Практические лабораторные работы для подготовки к сертификации CompTIA Security+ — это курс начального уровня из 14 пошаговых упражнений для тех, кто развивает практические навыки кибербезопасности или готовится к экзамену SY0-701. На системах Linux базовые принципы безопасности связываются с управлением идентификацией, проверкой уязвимостей, криптографией, усилением защиты конечных точек и контейнеров, мониторингом, анализом инцидентов и обеспечением целостности доказательств.
В каждой лабораторной работе вы настраиваете средство защиты, моделируете или исследуете событие, а затем проверяете результат по правам доступа, хешам, журналам, данным сетевых инструментов или аудита. Сканирование и инъекции выполняются только локально в контролируемой учебной среде.
Чему вы научитесь
После завершения курса вы сможете:
- Применять принципы конфиденциальности, целостности и доступности с помощью прав доступа, хешей и проверок служб
- Исследовать подозрительные процессы, изменения файлов, ошибки аутентификации и открытые службы для выявления признаков угроз
- Настраивать политики паролей, доступ пользователей и групп, владельцев файлов, разрешения и правила sudo
- Демонстрировать риски недостаточной проверки ввода и подтверждать целостность кода и данных криптографическими хешами
- Создавать ключи GPG и защищать файлы с помощью цифровых подписей, шифрования и расшифрования
- Восстанавливать данные из резервных копий, проверять свойства безопасности контейнеров и усиливать защиту конечной точки Linux с помощью служб и межсетевого экрана
- Анализировать трафик и журналы, документировать доказательства инцидента, создавать криминалистический образ и контролировать соответствие базовой конфигурации с помощью auditd
Для кого этот курс
Курс предназначен для кандидатов на Security+, начинающих специалистов по безопасности и системных администраторов, сотрудников ИТ-поддержки, а также для тех, кому нужна пошаговая практика защитных процедур в Linux.
Предварительные требования: Рекомендуется базовое знакомство с терминалом Linux, правами доступа к файлам и сетями. В лабораторных работах объясняется задача безопасности, но вы будете непосредственно работать с системными командами, службами, журналами и криптографическими инструментами.
Учебная среда: Все 14 лабораторных работ выполняются в изолированных средах Ubuntu 22.04. Подозрительные события, инъекция команд, локальное сканирование, захват трафика и получение криминалистического образа проводятся только на системах и данных лаборатории, а не на внешних целях.
Часто задаваемые вопросы
Достаточно ли этого курса для полной подготовки к CompTIA Security+?
Нет. Лабораторные работы дают целевую практику по отдельным задачам безопасности в Linux, но не заменяют полноценное изучение теории, проверку актуальных целей экзамена и пробные тесты. Завершение курса само по себе не дает сертификацию CompTIA Security+.
На какую версию экзамена CompTIA Security+ рассчитан курс?
В метаданных курса указан экзамен SY0-701. Цели сертификации и действующие коды экзаменов могут меняться, поэтому перед записью на экзамен сопоставьте содержание лабораторных работ с актуальными целями, опубликованными CompTIA.
Это курс по тестированию на проникновение?
Нет. Курс в основном посвящен защите. В нем есть сканирование локального узла с помощью Nmap и контролируемая демонстрация инъекции команд для распознавания слабых мест, но нет эксплуатации внешних систем или полной методологии тестирования на проникновение.
Все ли области Security+ глубоко отрабатываются на практике?
Нет. Практическая часть сосредоточена на безопасности конечных точек Linux, контроле доступа, криптографии, резервном копировании, основах контейнеров, анализе сети и журналов, доказательствах инцидентов, компьютерной криминалистике и мониторинге соответствия. В 14 лабораторных работах нет сценариев для облачных, беспроводных, мобильных и физических сред, а также более широких вопросов управления.


