Tutoriels DevSecOps
Les tutoriels DevSecOps accompagnent les apprenants ayant des bases Linux, DevOps et cybersécurité : exposition, durcissement, moindre privilège, secrets et automatisation privilégiée sûre.
Autres Arbres de Compétences
LinuxDevOpsCybersécuritéDevOps EngineerCybersecurity EngineerKali LinuxRed Hat Enterprise LinuxFormation RHCSAFormation RHCE in Enterprise LinuxFormation LFCSShellGitDockerKubernetesFormation CKAFormation CKADFormation CKSAnsibleFormation RHCE in AnsibleJenkinsNmapWiresharkHydraCompTIABase de donnéesMySQLPostgreSQLRedisMongoDBSQLitePythonGolangJavaCC++Développement webScience des données
Comment vérifier si une distribution Linux est basée sur Debian
Dans ce laboratoire, vous apprendrez à déterminer si une distribution Linux est basée sur Debian. Comprendre la distribution sous-jacente est crucial pour la gestion des paquets et l'administration système. Vous utiliserez des commandes Linux de base pour inspecter les fichiers système et les utilitaires qui fournissent des détails sur le système d'exploitation. Plus précisément, vous utiliserez cat /etc/os-release, lsb_release -a et cat /etc/apt/sources.list.
LinuxCybersecurity
Comment vérifier si SELinux est activé sur Linux
Dans ce laboratoire, vous apprendrez à vérifier l'état et la configuration de SELinux sur un système Linux. Vous utiliserez la commande `sestatus`, inspecterez le fichier `/etc/selinux/config` et utiliserez la commande `getenforce` pour vérifier rapidement le mode de fonctionnement actuel. En effectuant ces étapes, vous acquerrez une compréhension fondamentale de la manière de déterminer si SELinux est activé et comment il est configuré sur votre système.
CybersecurityLinux
Comment vérifier si des mises à jour système sont disponibles sous Linux
Dans ce laboratoire, vous apprendrez à vérifier les mises à jour système disponibles sur un système Linux en utilisant le gestionnaire de paquets apt. Nous aborderons les étapes essentielles pour garantir que votre système est à jour et sécurisé. Vous rafraîchirez la liste des paquets, listerez les paquets pouvant être mis à niveau et simulerez le processus de mise à niveau.
LinuxCybersecurity
Comment vérifier si le mode de verrouillage du noyau est actif sous Linux
Dans ce lab, vous apprendrez à vérifier si le mode de verrouillage du noyau (kernel lockdown) est actif sous Linux. Le verrouillage du noyau est une fonctionnalité de sécurité qui restreint certaines capacités du noyau pour améliorer la sécurité du système. Vous examinerez l'état de verrouillage du noyau, vérifierez les messages de verrouillage dans le tampon circulaire du noyau et inspecterez les paramètres de sécurité.
LinuxCybersecurity
Comment vérifier si un partage NFS est monté sous Linux
Dans ce laboratoire, vous apprendrez à vérifier si un partage NFS (Network File System) est correctement monté sur votre système Linux. Vous explorerez trois méthodes courantes : l'utilisation de la commande `mount`, l'examen du fichier `/etc/fstab` et l'utilisation de `showmount -e`. En effectuant ces étapes, vous acquerrez des compétences pratiques pour diagnostiquer l'état du montage NFS sous Linux.
LinuxCybersecurityMySQL
Comment vérifier si un VLAN est configuré sur Linux
Dans ce laboratoire, vous apprendrez à vérifier si un VLAN est configuré sur Linux. Vous explorerez trois méthodes pour vérifier la configuration des VLAN : lister les interfaces VLAN à l'aide de la commande `ip link`, examiner le fichier `/etc/network/interfaces` et vérifier le fichier `/proc/net/vlan`. En effectuant ces étapes, vous acquerrez des compétences pratiques pour identifier et vérifier les configurations de VLAN sur un système Linux.
LinuxCybersecurity
Comment vérifier si une règle d'audit est définie sous Linux
Dans ce laboratoire, vous apprendrez à vérifier si des règles d'audit sont définies sous Linux. Vous commencerez par lister les règles d'audit actuellement chargées en utilisant la commande `auditctl -l`. Ensuite, vous examinerez le fichier de configuration des règles d'audit situé à `/etc/audit/audit.rules`. Enfin, vous vérifierez les journaux d'audit dans le répertoire `/var/log/audit`.
LinuxCybersecurity
Comment vérifier si un profil AppArmor est actif sur Linux
Dans ce lab, vous apprendrez à vérifier l'état des profils AppArmor sur un système Linux. AppArmor est un module de sécurité qui utilise des profils pour restreindre les actions des applications, améliorant ainsi la sécurité du système. Vous explorerez trois méthodes pour déterminer si les profils AppArmor sont actifs et comment ils sont configurés, en utilisant `aa-status`, `/etc/apparmor.d` et `/sys/kernel/security`.
LinuxCybersecurity
Comment vérifier si un utilisateur a accès aux privilèges sudo sous Linux
Dans ce laboratoire, vous apprendrez à vérifier si un utilisateur a accès aux privilèges sudo sous Linux. Vous explorerez trois méthodes courantes : tester directement les privilèges sudo en utilisant `sudo -l`, examiner le fichier de configuration `/etc/sudoers` et vérifier si l'utilisateur appartient au groupe `sudo`. En effectuant ces étapes, vous acquerrez des compétences pratiques pour comprendre et vérifier les autorisations des utilisateurs liées aux tâches administratives dans un environnement Linux.
