes de conformité avec Red Hat Satellite
Analyse et correction des problèmes avec Red Hat Insights
Détecter, identifier et corriger des problèmes et vulnérabilités courants sur des systèmes Red Hat Enterprise Linux avec Red Hat Insights
Révision approfondie
Réviser le contenu de ce cours au travers d'exercices pratiques

Remarque : le programme du cours est susceptible d'être modifié au vu des avancées technologiques et de l'évolution de la nature du travail sous-jacent. Pour plus d'informations ou pour toute question concernant un objectif ou un thème particulier, contactez un représentant Red Hat.

Examens ou cours recommandés pour la suite

Examen Spécialiste certifié Red Hat en sécurité : Linux (EX415)
Administration de Red Hat Satellite 6 (RH403)
Cour recommandé aux personnes qui souhaitent en savoir plus sur Red Hat Satellite
Automatisation avec Ansible I (DO407) et Automatisation avec Ansible II : Ansible Tower (DO409)
Cours recommandés aux personnes qui souhaitent utiliser des pratiques DevOps pour sécuriser leurs systèmes

Bénéfices de cette formation

Bénéfices pour l'entreprise

Ce cours a pour objectif de développer les compétences nécessaires pour réduire les risques liés à la sécurité et pour mettre en œuvre, gérer et corriger les problèmes de conformité et de sécurité de façon efficace. Les outils et techniques présentés peuvent être utilisés pour garantir la cohérence de la configuration et du déploiement des systèmes avec les exigences en matière de sécurité et de conformité, pour s'assurer qu'ils continuent de répondre à ces exigences, ainsi que pour s'assurer que tous les systèmes existants peuvent faire l'objet d'audits et que des correctifs et changements sont apportés de façon systématique en cas de révision de ces exigences. Cette flexibilité peut contribuer à une réduction efficace du risque de failles de sécurité dans l'entreprise, ce qui permet d'éviter les coûts importants générés en cas de perturbation de l'activité, d'incidence négative sur la marque, de perte de clientèle ou d'érosion de la confiance des actionnaires, sans oublier les coûts financiers liés aux mesures correctives. De plus, l'entreprise peut utiliser certains outils présentés dans ce cours pour démontrer son aptitude à respecter les exigences de conformité définies par les clients, les responsables d'audits ou d'autres parties prenantes.

Avec ce cours, nous avons cherché à servir l'ensemble de nos clients. Les avantages et résultats qui en découlent varient néanmoins en fonction de l'entreprise et de l'infrastructure, dans la mesure où chacune est spécifique.

Bénéfices pour le participant

À l'issue de ce cours, vous serez capable d'utiliser les technologies de sécurité incluses dans Red Hat Enterprise Linux pour gérer les risques liés à la sécurité et respecter les exigences de conformité.

Vous devriez avoir acquis les compétences suivantes :

  • Analyse et correction des problèmes de conformité du système à l'aide d'OpenSCAP et de SCAP Workbench, en utilisant et en adaptant le contenu de politiques de référence fourni avec Red Hat Enterprise Linux
  • Gestion des activités en lien avec la sécurité sur vos systèmes à l'aide de l'infrastructure d'audit du noyau
  • Capacité d'expliquer et de mettre en œuvre des techniques SELinux avancées pour restreindre l'accès au niveau des utilisateurs, des processus et des machines virtuelles
  • Confirmation de l'intégrité des fichiers et de leurs permissions avec l'utilitaire AIDE
  • Blocage de l'utilisation de périphériques USB non autorisés à l'aide d'USBGuard
  • Protection des données au repos avec déchiffrement automatique sécurisé dès le démarrage avec NBDE
  • Identification des risques et des erreurs de configuration de façon proactive sur les systèmes et correction à l'aide de Red Hat Insights
  • Analyse de l'état de conformité et correction à grande échelle à l'aide d'OpenSCAP, de Red Hat Insights, de Red Hat Satellite et de Red Hat Ansible Tower