DevSecOps-Tutorials

DevSecOps-Tutorials führen Lernende mit Linux-, DevOps- und Security-Grundlagen durch sichere Delivery-Praktiken: Exposition, Härtung, Least Privilege, Secrets und sichere privilegierte Automation.

Wie man prüft, ob eine Linux-Distribution Debian-basiert ist

Wie man prüft, ob eine Linux-Distribution Debian-basiert ist

In dieser Übung lernen Sie, wie Sie feststellen können, ob eine Linux-Distribution auf Debian basiert. Das Verständnis der zugrunde liegenden Distribution ist für die Paketverwaltung und Systemadministration von entscheidender Bedeutung. Sie werden grundlegende Linux-Befehle verwenden, um Systemdateien und Hilfsprogramme zu untersuchen, die Details über das Betriebssystem liefern. Insbesondere werden Sie cat /etc/os-release, lsb_release -a und cat /etc/apt/sources.list verwenden.
LinuxCybersecurity
So überprüfen Sie, ob SELinux in Linux aktiviert ist

So überprüfen Sie, ob SELinux in Linux aktiviert ist

In diesem Lab lernen Sie, wie Sie den Status und die Konfiguration von SELinux auf einem Linux-System überprüfen können. Sie verwenden den Befehl `sestatus`, untersuchen die Datei `/etc/selinux/config` und nutzen den Befehl `getenforce`, um schnell den aktuellen Betriebsmodus zu überprüfen. Durch die Durchführung dieser Schritte erhalten Sie ein grundlegendes Verständnis davon, wie Sie feststellen können, ob SELinux aktiviert ist und wie es auf Ihrem System konfiguriert ist.
CybersecurityLinux
So überprüfen Sie, ob Systemupdates in Linux verfügbar sind

So überprüfen Sie, ob Systemupdates in Linux verfügbar sind

In diesem Lab lernen Sie, wie Sie mithilfe des apt-Paketmanagers nach verfügbaren Systemupdates auf einem Linux-System suchen. Wir behandeln die wesentlichen Schritte, um sicherzustellen, dass Ihr System auf dem neuesten Stand und sicher ist. Sie werden die Paketliste aktualisieren, aktualisierbare Pakete auflisten und den Aktualisierungsprozess simulieren.
LinuxCybersecurity
So prüfen Sie, ob der Kernel-Lockdown-Modus in Linux aktiv ist

So prüfen Sie, ob der Kernel-Lockdown-Modus in Linux aktiv ist

In diesem Lab lernen Sie, wie Sie prüfen können, ob der Kernel-Lockdown-Modus in Linux aktiv ist. Der Kernel-Lockdown ist ein Sicherheitsfeature, das bestimmte Kernel-Fähigkeiten einschränkt, um die System-Sicherheit zu verbessern. Sie werden den Lockdown-Status des Kernels untersuchen, Lockdown-Nachrichten im Kernel-Ringpuffer überprüfen und die Sicherheitseinstellungen prüfen.
LinuxCybersecurity
So prüfen Sie, ob ein NFS-Share in Linux eingebunden ist

So prüfen Sie, ob ein NFS-Share in Linux eingebunden ist

In diesem Lab lernen Sie, wie Sie überprüfen können, ob ein NFS (Network File System)-Share erfolgreich auf Ihrem Linux-System eingebunden ist. Sie werden drei gängige Methoden untersuchen: die Verwendung des Befehls `mount`, die Prüfung der Datei `/etc/fstab` und die Nutzung von `showmount -e`. Durch die Durchführung dieser Schritte werden Sie praktische Fähigkeiten in der Diagnose des NFS-Einbindestatus unter Linux erwerben.
LinuxCybersecurityMySQL
Wie man prüft, ob ein VLAN in Linux eingerichtet ist

Wie man prüft, ob ein VLAN in Linux eingerichtet ist

In diesem Lab lernen Sie, wie Sie prüfen können, ob ein VLAN in Linux eingerichtet ist. Sie werden drei Methoden zur Überprüfung der VLAN-Konfiguration erkunden: Auflisten der VLAN-Schnittstellen mit dem Befehl `ip link`, Untersuchung der Datei `/etc/network/interfaces` und Prüfung der Datei `/proc/net/vlan`. Durch die Durchführung dieser Schritte werden Sie praktische Fähigkeiten in der Identifizierung und Überprüfung von VLAN-Einstellungen auf einem Linux-System erwerben.
LinuxCybersecurity
Wie man prüft, ob eine Audit-Regel in Linux festgelegt ist

