Direkt zum Inhalt

Linux-Systemhärtung

Der Linux-Systemhärtung-Kurs der Heinlein Akademie vermittelt Administratoren und Systementwicklern praxisnah, wie sie ihre Linux-Infrastruktur effektiv gegen moderne Angriffe absichern. Im Fokus stehen bewährte Härtungsmaßnahmen, die ein optimales Verhältnis aus Sicherheit und Implementierungsaufwand bieten – von Kernel-Sicherheitsfeatures über systemd-Sandboxing bis hin zu Mandatory Access Control.

Guru

3 Tage, Berlin

Stefan Hofmann

Teilnehmerbewertungen

Vorkenntnisse

Für die Teilnahme an dieser Schulung sind fundierte Linux-Administrationskenntnisse erforderlich. Sie sollten mit der Kommandozeile vertraut sein, grundlegende Systemverwaltungsaufgaben sicher beherrschen und ein Verständnis für Netzwerke sowie Sicherheitskonzepte mitbringen. Erfahrung im Umgang mit systemd und Kernel-Parametern ist von Vorteil.

Kursinhalt

Diese praxisorientierte Intensivschulung vermittelt Administratoren und Systementwicklern die wesentlichen Mechanismen und Konzepte zur Härtung von Linux-Systemen gegen aktuelle Bedrohungen. Der Fokus liegt auf Maßnahmen mit hoher Wirksamkeit bei vertretbarem Aufwand, unterstützt durch Übungen und Demonstrationen.

Grundlagen der Systemhärtung

  • Bedrohungsmodell, Schutzziele und Angriffsflächenanalyse
  • Prinzip des least privilege (minimale Rechtevergabe)

Kryptographische Grundlagen

  • Hashfunktionen und Message Authentication Codes (MAC)
  • Symmetrische und asymmetrische Kryptographie

Rechteverwaltung

  • Unix-Dateirechte im Detail
  • Typische Fallen und Fehler bei der Rechtevergabe

Authentifizierung

  • Passwort-Sicherheit und -Verwaltung
  • PAM-Grundlagen (Pluggable Authentication Modules)
  • Sichere Nutzung von sudo und su

Capabilities

  • Grundlagen des Linux-Capabilities-Systems
  • Praktische Anwendung zur Rechtebeschränkung

Mandatory Access Control (LSM)

  • Prinzipien von SELinux
  • Prinzipien von AppArmor (Überblick)

Kernel-Härtung

  • Sicherheitsmechanismen des Linux-Kernels
  • Relevante Kernel-Optionen und Parameter
  • cgroups und namespaces im Sicherheitskontext

systemd-Härtung (Schwerpunkt)

  • Sandboxing-Funktionen von systemd
  • Capabilities in systemd-Services
  • Namespace-Isolation
  • Protect-Funktionen (ProtectHome, ProtectSystem, etc.)

Reaktion und Überwachung

  • Logging-Konzepte und -Best Practices
  • Auditing mit auditd
  • Integritätsprüfungen (z. B. mit AIDE oder Tripwire)

Ziel

Nach Abschluss dieser Schulung verstehen Sie die wesentlichen Mechanismen und Konzepte zur Härtung von Linux-Systemen und können einschätzen, welche Maßnahmen gegen welche Bedrohungen wirksam sind. Sie sind in der Lage, Sicherheitsmaßnahmen mit hoher Wirksamkeit bei vertretbarem Aufwand auszuwählen und praktisch umzusetzen. Zudem verfügen Sie über ein fundiertes Verständnis von cgroups, namespaces, capabilities und LSM und können systemd gezielt zur Systemhärtung einsetzen.

Dozent

Stefan Hofmann

Stefan Hofmann

ist Netzwerk- und Linux-Enthusiast von Anfang an und seit Mitte der 1990er Jahren Dozent und Admin. Er arbeitete als Elektroniker, Industrieprogrammierer sowie als Entwickler bei einem ISP. Stefan war zur richtigen Zeit an den richtigen Orten, um an der Internet-Evolution und dem sich darin ausbreitenden Linux aktiv mitzuwirken. Sein Motto: Wer die Gesetzmäßigkeiten kennt, braucht weniger Formeln und Verstehen ist wesentlich wertvoller als Wissen.

Das sagen unsere Teilnehmer

Anmeldung oder Angebot zum Kurs

Schritt 1: Bitte Termin auswählen

KW
Datum
Dozent
Ort
Status

Schritt 2: Bitte Paket auswählen