Auswirkungen auf die Organisation:
In diesem Kurs werden die Kenntnisse und Fertigkeiten zur Verringerung von Sicherheitsrisiken bzw. die effiziente Implementierung, Verwaltung und Behebung von Compliance- und Sicherheitsproblemen vermittelt. Mit den Tools und Techniken können Sie sicherstellen, dass Systeme auf eine Art und Weise konfiguriert und implementiert werden, die eine kontinuierliche Erfüllung von Sicherheits- und Compliance-Anforderungen gewährleistet und dass alle aktuellen Systeme geprüft und Korrekturen und Änderungen auch bei sich verändernden Anforderungen einheitlich angewandt werden. Mit dieser Flexibilität können Unternehmen Sicherheitsverletzungen effizient reduzieren, die eine geschäftliche Disruption, Markenerosion, einen Verlust des Kunden- und Aktionärsvertrauens sowie hohe Kosten für eine nachträgliche Problembehebung verursachen. Dazu können Sie die in diesem Kurs vorgestellten Tools dazu verwenden, um die Erfüllung der von Kunden, Prüfern oder anderen Stakeholdern festgelegten Compliance-Anforderungen nachzuweisen.
Red Hat hat diesen Kurs in erster Linie für seine Kunden entwickelt. Da aber jedes Unternehmen, jede Infrastruktur anders ist, kann es sein, dass die tatsächlichen Ergebnisse oder Vorteile von Fall zu Fall variieren.
Auswirkungen auf den Einzelnen:
Nach Abschluss dieses Kurses sollten Sie in der Lage sein, mit den in Red Hat Enterprise Linux integrierten Tools Sicherheitsrisiken zu verwalten und zur Erfüllung von Compliance-Anforderungen beizutragen.
Sie können folgende Aufgaben ausführen:
Analyse und Korrektur der System-Compliance mit OpenSCAP und SCAP Workbench unter Nutzung bzw. Anpassung von Basisrichtlinieninhalten in Red Hat Enterprise Linux
Überwachung sicherheitsrelevanter Aktivitäten auf Ihren Systemen mit der Audit-Infrastruktur des Kernels
Erläuterung und Implementierung fortschrittlicher SELinux-Techniken, um Zugriffe nach Nutzern, Prozessen und VMs einzuschränken
Bestätigung der Integrität von Dateien sowie ihrer Berechtigungen mit AIDE
Unterbindung der Nutzung nicht autorisierter USB-Geräte mit USBGuard
Schutz gespeicherter Daten bzw. Gewährleistung einer sicheren automatischen Entschlüsselung beim Systemstart mit NBDE
Proaktive Identifizierung von Risiken und Fehlkonfigurationen von Systemen und ihre Behebung mit Red Hat Insights
Analyse und Korrektur der Compliance im großen Maßstab mit OpenSCAP, Red Hat Insights, Red Hat Satellite und Red Hat Ansible Tower.