RH416
Sécurité Red Hat : Linux dans des environnements physiques, virtuels et cloud, avec examen
Présentation
Description du cours
Gérez la sécurité de systèmes Red Hat Enterprise Linux déployés dans des environnements nus, virtuels ou cloud
Le cours Sécurité Red Hat : Linux dans des environnements physiques, virtuels et cloud avec examen (RH416) s'adresse aux administrateurs de sécurité et aux administrateurs système qui ont besoin de gérer l'exploitation sécurisée de serveurs exécutant Red Hat® Enterprise Linux®, que ce système d'exploitation soit déployé sur du matériel physique, comme une machine virtuelle, ou comme une instance cloud.
Ce cours est basé sur Red Hat Enterprise Linux 7.5, Red Hat Satellite 6.3, Red Hat Ansible® Engine 2.5, Red Hat Ansible Tower 3.2 et Red Hat Insights. L'examen Spécialiste certifié Red Hat en sécurité : Linux (EX415) est inclus dans cette version du cours.
Pour assurer la sécurité des systèmes informatiques, il faut gérer les risques en mettant en œuvre des processus et des normes basés sur des technologies et des outils. Dans ce cours, vous découvrirez les ressources que vous pouvez utiliser pour mettre en œuvre et respecter vos exigences de sécurité.
Contenu du cours
- Gestion de la conformité avec OpenSCAP
- Activation de SELinux sur un serveur à partir d'un état désactivé, analyse simple de la politique système et réduction des risques à l'aide de techniques SELinux avancées
- Identification proactive et résolution des problèmes à l'aide de Red Hat Insights
- Surveillance de l'activité et des modifications sur un serveur à l'aide des utilitaires Linux Audit et AIDE
- Protection des données contre les intrusions à l'aide d'USBGuard et du chiffrement du stockage
- Gestion des contrôles d'authentification à l'aide de modules PAM
- Application manuelle des playbooks Ansible fournis pour automatiser la réduction des problèmes de sécurité et de conformité
- Adaptation de la gestion d'OpenSCAP et de Red Hat Insights à l'aide des solutions Red Hat Satellite et Red Hat Ansible Tower
Public ciblé
Administrateurs système, administrateurs de la sécurité informatique, ingénieurs en sécurité informatique et autres professionnels chargés de la conception, de la mise en œuvre, du maintien et de la gestion de la sécurité de systèmes Red Hat Enterprise Linux conformément aux politiques de sécurité en vigueur dans l'entreprise
Prérequis
- Être titulaire de la certification RHCE® (Ingénieur certifié Red Hat), ou justifier des connaissances et d'une expérience équivalentes de l'utilisation de Red Hat Enterprise Linux
Programme
Programme du cours
- Gestion de la sécurité et des risques
- Définir des stratégies pour gérer la sécurité sur des serveurs Red Hat Enterprise Linux
- Automatisation de la configuration et de la correction avec Ansible
- Corriger les problèmes de configuration et de sécurité à l'aide de playbooks Ansible
- Protection des données avec LUKS et NBDE
- Chiffrer les données sur des périphériques de stockage avec LUKS et utiliser NBDE pour gérer le déchiffrement automatique au démarrage des serveurs
- Restriction de l'accès des périphériques USB
- Protéger le système contre les périphériques USB non autorisés grâce à USBGuard
- Contrôle de l'authentification à l'aide de modules PAM
- Gérer les contrôles d'authentification, d'autorisation, de paramètres de session et de mots de passe en configurant des modules PAM (Pluggable Authentication Modules)
- Enregistrement des événements système dans le système d'audit
- Enregistrer et analyser les événements système qui concernent la sécurité à l'aide du sous-système d'audit du noyau Linux et d'outils complémentaires
- Surveillance des changements au sein des systèmes de fichiers
- Détecter et analyser les modifications apportées aux systèmes de fichiers d'un serveur et à leur contenu avec l'utilitaire AIDE
- Réduction des risques avec SELinux
- Renforcer la sécurité et le confinement des processus à l'aide de SELinux et de ses techniques et analyses avancées
- Gestion de la conformité avec OpenSCAP
