- Termin
- Inhouse
- Individuell
993,65 € inkl. 19% USt.
inkl. Verpflegung und Kursmaterial
993,65 € inkl. 19% USt.
inkl. Kursmaterial
In diesem Expertenkurs gehen wir einen Schritt tiefer in die Welt von SELinux. Nach einem detaillierten Einblick in den Aufbau und die Funktionsweise bestehender Policies lernen die Teilnehmer*innen, wie eigene SELinux-Policy-Module entwickelt, getestet und verteilt werden.
Der Kurs vermittelt die SELinux-Policy-Sprache im Detail und zeigt, wie damit eigene Sicherheitsprobleme gelöst oder vorhandene Policies angepasst werden können.
Zielgruppe
Linux-Administrator*innen, die mit SELinux-Policies arbeiten und eigene Module entwickeln möchten.
Voraussetzungen für die Schulung
- Teilnahme an SELinux 1 – Grundlagen und Administration
- Kenntnisse aus SELinux 2 – Konfiguration und Management sind hilfreich, aber nicht zwingend erforderlich
1.535,10 € inkl. 19% USt.
2.011,10 € inkl. 19% USt.
Kursinhalte
Grundlagen der Policy-Administration
- Überblick über die High-Level-Architektur von SELinux
- Typen von Policy-Source-Dateien (Monolithic, Base, Module)
- Erstellung von Policies mit checkpolicy & checkmodule
- Generierung von SELinux-Manpages
- Policy-Analyse mit apol und sepolicy (Manpages, Interfaces, Netzwerk, Transitions)
- Prozess-Domain-Transitions nachvollziehen
- Grafische Policy-Analyse mit sepolicy
- Policy-Modul-Erstellung mit sepolicy generate
- Aufbau typischer Dateien:
.te
,.fc
,.sh
Verwaltung von Policy-Modulen
- Arbeiten mit semodule
- Installierte Module und Prioritäten anzeigen
- Module laden und entladen
Access Vector Rules (AVC Rules)
- Kategorien: allow, dontaudit, auditallow, neverallow
- Analyse von Denials mit audit2allow und audit2why
- Eigene Module aus Denials erstellen (audit2allow)
- Struktur einer policy.pp-Datei
- Nutzung und Analyse von dontaudit-Regeln mit sesearch
Entwicklung eigener Policy-Module
- Aufbau einer Policy-Entwicklungsumgebung
- Nutzung der SELinux Reference Policy
- Struktur eines Policy-Moduls und Vorlagen-Dateien
- Audit-Log-Analyse mit ausearch und aureport
- M4-Macro-Sprache für Policy-Entwicklung
- Detaillierte Betrachtung von allow-Rules (source, destination, class, permission)
- Erweiterte Policy-Analyse mit sesearch
Policy-Interfaces
- Vorteile von Interfaces
- Analyse mit sepolicy interface
- Nutzung von Interfaces in eigenen Modulen
- Reference-Policy-Namensschemata
- Arbeiten mit Attributen und Interfaces
Verteilung von Policy-Modulen
- Ablage und Installation von Modulen
- Export und Import lokaler Anpassungen
File Labels in Modulen
- Analyse mit matchpathcon und findcon
- Arbeiten mit File-Context-Dateien
- Eigene File-Context-Definitionen in Policy-Modulen
Buchen ohne Risiko
Sie zahlen erst nach erfolgreicher Schulung. Keine Vorkasse.
Lernen von Experten
Zertifizierte und praxiserfahrene TrainerInnen
Inklusive
Mittagessen, Kursmaterial, Zertifikat, WLAN, Getränke uvm.
Gruppengröße
Maximal 8 TeilnehmerInnen
Sprache
Deutsch (Englisch auf Wunsch)
Förderungen
Bis zu 100% Kostenübernahme!
Termine für SELinux 3 – Policy Modul Entwicklung
Ähnliche Schulungen
1.416,10 € inkl. 19% USt.
1.487,50 € inkl. 19% USt.
2.368,10 € inkl. 19% USt.
1.654,10 € inkl. 19% USt.
1.606,50 € inkl. 19% USt.