Безопасность в ОС Astra Linux Special Edition 1.7
Целью обучения является приобретение знаний о теории компьютерной безопасности и практических навыков по ее реализации в Astra Linux
60 000₽
Для физ. лиц - 60 000₽
Для организаций - 60 000₽
Ближайшая группа
15.06.2026-26.06.2026
Формат
Онлайн
Длительность
40 часов
Часы занятий
18:00–21:00
Целевая аудитория
Курс будет интересен администраторам безопасности, системным администраторам, которым требуется обеспечить комплексную безопасность сетевой инфраструктуры посредством ОС Astra Linux Special Edition и тем, кто планирует освоить смежную компетенцию специалиста по информационной безопасности
Получаемые знания и навыки
- знание моделей безопасности
- знание нормативных документов ФСТЭК России
- знание принципов построения защищенной операционной системы
- понимание принципов мандатного контроля целостности и мандатного управления доступом
- умение работать с Astra Linux Special Edition при использовании различных режимов функционирования ее средств защиты информации (Базовый, Усиленный, Максимальный)
- умение настраивать локальные политики безопасности
- умение настраивать учетные записи пользователей и групп, в соответствии с политикой безопасности предприятия
- умение настраивать режим замкнутой программной среды
- умение настраивать режим киоска
- умение настраивать подсистему аудита
60 000₽
Для физ. лиц - 60 000₽
Для организаций - 60 000₽
Программа курса
- История развития теории и практики обеспечения компьютерной безопасности. Основные понятия и определения
- Принципы построения защищенной операционной системы
- Подходы к построению защищенных операционных систем
- Архитектура подсистемы защиты операционной системы
- Основные функции подсистемы защиты операционной системы
- Идентификация, аутентификация и авторизация субъектов доступа
- Управление доступом к объектам операционной системы
- Правила управления доступом
- Основные модели управления доступом
- Сравнительный анализ моделей управления доступом.
- Основополагающие законы и подзаконные акты в области информационной безопасности
- Основные стандарты в области информационной безопасности
- Обзор нормативно-правовых актов ФСТЭК России по вопросам защиты информации ограниченного доступа
- Обзор нормативно-правовых актов, руководящих и методических документов ФСТЭК России по вопросам сертификации средств защиты информации
- Требования ФСТЭК России к сертифицированным операционным системам
- Дискреционное и мандатное управление доступом
- Реализация мандатного управления доступом
- Уровни конфиденциальности и неиерархические категории
- Мандатные метки корневого и системных каталогов
- Администрирование мандатного управления доступом
- PARSEC-привилегии
- Архитектура аудита PARSEC
- Утилита просмотра журналов аудита
- Настройка политики аудита
- Возможности замкнутой программной среды
- Механизм контроля целостности исполняемых файлов
- Настройка модуля digsig_verif
- Подписывание программного обеспечения
- Регламентный контроль целостности
- Назначение режима киоск
- Графический киоск
- Запуск приложений в графическом киоске в разных режимах
- Настройка ограничений пользователя по запуску программ
- Системный киоск
- Внедрение меток безопасности в IPv4 и IPv6 пакеты
- Особенности работы сетевых служб при использовании мандатного управления доступом. Механизм privsock
- Создание защищенных каналов с помощью OpenVPN:
- Виды соединений и принципы работы OpenVPN
- Установка и быстрая настройка сервера OpenVPN
- Настройка клиента OpenVPN
- Расширенные настройки OpenVPN и управление сертификатами
- Диагностика работы OpenVPN
- Маркировка документов, отправляемых на печать
- Настройка межсетевого экрана (ufw, gufw). Фильтрация сетевого трафика по меткам конфиденциальности
- Управление доступом к защищаемым ресурсам БД
- Конфигурационные параметры для настройки работы сервера СУБД с мандатным управлением доступа
- Средства управления мандатным доступом к объектам БД
- Целостность мандатных атрибутов кластера БД
- Особенности создания правил и триггеров
- Система привилегий СУБД
- Монитор безопасности
- Общие настройки безопасности
- Установка квот на использование ресурсов
- Блокировка системных параметров и действий пользователя
- Управление безопасностью ядра и модулей
- Дополнительные настройки безопасности для пользователей системы
- Действия перед установкой Astra Linux Special Edition
- Действия во время установки Astra Linux Special Edition
- Действия после установки Astra Linux Special Edition:
- Изменение настроек политики учетной записи пользователя
- Настройка межсетевого экрана
- Системные параметры
- Блокировка одновременной работы с разными уровнями конфиденциальности в пределах одной сессии
- Блокировка интерпретаторов и bash
- Режим замкнутой программной среды
- Политика очистки памяти
- Мандатный контроль целостности, защита файловой системы
- Действия в процессе эксплуатации Astra Linux Special Edition
Стоимость и условия оплаты
60 000₽
Для физ. лиц - 60 000₽
Для организаций - 60 000₽