- Вебинар
Linux – это операционная система, которая используется в случаях, когда требуется обеспечить максимальную безопасность и безотказную работу IT-инфраструктуры. Именно поэтому любому специалисту, который решает серьезные задачи на базе системы Linux, необходимо уметь грамотно выставлять настройки Firewall. Эксперт SkillFactory по ОС Linux Алексей Редькин в реальном времени продемонстрирует реализацию функции Router and Firewall на примере дистрибутива CentOS.
На вебинаре вы узнаете:
- Что такое iptables: логику, цепочки или последовательность действий
- Как сделать из iptables Statefull Firewall
- Как грамотно писать правила для защиты; автоматизация списка правил
- Как производить диагностику с помощью tcpdump
Почему это важно?
Вероятность взлома на Linux при правильной настройке функций безопасности стремится к нулю. При этом защиту на Linux достаточно просто реализовать, в том числе и сделать виртуальный межсетевой экран, который будет защищать физическую сеть.
Никакого графического интерфейса, никаких лишних кликов мышки на ненужные галочки. Полностью самостоятельно написанные правила, которые легко и быстро читаются, легко и быстро редактируются и мгновенно применяются. Для реализации решения подойдет даже доисторический ПК. Главное требование – количество сетевых карт в зависимости от того, сколько сегментов хочется защищать.
В программе вебинара:
- Презентация Linux на примере CentOS, рассказ о необходимых элементах для реализации функции Router and Firewall
- Небольшое знакомство с консолью bash. Демонстрация создания shell-скрипта, который и будет являться списком правил для iptables
- Погружение в цепочки iptables, принципы работы каждой из них на общей схеме
- Best Practice по написанию правил: аккуратно, красиво, толково, понятно
- Демонстрация работы tcpdump
- Чем хорош iptables и что в нем недостает, чтобы быть идеальной крепостью для защиты своего государства
Ведущий
Алексей Редкин – специализируется на VMware, Cisco, Red Hat Linux, Juniper. Имеет большой опыт настройки безопасности на Linux, в том числе реализовал Linux Firewall с нуля для обеспечения сетевой безопасности сегмента DMZ виртуальной лаборатории учебного центра по информационной безопасности.
Вебинар пройдет во вторник, 19 ноября, в 16:00 по московскому времени.
Ссылка на онлайн-трансляцию будет выслана на email всех зарегистрировавшихся на вебинар за 30 минут до его начала.