курс в CompTIA Skill Tree

Практические Лабораторные Работы для Подготовки к Сертификации CompTIA Security+

Освойте основы кибербезопасности с помощью практических лабораторных работ, охватывающих анализ угроз, управление рисками, сетевую безопасность, управление идентификацией, криптографию и реагирование на инциденты. Идеально подходит для подготовки к сертификации CompTIA Security+.

CompTIAКибербезопасность

💡 Этот учебник переведен с английского с помощью ИИ. Чтобы просмотреть оригинал, вы можете перейти на английский оригинал

Программа

Основные концепции безопасности (триада CIA) в Linux

Выявление индикаторов вредоносного ПО в Linux

Политики паролей и обнаружение атак в Linux

Базовое сканирование уязвимостей с помощью Nmap

Демонстрация проверки ввода и целостности кода

Обеспечение целостности и подлинности данных с помощью криптографии

Управление идентификацией пользователей и контролем доступа в Linux

Реализация резервного копирования и обеспечение целостности данных

Введение в безопасность контейнеров с Docker

Усиление защиты конечной точки Linux с помощью межсетевого экрана и управления службами

Анализ сетевого трафика и безопасный удаленный доступ

Мониторинг и анализ журналов реагирования на инциденты

Сбор цифровых криминалистических доказательств и обеспечение целостности

Применение базовых настроек безопасности и контроля соответствия

Введение

Практические лабораторные работы для подготовки к сертификации CompTIA Security+ — это курс начального уровня из 14 пошаговых упражнений для тех, кто развивает практические навыки кибербезопасности или готовится к экзамену SY0-701. На системах Linux базовые принципы безопасности связываются с управлением идентификацией, проверкой уязвимостей, криптографией, усилением защиты конечных точек и контейнеров, мониторингом, анализом инцидентов и обеспечением целостности доказательств.

В каждой лабораторной работе вы настраиваете средство защиты, моделируете или исследуете событие, а затем проверяете результат по правам доступа, хешам, журналам, данным сетевых инструментов или аудита. Сканирование и инъекции выполняются только локально в контролируемой учебной среде.

Чему вы научитесь

После завершения курса вы сможете:

  • Применять принципы конфиденциальности, целостности и доступности с помощью прав доступа, хешей и проверок служб
  • Исследовать подозрительные процессы, изменения файлов, ошибки аутентификации и открытые службы для выявления признаков угроз
  • Настраивать политики паролей, доступ пользователей и групп, владельцев файлов, разрешения и правила sudo
  • Демонстрировать риски недостаточной проверки ввода и подтверждать целостность кода и данных криптографическими хешами
  • Создавать ключи GPG и защищать файлы с помощью цифровых подписей, шифрования и расшифрования
  • Восстанавливать данные из резервных копий, проверять свойства безопасности контейнеров и усиливать защиту конечной точки Linux с помощью служб и межсетевого экрана
  • Анализировать трафик и журналы, документировать доказательства инцидента, создавать криминалистический образ и контролировать соответствие базовой конфигурации с помощью auditd

Для кого этот курс

Курс предназначен для кандидатов на Security+, начинающих специалистов по безопасности и системных администраторов, сотрудников ИТ-поддержки, а также для тех, кому нужна пошаговая практика защитных процедур в Linux.

Предварительные требования: Рекомендуется базовое знакомство с терминалом Linux, правами доступа к файлам и сетями. В лабораторных работах объясняется задача безопасности, но вы будете непосредственно работать с системными командами, службами, журналами и криптографическими инструментами.

Учебная среда: Все 14 лабораторных работ выполняются в изолированных средах Ubuntu 22.04. Подозрительные события, инъекция команд, локальное сканирование, захват трафика и получение криминалистического образа проводятся только на системах и данных лаборатории, а не на внешних целях.

Часто задаваемые вопросы

Достаточно ли этого курса для полной подготовки к CompTIA Security+?

Нет. Лабораторные работы дают целевую практику по отдельным задачам безопасности в Linux, но не заменяют полноценное изучение теории, проверку актуальных целей экзамена и пробные тесты. Завершение курса само по себе не дает сертификацию CompTIA Security+.

На какую версию экзамена CompTIA Security+ рассчитан курс?

В метаданных курса указан экзамен SY0-701. Цели сертификации и действующие коды экзаменов могут меняться, поэтому перед записью на экзамен сопоставьте содержание лабораторных работ с актуальными целями, опубликованными CompTIA.

Это курс по тестированию на проникновение?

Нет. Курс в основном посвящен защите. В нем есть сканирование локального узла с помощью Nmap и контролируемая демонстрация инъекции команд для распознавания слабых мест, но нет эксплуатации внешних систем или полной методологии тестирования на проникновение.

Все ли области Security+ глубоко отрабатываются на практике?

Нет. Практическая часть сосредоточена на безопасности конечных точек Linux, контроле доступа, криптографии, резервном копировании, основах контейнеров, анализе сети и журналов, доказательствах инцидентов, компьютерной криминалистике и мониторинге соответствия. В 14 лабораторных работах нет сценариев для облачных, беспроводных, мобильных и физических сред, а также более широких вопросов управления.

Преподаватель

labby
Labby
Labby is the LabEx teacher.

Рекомендовано для вас

no data