- Évaluer la conformité d'un serveur et apporter les corrections nécessaires à l'aide de politiques de sécurité en utilisant OpenSCAP
- Automatisation de la conformité avec Red Hat Satellite
- Automatiser et faire évoluer votre capacité à effectuer des vérifications OpenSCAP et corriger les problèmes de conformité avec Red Hat Satellite
- Analyse et correction des problèmes avec Red Hat Insights
- Détecter, identifier et corriger des vulnérabilités et problèmes courants sur des systèmes Red Hat Enterprise Linux avec Red Hat Insights
- Révision approfondie
- Passer en revue le contenu de ce cours au travers d'exercices pratiques
Bénéfices
Bénéfices pour l'entreprise
Ce cours a pour objectif de développer les compétences nécessaires pour réduire les risques liés à la sécurité, pour mettre en œuvre et gérer la conformité et les politiques de sécurité ainsi que pour résoudre les problèmes liés de façon efficace. Les outils et techniques présentés peuvent être utilisés pour garantir la cohérence de la configuration et du déploiement des systèmes avec les exigences en matière de sécurité et de conformité, pour s'assurer qu'ils continuent de répondre à ces exigences, ainsi que pour s'assurer que tous les systèmes existants peuvent faire l'objet d'audits et que des correctifs et changements sont apportés de façon systématique en cas de révision de ces exigences. Cette flexibilité peut aider les entreprises à réduire de manière efficace les risques de failles de sécurité, ce qui permet d'éviter les fortes conséquences liées à la perturbation de l'activité, l'incidence négative sur la marque, la perte de clientèle ou l'érosion de la confiance des actionnaires, sans oublier les coûts financiers liés aux mesures correctives. De plus, l'entreprise peut utiliser certains outils présentés dans ce cours pour démontrer son aptitude à respecter les exigences de conformité définies par les clients, les responsables d'audits ou d'autres parties prenantes.
Avec ce cours, nous avons cherché à servir l'ensemble de nos clients. Les avantages et résultats qui en découlent varient néanmoins en fonction de l'entreprise et de l'infrastructure, dans la mesure où chacune est spécifique.
Bénéfices pour le participant
À l'issue de ce cours, vous serez capable d'utiliser les technologies de sécurité incluses dans Red Hat Enterprise Linux pour gérer les risques liés à la sécurité et respecter les exigences de conformité.
Vous devriez avoir acquis les compétences suivantes :
- Analyse et correction des problèmes de conformité du système à l'aide d'OpenSCAP et de SCAP Workbench, en utilisant et en adaptant le contenu de politiques de référence fournies avec Red Hat Enterprise Linux
- Gestion des activités en lien avec la sécurité sur vos systèmes à l'aide de l'infrastructure d'audit du noyau
- Explication et mise en œuvre des techniques SELinux avancées pour restreindre l'accès au niveau des utilisateurs, des processus et des machines virtuelles
- Confirmation de l'intégrité des fichiers et de leurs autorisations avec l'utilitaire AIDE
- Blocage des périphériques USB non autorisés à l'aide d'USBGuard
- Protection des données au repos avec déchiffrement automatique sécurisé dès le démarrage avec NBDE
- Identification des risques et des erreurs de configuration de façon proactive sur les systèmes et correction à l'aide de Red Hat Insights
- Analyse de l'état de conformité et correction à grande échelle à l'aide des solutions OpenSCAP, Red Hat Insights, Red Hat Satellite et Red Hat Ansible Tower
Examens ou cours recommandés pour la suite
- Administration de Red Hat Satellite 6 (RH403)
- Cours recommandé aux personnes qui souhaitent en savoir plus sur Red Hat Satellite
Tracez votre parcours de compétences
Suivez ce cours dans le cadre d'une souscription Red Hat Learning et bénéficiez d'un accès illimité et à la demande à nos ressources de formation en ligne pendant un an.
Évaluez vos connaissances
Passez une évaluation gratuite des compétences pour tester vos connaissances, identifier vos lacunes et obtenir des suggestions de formations Red Hat.