Wie man prüft, ob eine Audit-Regel in Linux festgelegt ist

In diesem Labor lernen Sie, wie Sie prüfen können, ob Audit-Regeln in Linux festgelegt sind. Sie beginnen damit, die derzeit geladenen Audit-Regeln mit dem Befehl `auditctl -l` aufzulisten. Anschließend untersuchen Sie die Audit-Regel-Konfigurationsdatei unter `/etc/audit/audit.rules`. Schließlich überprüfen Sie die Audit-Logs im Verzeichnis `/var/log/audit`.
LinuxCybersecurity
So überprüfen Sie, ob ein AppArmor-Profil in Linux aktiv ist

So überprüfen Sie, ob ein AppArmor-Profil in Linux aktiv ist

In diesem Lab lernen Sie, wie Sie den Status von AppArmor-Profilen auf einem Linux-System überprüfen können. AppArmor ist ein Sicherheitsmodul, das Profile verwendet, um die Aktionen von Anwendungen einzuschränken und so die System-Sicherheit zu erhöhen. Sie werden drei Methoden untersuchen, um festzustellen, ob AppArmor-Profile aktiv sind und wie sie konfiguriert sind, indem Sie `aa-status`, `/etc/apparmor.d` und `/sys/kernel/security` nutzen.
LinuxCybersecurity
So überprüfen Sie, ob ein Benutzer in Linux sudo-Zugang hat

So überprüfen Sie, ob ein Benutzer in Linux sudo-Zugang hat

In diesem Lab lernen Sie, wie Sie prüfen können, ob ein Benutzer in Linux sudo-Zugang hat. Sie werden drei gängige Methoden untersuchen: das direkte Testen der sudo-Berechtigungen mit `sudo -l`, die Prüfung der Konfigurationsdatei `/etc/sudoers` und die Überprüfung, ob der Benutzer der Gruppe `sudo` angehört. Durch die Durchführung dieser Schritte werden Sie praktische Fähigkeiten in der Erkennung und Überprüfung von Benutzerberechtigungen im Zusammenhang mit administrativen Aufgaben in einer Linux-Umgebung erwerben.
LinuxCybersecurity
Wie man prüft, ob eine bestimmte Softwareversion in Linux installiert ist

Wie man prüft, ob eine bestimmte Softwareversion in Linux installiert ist

In diesem Lab lernen Sie, wie Sie die Version von installierter Software in Linux mit verschiedenen Methoden überprüfen können. Sie beginnen damit, die gängige Option `--version` zu nutzen, die von vielen Befehlszeilenprogrammen unterstützt wird, um schnell deren Versionen anzuzeigen. Anschließend erkunden Sie, wie Sie den `apt show`-Befehl, ein leistungsstarkes Tool auf Debian-basierten Systemen, verwenden können, um detaillierte Informationen über installierte Pakete, einschließlich ihrer Versionen, abzurufen. Schließlich lernen Sie, wie Sie installierte Softwareversionen mit dem `dpkg -l`-Befehl überprüfen können, der installierte Pakete und ihre Versionen auflistet. Diese Techniken sind unerlässlich für die Fehlerbehebung, die Sicherstellung der Kompatibilität und die Verwaltung von Software auf Ihrem Linux-System.
LinuxCybersecurity
Wie man prüft, ob eine bestimmte Benutzer-Shell in Linux festgelegt ist

Wie man prüft, ob eine bestimmte Benutzer-Shell in Linux festgelegt ist

In diesem Lab lernen Sie, wie Sie die Standard-Shell für einen bestimmten Benutzer in Linux überprüfen können. Sie werden die Datei /etc/passwd untersuchen, die verfügbaren Shells mit chsh -l auflisten und die Benutzer-Shell-Informationen mit getent passwd verifizieren. Dieses Lab vermittelt grundlegende Kenntnisse für das Verständnis von Benutzerkonfigurationen in Linux.
LinuxCybersecurity
Wie man prüft, ob ein bestimmter Benutzer in Linux ein Heimatverzeichnis hat

Wie man prüft, ob ein bestimmter Benutzer in Linux ein Heimatverzeichnis hat

In diesem Lab lernen Sie, wie Sie prüfen können, ob ein bestimmter Benutzer in Linux ein Heimatverzeichnis hat. Wir werden die Datei /etc/passwd untersuchen, um zu verstehen, wie Benutzerinformationen, einschließlich der Pfade zu den Heimatverzeichnissen, gespeichert werden. Anschließend verwenden Sie den Befehl ls, um die Existenz des Heimatverzeichnisses im Verzeichnis /home zu überprüfen und seine Details zu untersuchen.
LinuxCybersecurity
So überprüfen Sie, ob eine bestimmte Shell unter Linux verwendet wird

