- Vertiefung der SELinux-Architektur
- Policy-Aufbau und Sicherheitsmodell
- Typen, Rollen und Domänen
- Targeted-, MLS- und MCS-Policies
- Policy Store und CIL
- Erweiterte Policy-Entwicklung
- Eigene Policy-Module entwickeln
- Anpassung bestehender Richtlinien
- Arbeiten mit semodule
- Policy-Erstellung mit sepolicy
- Audit2allow sinnvoll einsetzen
- Dateikontexte und Labeling
- Analyse und Troubleshooting
- Audit-Logs auswerten
- ausearch und auditd
- Policy-Verhalten analysieren
- Domänenübergänge nachvollziehen
- Fehlerdiagnose bei Zugriffsverletzungen
- Best Practices für Troubleshooting
- Container und Virtualisierung
- SELinux mit Podman
- Container Labeling
- Udica zur Erstellung individueller Container-Policies
- CRI-O und Kubernetes-Grundlagen
- SELinux in OpenShift
- KVM, QEMU und Libvirt
- sVirt für virtuelle Maschinen
- Systemdienste absichern
- systemd und SELinux
- D-Bus-Kommunikation
- Netzwerkdienste absichern
- Dateisysteme und Gerätedateien
- Persistente Dateikontexte
- Automatisierung und Administration
- Verwaltung mit Ansible
- Automatisierte Policy-Verteilung
- Konfigurationsmanagement
- Dokumentation und Wartung
- Enterprise Best Practices
- Praxisworkshop
- Analyse realer Sicherheitsvorfälle
- Erstellung eigener Policies
- Fehleranalyse und Optimierung
- Absicherung produktiver Anwendungen
LernzieleNach dem Seminar administrieren Sie SELinux sicher in komplexen Enterprise-Linux-Umgebungen. Sie entwickeln und erweitern eigene Sicherheitsrichtlinien, analysieren Policy-Verhalten systematisch und beheben Zugriffsprobleme mithilfe moderner Diagnosewerkzeuge. Darüber hinaus setzen Sie SELinux für Virtualisierung, Containerplattformen und produktive Anwendungen nach aktuellen Best Practices ein und automatisieren wiederkehrende Administrationsaufgaben.
ZielgruppenDas Seminar richtet sich an Linux-Systemadministratoren, Security Engineers, DevOps Engineers, Plattformadministratoren sowie IT-Sicherheitsverantwortliche, die SELinux in produktiven Enterprise-Linux-Umgebungen administrieren oder erweitern möchten.
TeilnahmevoraussetzungenSie verfügen über sehr gute Kenntnisse der Linux-Systemadministration.
Sie besitzen praktische Erfahrung mit den Grundlagen von SELinux.
Sie kennen den Umgang mit der Linux-Kommandozeile und systemd.
Grundkenntnisse im Bereich Virtualisierung oder Containertechnologien sind von Vorteil.