Segurança em Servidores Linux - Proteção Anti-Hackers
- Descrição
- Currículo
- FAQ
- Revisões
Muitas pessoas consideram os firewalls como um elemento-chave da segurança na Internet. No entanto, os firewalls não são e não devem ser a única linha de defesa. Se o seu firewall for invadido, ou se você não tiver um firewall, uma forte configuração de segurança no servidor continuará a proteger os seus sistemas ou seja, configure cada servidor em seu ambiente para que ele seja resistente à intrusão.
Providências a Tomar
Além de escolher um bom sistema operacional (eu sugiro o GNU/Linux), existem algumas providências que deverão ser tomadas para garantir a segurança de seus servidores individualmente. A maior parte dessas providências são bem simples e deveriam ser incluídas no processo de instalação/administração de sistema.
-
Redobrar a checagem da configuração do sistema e fazer auditorias periódicas
-
Acrescentar controle de acesso à rede
-
Remover serviços desnecessários
-
Instalar patches de fornecedores rapidamente
-
Utilizar verificadores de integridade
-
Aplicar controles de acesso baseados em RBAC/MAC
-
Utilização de Criptografia
-
E muitos outros …
É exatamente o que esse curso se propõe, fortalecer as configurações nos seus servidores Linux, para minimizar riscos e melhorar o nível de proteção ao seu ambiente computacional.
-
1Conceitos Iniciais e Instalaçao do Kali LinuxVídeo Aula
Nesta aula o aluno deverá compreender o ambiente com VirtualBox e instalar a distribuição de Pentest/Perícia Kali Linux
-
2Executando um Pentest Controlado em uma Máquina VulnerávelVídeo Aula
Nessa aula o aluno deverá ser capaz de executar um ataque em uma máquina vulnerável DC1, explorar as falhas de segurança, entender o porque que, devido a configurações errôneas no ambiente permitiram o comprometimento do ambiente.
-
3Análise de uma Invasão RealVídeo Aula
Nessa aula o aluno deverá entender o processo de perícia de uma invasão real e, os motivos que levaram ao comprometimento do ambiente. Entendendo o modus operandis executado na intrusão deste servidor.
-
4Conceitos Básicos de Fortificação de Segurança em Servidores Linux - HardeningVídeo Aula
Esta aula visa dar a compreensão de que vem a ser um processo de Hardening/Fortificação como meio de proteção nos servidores Linux que estão ou deverão entrar em produção.
-
5Instalação Linux CentOS 7Vídeo Aula
Nessa aula o aluno irá apreender como criar uma instalação segura do Linux CentOS 7.x
-
6Usando o LUKS - Linux Unified Key SetupVídeo Aula
Criptografia na camada de armazenamento em bloco é fundamental nos dias de hoje para proteção do vazamento dos seus dados (Data Loss Prevention), nessa aula vamos entender como usar o Linux Unified Key Setup para configurar essa proteção.
-
7Desativando Serviços e Removendo Pacotes DesnecessáriosVídeo Aula
Todo o processo de Fortificação inicia-se através de procedimentos simples, mas essenciais para evitar processos de exploração e pós exploração de vulnerabilidades.
-
8Agregação de Portas Ethernet com Channel Bonding e Serviço Tempo - ChronyVídeo Aula
Nessa aula o aluno deverá criar uma balanceamento de tráfego nas interfaces Ethernet além de sincronizar o servidor com ambientes externos de gerenciamento de relógio - NTP
-
9Teoria de RAID - Redundant Array for Inexpensive DisksVídeo Aula
Nessa aula o aluno irá compreender todos os detalhes relacionados ao utilização do RAID em projetos de servidores.
-
10Trabalhando com Espelhamento de Discos - RAID 1Vídeo Aula
O aluno deverá implementar um arranjo em RAID 1 - Mirror no Linux além de executar procedimentos de troubleshooting no ambiente.
-
11Trabalhando com Striping de Discos - RAID 5Vídeo Aula
Nessa aula o aluno irá criar um ambiente de srtriping de dados com RAID-5
-
12Teoria de Logical Volume Manager em LinuxVídeo Aula
O aluno deverá compreender os conceitos do Logical Volume Manager necessários a implementação.
