RH416

Sécurité Red Hat : Linux dans des environnements physiques, virtuels et cloud, avec examen

Présentation

Description du cours

Gérez la sécurité de systèmes Red Hat Enterprise Linux déployés dans des environnements nus, virtuels ou cloud

Le cours Sécurité Red Hat : Linux dans des environnements physiques, virtuels et cloud avec examen (RH416) s'adresse aux administrateurs de sécurité et aux administrateurs système qui ont besoin de gérer l'exploitation sécurisée de serveurs exécutant Red Hat® Enterprise Linux®, que ce système d'exploitation soit déployé sur du matériel physique, comme une machine virtuelle, ou comme une instance cloud.

Ce cours est basé sur Red Hat Enterprise Linux 7.5, Red Hat Satellite 6.3, Red Hat Ansible® Engine 2.5, Red Hat Ansible Tower 3.2 et Red Hat Insights. L'examen Spécialiste certifié Red Hat en sécurité : Linux (EX415) est inclus dans cette version du cours.

Pour assurer la sécurité des systèmes informatiques, il faut gérer les risques en mettant en œuvre des processus et des normes basés sur des technologies et des outils. Dans ce cours, vous découvrirez les ressources que vous pouvez utiliser pour mettre en œuvre et respecter vos exigences de sécurité.

Contenu du cours

  • Gestion de la conformité avec OpenSCAP
  • Activation de SELinux sur un serveur à partir d'un état désactivé, analyse simple de la politique système et réduction des risques à l'aide de techniques SELinux avancées
  • Identification proactive et résolution des problèmes à l'aide de Red Hat Insights
  • Surveillance de l'activité et des modifications sur un serveur à l'aide des utilitaires Linux Audit et AIDE
  • Protection des données contre les intrusions à l'aide d'USBGuard et du chiffrement du stockage
  • Gestion des contrôles d'authentification à l'aide de modules PAM
  • Application manuelle des playbooks Ansible fournis pour automatiser la réduction des problèmes de sécurité et de conformité
  • Adaptation de la gestion d'OpenSCAP et de Red Hat Insights à l'aide des solutions Red Hat Satellite et Red Hat Ansible Tower

Public ciblé

Administrateurs système, administrateurs de la sécurité informatique, ingénieurs en sécurité informatique et autres professionnels chargés de la conception, de la mise en œuvre, du maintien et de la gestion de la sécurité de systèmes Red Hat Enterprise Linux conformément aux politiques de sécurité en vigueur dans l'entreprise

Prérequis

  • Être titulaire de la certification RHCE® (Ingénieur certifié Red Hat), ou justifier des connaissances et d'une expérience équivalentes de l'utilisation de Red Hat Enterprise Linux

Programme

Programme du cours

Gestion de la sécurité et des risques
Définir des stratégies pour gérer la sécurité sur des serveurs Red Hat Enterprise Linux
Automatisation de la configuration et de la correction avec Ansible
Corriger les problèmes de configuration et de sécurité à l'aide de playbooks Ansible
Protection des données avec LUKS et NBDE
Chiffrer les données sur des périphériques de stockage avec LUKS et utiliser NBDE pour gérer le déchiffrement automatique au démarrage des serveurs
Restriction de l'accès des périphériques USB
Protéger le système contre les périphériques USB non autorisés grâce à USBGuard
Contrôle de l'authentification à l'aide de modules PAM
Gérer les contrôles d'authentification, d'autorisation, de paramètres de session et de mots de passe en configurant des modules PAM (Pluggable Authentication Modules)
Enregistrement des événements système dans le système d'audit
Enregistrer et analyser les événements système qui concernent la sécurité à l'aide du sous-système d'audit du noyau Linux et d'outils complémentaires
Surveillance des changements au sein des systèmes de fichiers
Détecter et analyser les modifications apportées aux systèmes de fichiers d'un serveur et à leur contenu avec l'utilitaire AIDE
Réduction des risques avec SELinux
Renforcer la sécurité et le confinement des processus à l'aide de SELinux et de ses techniques et analyses avancées
Gestion de la conformité avec OpenSCAP
Évaluer la conformité d'un serveur et apporter les corrections nécessaires à l'aide de politiques de sécurité en utilisant OpenSCAP
Automatisation de la conformité avec Red Hat Satellite
Automatiser et faire évoluer votre capacité à effectuer des vérifications OpenSCAP et corriger les problèmes de conformité avec Red Hat Satellite
Analyse et correction des problèmes avec Red Hat Insights
Détecter, identifier et corriger des vulnérabilités et problèmes courants sur des systèmes Red Hat Enterprise Linux avec Red Hat Insights
Révision approfondie
Passer en revue le contenu de ce cours au travers d'exercices pratiques
Remarque : le programme du cours est susceptible d'être modifié au vu des avancées technologiques et de l'évolution de la nature du travail sous-jacent. Pour plus d'informations ou pour toute question concernant un objectif ou un thème particulier, contactez un représentant Red Hat.

