服务器硬化(RH413)是将RHCA(红帽认证架构师)课程中的原RHS333替换后的一门全新课程,自2014年1月1日起,红帽将不再提供RHS333考试;RH413课程非常实用,是针对于企业对服务器的安全需要加固而专门设计的一门课程,考试时间为4小时,课程大纲如下:
一、跟踪系统安全更新
识别红帽通用漏洞风险 (CVE) 和红帽安全建议 (RHSA) 并基于此信息有选择的更新系统。
二、管理安全更新
验证程序包的安全性和有效性。
三、创建加密文件系统
为实现文件系统安全配置,识别并运用基于标准的实践,创建并使用加密文件系统,对文件系统功能进行微调,使用特定安装选项限制对文件系统卷的访问。
四、管理文件系统的安全
为用户配置默认权限,使用特殊文件权限、属性和访问控制列表 (ACL) 控制文件访问。
五、监控文件系统的安全
安装并使用红帽企业 Linux 中的入侵检测功能,监控重要的系统文件。
六、管理帐户的安全
管理用户帐户安全性和用户密码安全性。
七、管理PAM模块
使用可插入验证模块 (PAM) 管理系统登录安全。
八、控制台安全访问
通过对允许系统重新启动或利用引导装载程序密码关闭计算机等功能的禁用,配置控制台安全。
九、配置集中身份管理
安装、配置、管理身份管理服务,配置身份管理客户端。
十、配置系统日志
配置远程系统登录服务,配置系统登录,并通过日志回旋和压缩等机制管理系统日志文件。
十一、配置审计系统
配置系统审计服务并复核审计报告。
十二、控制服务访问
使用网络扫描工具识别开放网络服务端口,配置系统防火墙并对系统防火墙进行故障排除。
十三、针对系统和中断报告执行 OpenSCAP 扫描。