-
13Trabalhando com LVM - Parte 1Vídeo Aula
O aluno deverá implementar um modelo de gerenciamento de discos usando LVM.
-
14Trabalhando com LVM - Parte 2Vídeo Aula
O aluno deverá ser capaz de aumentar um volume de um sistema de arquivos com LVM sob demanda e aprender algumas técnicas de troubleshooting em LVM.
-
15Criptografia em Disco com LUKS - Linux Unified Key SetupVídeo Aula
Nessa aula o aluno irá criar um volume de armazenamento protegido por criptografia usando o LUKS.
-
16Protegendo o GRUB2 - GRand Unifield BootloaderVídeo Aula
Nessa aula os alunos deverão proteger o acesso ao servidor Linux via Gerenciador de Boot GRUB2
-
17Permissões Especiais - suid - guid e stick bitVídeo Aula
Nessa aula o aluno irá apreender como manipular permissões especiais no Linux para aumentar o nível de segurança dos recursos do sistema.
-
18Protegendo o Sistema de Arquivos - noexec - nodev - nosuidVídeo Aula
Nessa aula iremos mostrar como ações simples como remover permissões especiais aumentam a segurança no acesso e execução de comandos em áreas especiais do sistema.
-
19Restrições Locais ao Servidor LinuxVídeo Aula
Nessa aula o aluno irá aprender como restringir acesso a pessoas e dispositivos no servidor Linux
-
20Restrição de Programas com Ações MaliciosasVídeo Aula
Nessa aula vamos aprender como restringir determinadas explorações de vulnerabilidades acoplando funções ativas do próprio kernel do Linux.
-
21Protegendo arquivos com chattr e lsattrVídeo Aula
Neste tópico iremos apreender como usar os atributos de imutabilidade e append aumentam a segurança de arquivos chaves do sistema de arquivos, tais como logs e arquivos de configurações.
-
22Bloqueando Terminais e Tratamento de BannersVídeo Aula
Nessa aula iremos bloquear Terminais e tratar os Banners de acesso ao ambiente.
-
23Segurança nas Contas de Usuários com PWQUALITYVídeo Aula
Nessa aula os alunos deverão implementar técnicas que irão melhorar o processo de criação de senhas fortes no ambiente.
-
24Trabalhando com Switch User DO - SUDOVídeo Aula
Nessa aula o aluno deverá aprender como usar o sudo, como criar usuários com poderes de administradores e delegar funções específicas administrativas.
-
25Processos para Gerenciamento de Senhas Seguras e AutenticaçãoVídeo Aula
Nessa aula o aluno aprenderá as técnicas necessárias para forçar a criação de senhas com critérios pré-definidos para melhorar sua força contra ataques de força bruta.
-
26Gerando Senhas Fortes com PWGENVídeo Aula
Nessa aula o aluno deverá aprender a usar a ferramenta pwgen para auxiliar no processo de criação de senhas seguras.
-
27Auditoria de Processos com PSACCTVídeo Aula
Nessa aula o aluno deverá aprender a auditar o Linux via aplicativo psacct
-
28Auditando o Servidor com AUDITDVídeo Aula
Nessa aula o aluno irá aprender como funciona o mecanismo de auditoria AUDITD no Linux, seu relacionamento com SELinux, a forma como criamos as regras e como gerar relatórios do ambiente.
-
29Sistemas de Deteção de Intrusão Baseado em Host com AIDEVídeo Aula
Nessa aula o aluno irá aprender a implementar, configurar e testar um sistema de detecção de intrusão no sistema de arquivos do linux.
-
30Tratando Trojans, Rootkits e Vírus com RKHunter e Clamav AVVídeo Aula
Nessa aula o aluno deverá entender como ferramentas relativamente simples podem minimizar o riscos relacionados a Virus, Trojans e Malwares.
-
31Tratando Logs com Persistent Journald StorageVídeo Aula
Problemas podem aparecer ao levantar serviços, na inicialização do ambientem dentre outras. Nessa aula o aluno deverá usar o recurso de Persistent Journal Stotage.