Bénéfices

Bénéfices pour l'entreprise

Ce cours a pour objectif de développer les compétences nécessaires pour réduire les risques liés à la sécurité, pour mettre en œuvre et gérer la conformité et les politiques de sécurité ainsi que pour résoudre les problèmes liés de façon efficace. Les outils et techniques présentés peuvent être utilisés pour garantir la cohérence de la configuration et du déploiement des systèmes avec les exigences en matière de sécurité et de conformité, pour s'assurer qu'ils continuent de répondre à ces exigences, ainsi que pour s'assurer que tous les systèmes existants peuvent faire l'objet d'audits et que des correctifs et changements sont apportés de façon systématique en cas de révision de ces exigences. Cette flexibilité peut aider les entreprises à réduire de manière efficace les risques de failles de sécurité, ce qui permet d'éviter les fortes conséquences liées à la perturbation de l'activité, l'incidence négative sur la marque, la perte de clientèle ou l'érosion de la confiance des actionnaires, sans oublier les coûts financiers liés aux mesures correctives. De plus, l'entreprise peut utiliser certains outils présentés dans ce cours pour démontrer son aptitude à respecter les exigences de conformité définies par les clients, les responsables d'audits ou d'autres parties prenantes.

Avec ce cours, nous avons cherché à servir l'ensemble de nos clients. Les avantages et résultats qui en découlent varient néanmoins en fonction de l'entreprise et de l'infrastructure, dans la mesure où chacune est spécifique.

Bénéfices pour le participant

À l'issue de ce cours, vous serez capable d'utiliser les technologies de sécurité incluses dans Red Hat Enterprise Linux pour gérer les risques liés à la sécurité et respecter les exigences de conformité.

Vous devriez avoir acquis les compétences suivantes :

  • Analyse et correction des problèmes de conformité du système à l'aide d'OpenSCAP et de SCAP Workbench, en utilisant et en adaptant le contenu de politiques de référence fournies avec Red Hat Enterprise Linux
  • Gestion des activités en lien avec la sécurité sur vos systèmes à l'aide de l'infrastructure d'audit du noyau
  • Explication et mise en œuvre des techniques SELinux avancées pour restreindre l'accès au niveau des utilisateurs, des processus et des machines virtuelles
  • Confirmation de l'intégrité des fichiers et de leurs autorisations avec l'utilitaire AIDE
  • Blocage des périphériques USB non autorisés à l'aide d'USBGuard
  • Protection des données au repos avec déchiffrement automatique sécurisé dès le démarrage avec NBDE
  • Identification des risques et des erreurs de configuration de façon proactive sur les systèmes et correction à l'aide de Red Hat Insights
  • Analyse de l'état de conformité et correction à grande échelle à l'aide des solutions OpenSCAP, Red Hat Insights, Red Hat Satellite et Red Hat Ansible Tower

Examens ou cours recommandés pour la suite

Administration de Red Hat Satellite 6 (RH403)
Cours recommandé aux personnes qui souhaitent en savoir plus sur Red Hat Satellite

Tracez votre parcours de compétences

Suivez ce cours dans le cadre d'une souscription Red Hat Learning et bénéficiez d'un accès illimité et à la demande à nos ressources de formation en ligne pendant un an.

Évaluez vos connaissances

Passez une évaluation gratuite des compétences pour tester vos connaissances, identifier vos lacunes et obtenir des suggestions de formations Red Hat.