So überprüfen Sie, ob eine bestimmte Shell unter Linux verwendet wird

In diesem Lab lernen Sie, wie Sie feststellen können, welche Shell derzeit in einer Linux-Umgebung verwendet wird. Sie werden verschiedene Methoden zur Überprüfung der aktiven Shell erkunden, darunter die Verwendung des Befehls `echo $SHELL`, die Untersuchung der Datei `/etc/passwd` und die Inspektion laufender Prozesse mit dem Befehl `ps`. Erwerben Sie praktische Fähigkeiten beim Identifizieren und Verstehen der Shell-Umgebung.
LinuxCybersecurity
So überprüfen Sie, ob eine bestimmte Kernel-Version in Linux läuft

So überprüfen Sie, ob eine bestimmte Kernel-Version in Linux läuft

In diesem Lab lernen Sie, wie Sie die Version des auf Ihrem System laufenden Linux-Kernels überprüfen können. Sie verwenden den Befehl `uname -r`, erkunden die Datei `/proc/version` und untersuchen die Boot-Logs mit `dmesg`. Durch die Durchführung dieser Schritte werden Sie praktische Fähigkeiten in der Identifizierung und dem Verständnis Ihrer Linux-Kernel-Version erwerben.
LinuxCybersecurity
So überprüfen Sie, ob ein PAM-Modul in Linux konfiguriert ist

So überprüfen Sie, ob ein PAM-Modul in Linux konfiguriert ist

In diesem Lab lernen Sie, wie Sie überprüfen können, ob ein PAM (Pluggable Authentication Modules, anpassbare Authentifizierungsmodule) -Modul in Linux konfiguriert ist. Wir werden die Standardorte für PAM-Konfigurationsdateien untersuchen und deren Inhalte analysieren, um zu verstehen, wie verschiedene Dienste PAM für die Authentifizierung und andere Sicherheitsfunktionen nutzen. Sie beginnen damit, die Inhalte des Verzeichnisses /etc/pam.d/ aufzulisten, um dienstspezifische PAM-Konfigurationsdateien zu identifizieren. Als Nächstes lernen Sie, wie Sie die Inhalte dieser Konfigurationsdateien mit dem Befehl cat anzeigen können, um die spezifischen PAM-Module und Regeln zu verstehen, die auf einen Dienst angewendet werden. Schließlich werden Sie das Verzeichnis /lib/security untersuchen, um die verfügbaren PAM-Moduldateien auf dem System zu sehen.
LinuxCybersecurity
Wie man prüft, ob ein Git-Commit signiert ist

Wie man prüft, ob ein Git-Commit signiert ist

In diesem Lab lernen Sie, wie Sie prüfen können, ob ein Git-Commit signiert ist. Das Signieren von Commits ist eine entscheidende Praxis, um die Authentizität und Integrität der Projektgeschichte zu überprüfen. Durch praktische Schritte werden Sie erfahren, wie Sie die Befehle `git log --show-signature` und `git verify-commit` nutzen können. Sie werden auch lernen, wie Sie unsigned Commits testen und identifizieren, und so ein umfassendes Verständnis dafür erlangen, wie Sie die Vertrauenswürdigkeit Ihres Git-Repositorys gewährleisten können.
GitCybersecurity
Passwortrichtlinien und Erkennung von Angriffen unter Linux

Passwortrichtlinien und Erkennung von Angriffen unter Linux

In diesem Lab erhöhen Sie die Sicherheit von Linux, indem Sie robuste Passwortrichtlinien implementieren. Sie konfigurieren Regeln für Komplexität und Gültigkeitsdauer, setzen diese für neue Benutzer durch und überwachen Authentifizierungsprotokolle, um verdächtige Aktivitäten wie wiederholte fehlgeschlagene Anmeldeversuche zu erkennen – ein mögliches Anzeichen für Brute-Force-Angriffe.
CybersecurityLinux
GitHub Actions: Secrets einrichten

GitHub Actions: Secrets einrichten

In diesem Lab lernen Sie, wie Sie sensible Informationen in GitHub Actions sicher verwalten, indem Sie Repository Secrets einrichten und in Ihren Workflows referenzieren.
CybersecurityLinuxGitShell
  • Vorherige
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • ...
  • 61
  • Nächste