-
32Fortificando a Segurança no Serviço de Secure Shell - SSHVídeo Aula
Nessa aula o aluno deverá executar alguns procedimentos de fortificação no serviço de acesso remoto Secure SHell
-
33Compreendendo seu Tráfego com NTOPngVídeo Aula
Entender seu tráfego é fundamental para criar mecanismos de defesa de seu host, principalmente para configurar seu firewall e sistemas de detecção de intrusão.
-
34Conceitos de FirewallVídeo Aula
Nessa aula o aluno deverá entender como um firewall funciona, entender como se monta uma ACL, mapear as ameaças, criar a lógica correta para montar as regras de configurações independentes de produtos de firewall.
-
35Usando o CentOS Linux Firewalld Básico como Proteção do HostVídeo Aula
Nessa aula iremos apreender como configurar o firewall para proteger o host.
-
36Introdução a CriptografiaVídeo Aula
Nessa aula o aluno irá entender os conceitos fundamentais relacionados a Criptografia
-
37Entendendo a Criptografia SimétricaVídeo Aula
Nessa aula serão cobertos os conceitos de criptografia simétrica e práticas para garantir a confidencialidade da informação.
-
38Entendendo a Criptografia AssimétricaVídeo Aula
Nessa aula serão cobertos os conceitos de criptografia assimétrica e práticas para garantir a confidencialidade da informação.
-
39Esteganografia em LinuxVídeo Aula
Nessa aula serão cobertos os conceitos de esteganografia em Linux e práticas com steghide para esconder mensagens em arquivos de imagens.
-
40Assinatura DigitalVídeo Aula
Nessa aula serão cobertos os conceitos de Assinatura Digital em Linux e práticas com os principais algoritmos - md5 e sha
-
41Certificação Digital e Apache SSL auto-assinadoVídeo Aula
Nessa aula o aluno deverá entender os conceitos sobre certificação digital e aplica-los em um servidor apache com certificados auto-assinados.
-
42Criando Wordlists Inteligentes com Crunch, CUPP, DatelistVídeo Aula
Nessa aula o aluno irá compreender as técnicas necessárias para criar wordlists inteligentes baseados no perfil de que será "atacado".
-
43Atacando o Servidor por Força Bruta no SSH via Hydra e MedusaVídeo Aula
Nessa aula o aluno deverá usar as ferramentas para prover ataques usando as wordlists criadas na aula anterior para validar a força das senhas geradas pelos usuários do sistema.
-
44Protegendo o Servidor contra o Ataque via Fail2BanVídeo Aula
O aluno deverá aprender nessa aula como implementar e gerenciar o fail2ban para "segurar" ataques direcionados ao serviço de SSH.
-
45Auditando o Processo de Fortificação de Segurança com LYNISVídeo Aula
Nessa aula iremos melhorar a fortificação do host usando a ferramenta Lynis.
-
46Identificando e Interceptando Ataques Direcionados ao Host com o IDS SnortVídeo Aula
Nessa aula iremos aprender a implementar o IDS Snort como sensor e, configurá-lo de forma adequada e, validando com ataques direcionados ao host com Kali Linux.
-
47Implementando um Servidor de Logs Remoto com RSYSLOGDVídeo Aula
Nessa aula iremos aprender como centralizar os logs dos hosts em um servidor dedicado.
-
48Aumentando a Segurança do RSYSLOG via Tunelamento com Criptografia (STUNNEL)Vídeo Aula
Uma vez que o tráfego do rsyslog é transmitido em texto puro, nessa aula iremos aprender a como usar o Secure Tunnel - stunnel - para criptografar os dados entre a origem e destino.
-
49Melhorando a Auditoria no Host com OSSECVídeo Aula
Nessa aula o aluno irá melhorar a defesa do host com o OSSEC em uma configuração LOCAL.
-
50Entendendo o SELinuxVídeo Aula
Nessa aula o aluno irá apreender os conceitos teóricos iniciais para trabalhar com o SELinux
-
51SELinux na PráticaVídeo Aula
Nessa aula o aluno deverá praticar os comandos e procedimentos necessários para administrar um ambiente composto pelo SELinux para aumentar a segurança do seu servidor.