LinuxCybersecurity
Comment vérifier si une version spécifique de logiciel est installée sur Linux
Dans ce laboratoire, vous apprendrez à vérifier la version du logiciel installé sur Linux en utilisant différentes méthodes. Vous commencerez par utiliser l'option `--version` couramment prise en charge par de nombreux programmes en ligne de commande pour afficher rapidement leurs versions. Ensuite, vous explorerez comment utiliser la commande `apt show`, un outil puissant sur les systèmes basés sur Debian, pour obtenir des informations détaillées sur les paquets installés, y compris leurs versions. Enfin, vous apprendrez à vérifier les versions de logiciels installés en utilisant la commande `dpkg -l`, qui liste les paquets installés et leurs versions. Ces techniques sont essentielles pour la résolution de problèmes, la garantie de la compatibilité et la gestion du logiciel sur votre système Linux.
LinuxCybersecurity
Comment vérifier si le shell d'un utilisateur spécifique est défini sous Linux
Dans ce laboratoire, vous apprendrez à vérifier le shell par défaut d'un utilisateur spécifique sous Linux. Vous explorerez le fichier /etc/passwd, listez les shells disponibles avec chsh -l et vérifierez les informations sur le shell de l'utilisateur avec getent passwd. Ce laboratoire fournit des connaissances fondamentales pour comprendre les configurations des utilisateurs sous Linux.
LinuxCybersecurity
Comment vérifier si un utilisateur spécifique a un répertoire personnel (home) sous Linux
Dans ce laboratoire, vous apprendrez à vérifier si un utilisateur spécifique a un répertoire personnel (home) sous Linux. Nous explorerons le fichier /etc/passwd pour comprendre comment les informations utilisateur, y compris les chemins des répertoires personnels, sont stockées. Vous utiliserez ensuite la commande ls pour vérifier l'existence du répertoire personnel dans le répertoire /home et examiner ses détails.
LinuxCybersecurity
Comment vérifier si un shell spécifique est utilisé sous Linux
Dans ce laboratoire, vous apprendrez à déterminer quel shell est actuellement utilisé dans un environnement Linux. Vous explorerez différentes méthodes pour vérifier le shell actif, notamment en utilisant la commande `echo $SHELL`, en examinant le fichier `/etc/passwd` et en inspectant les processus en cours d'exécution avec la commande `ps`. Acquérez des compétences pratiques pour identifier et comprendre l'environnement de shell.
LinuxCybersecurity
Comment vérifier si une version spécifique du noyau Linux est en cours d'exécution
Dans ce laboratoire, vous apprendrez à vérifier la version du noyau Linux en cours d'exécution sur votre système. Vous utiliserez la commande `uname -r`, explorerez le fichier `/proc/version` et inspecterez les journaux de démarrage avec `dmesg`. En effectuant ces étapes, vous acquerrez des compétences pratiques pour identifier et comprendre la version de votre noyau Linux.
LinuxCybersecurity
Comment vérifier si un module PAM est configuré sous Linux
Dans ce laboratoire, vous apprendrez à vérifier si un module PAM (Pluggable Authentication Modules, Modules d'authentification modulaires) est configuré sous Linux. Nous explorerons les emplacements standard des fichiers de configuration PAM et examinerons leur contenu pour comprendre comment différents services utilisent PAM pour l'authentification et d'autres fonctions de sécurité. Vous commencerez par lister le contenu du répertoire /etc/pam.d/ pour identifier les fichiers de configuration PAM spécifiques à chaque service. Ensuite, vous apprendrez à afficher le contenu de ces fichiers de configuration à l'aide de la commande cat pour comprendre les modules PAM spécifiques et les règles appliquées à un service. Enfin, vous explorerez le répertoire /lib/security pour voir les fichiers de module PAM disponibles sur le système.
LinuxCybersecurity
Comment vérifier si un commit Git est signé
Dans ce laboratoire, vous apprendrez à vérifier si un commit Git est signé. La signature des commits est une pratique essentielle pour vérifier l'authenticité et l'intégrité de l'historique de votre projet. Grâce à des étapes pratiques, vous explorerez comment utiliser les commandes `git log --show-signature` et `git verify-commit`. Vous apprendrez également à tester et identifier les commits non signés, acquérant ainsi une compréhension complète de la façon d'assurer la fiabilité de votre dépôt Git.
GitCybersecurity
Politiques de mots de passe et détection des attaques sous Linux
Dans ce laboratoire, vous renforcerez la sécurité de Linux en mettant en place des politiques de mots de passe robustes. Vous configurerez des règles de complexité et d’expiration, les appliquerez aux nouveaux utilisateurs et surveillerez les journaux d’authentification afin de détecter les activités suspectes, telles que les échecs répétés de connexion, qui peuvent révéler une attaque par force brute.
CybersecurityLinux
Configuration des Secrets dans GitHub Actions
Dans ce laboratoire, vous apprendrez comment gérer en toute sécurité les informations sensibles dans GitHub Actions en configurant des secrets de dépôt et en les référençant dans vos workflows.
CybersecurityLinuxGitShell
- Précédent
- 1
- 2
- 3
- 4
- 5
- 6
- ...
- 61
- Suivant