Программы обучения

Обучение по применению операционных систем семейства Astra Linux проводится в авторизованных учебных центрах

Специалистами учебного центра разработаны программы для пользователей различного уровня подготовки

AL-1701.
ОС Astra Linux Special Edition 1.7
для пользователей

Продолжительность курса:  2 дня (16 ак.часа).

Предмет изучения:  Операционная система специального назначения "Astra Linux Special Edition" РУСБ.10015-01(очередное обновление 1.7).

Уровень сложности курса:  легкий.

Дата утверждения программы:  23.05.2022г.

Предварительные требования к уровню подготовки слушателей: 

  • Начальные навыки работы на компьютере в любой операционной системе.

Получаемые знания и умения:

  • Знание назначения ОС Astra Linux;
  • Понимание порядка именования и назначения версий и очередных обновления Astra Linux;
  • Понимание особенностей и преимущества Astra Linux;
  • Понимание аналогии порядка работы с графическими интерфейсами Windows и Astra Linux;
  • Знание порядка входа в систему;
  • Знание типов сессий;
  • Понимание порядка завершения работы и переключения сессий;
  • Понимание логики рабочего стола;
  • Умение работать с панелью Пуск;
  • Умение работать в Менеджере файлов;
  • Умение работать со сменными носителями;
  • Умение производить пользовательские настройки системы;
  • Знание состава и назначения LibreOffice;
  • Понимание функционала основных программ пакета LibreOffice;
  • Понимание особенностей и преимущества использования отечественных шрифтов;
  • Понимание аналогии порядка работы с графическими интерфейсами Windows и Astra Linux.

Модуль 1. Введение в Astra Linux.

  • Назначение Astra Linux;
  • Версии и очередные обновления Astra Linux;
  • Особенности и преимущества Astra Linux;
  • Краткое сравнение интерфейсов Astra Linux и Windows.

Модуль 2. Основны работы Astra Linux.

  • Вход в систему;
  • Рабочий стол;
  • Меню - панель Пуск
  • Менеджер файлов;
  • Работа со съемными носителями;
  • Завершение работы. Переключение сессий. Типы сессий;
  • Область уведомлений и настройки;
  • Пользовательские настройки: панель управления.

Модуль 3. Офисные приложения в Astra Linux.

  • LibreOffice – пакет офисных программ для работы с документами;
  • Отечественные шрифты;
  • Текстовый редактор WRITER;
  • Табличный редактор CALC;
  • Редактор презентаций IMPRESS;
  • Векторный редактор DRAW;
  • База данных LibreOffice BASE;
  • Приложения для работы с графикой;
  • Приложения для работы с электронной почтой.

AL-1702.
Администрирование
ОС Astra Linux Special Edition 1.7

Продолжительность курса:  4 дня (32 ак.часа).

Предмет изучения:  Astra Linux 1.7.

Уровень сложности курса:  средний.

Дата утверждения программы:  23.05.2022г.

Предварительные требования к уровню подготовки слушателей: 

  • Знание устройства компьютера;
  • Понимание архитектуры операционных систем и используемой терминологии в рамках профильных ИТ-специальностей ВУЗов;
  • Навыки администрирования десктопной версии Windows или навыки администрирования Astra Linux в режиме графического интерфейса;
  • Желательно наличие опыта работы в командной строке в любой операционной системе.

Получаемые знания и умения:

  • Понимание архитектуры ОС GNU/Linux;
  • Понимание терминов: дистрибутив, программный пакет, репозиторий;
  • Знание назначения и понимание применимости операционных систем семейства Astra Linux;
  • Понимание функционирования терминалов различного типа;
  • Понимание процедур входа в систему и выхода из системы;
  • Знать и понимать устройство справочных системам;
  • Знание атрибутов учетных записей пользователей и групп;
  • Понимание назначения разных типов файлов;
  • Знание назначения основных системных каталогов в соответствии со стандартом FHS;
  • Понимание организации процессов в Astra Linux;
  • Понимание принципов дискреционного и мандатного управления доступом;
  • Понимание принципов архивации файлов с учетом меток безопасности;
  • Умение использовать команды и утилиты для определения версий ОС и ядра;
  • Умение устанавливать ОС Astra Linux;
  • Умение настраивать дисциплину линии терминала;
  • Умение использовать управляющие последовательности символов;
  • Умение работать с утилитой screen, управляющей множеством терминалов;
  • Умение использовать справочные системы;
  • Умение искать ответы на вопросы, возникающие в ходе администрирования Astra Linux;
  • Навыки работы в командной строке bash;
  • Умение перенаправлять стандартные потоки в/из файлов;
  • Умение создавать конвейеры из нескольких команд;
  • Умение использовать основные команды-фильтры;
  • Умение составлять регулярные выражения;
  • Умение использовать текстовые редакторы grep, sed, awk при конвейерной обработке текстовых потоков
  • Умение создавать, перемещать, переименовывать, удалять файлы разных типов;
  • Умение настраивать доступ к общим библиотекам;
  • Умение использовать инструменты мониторинга процессов;
  • Умение устанавливать приоритеты процессам;
  • Умение передавать сигналы процессам;
  • Умение получать информацию об учетных записях;
  • Умение создавать, изменять, удалять учетные записей пользователей и групп;
  • Умение назначать дискреционные и мандатные права доступа на файлы и каталоги;
  • Умение работать с программами сжатия/распаковки для форматов gz, bz, xz.
  • Умение работать с архивами файлов и синхронизировать каталоги и файлы с установленными метками безопасности

МОДУЛЬ 1. Введение в ОС Astra Linux
Продолжительность модуля/практической работы: 45 мин/0мин

  • Архитектура ОС GNU/Linux;
  • Системные вызовы и системные библиотеки;
  • Дистрибутивы Linux;
  • Дистрибутивы Astra Linux;
  • Комплекс средств защиты Astra Linux SE;
  • Определение версий ОС и ядра.

Практическая работа: Нет

МОДУЛЬ 2. Установка Astra Linux
Продолжительность модуля/практической работы: 60 мин/45мин

  • Изучение требований к целевому компьютеру и подготовка к установке;
  • Установка ОС с локальных носителей (DVD, USB);
  • Настройка дополнительных параметров в Astra Linux SE;
  • Установка обновлений системы;
  • Процесс загрузки ОС.

Практическая работа: Установка ОС Astra Linux с ручной разметкой диска, производство дополнительных настроек системы, выполнение необходимых действий после установки.

МОДУЛЬ 3. Работа в терминале
Продолжительность модуля/практической работы: 60 мин/45мин

  • Типы терминалов:
    • Аппаратный терминал;
    • Виртуальный терминал;
    • Псевдотерминал;
  • Настройка терминалов;
  • Утилита screen;
  • Вход в систему и выход из системы.

Практическая работа: Вход в систему и выход из системы, имена разных типов терминалов, настройка дисциплины линии, использование управляющих (escape) последовательностей символов, работа с утилитой screen.

МОДУЛЬ 4. Основы работы в командной строке ОС Astra Linux
Продолжительность модуля/практической работы: 60 мин/45мин

  • Структура командной строки;
  • Форматы записи параметров;
  • Работа с переменными;
  • Символы подстановки в именах файлов и командная подстановка;
  • Выполнение арифметических вычислений;
  • Отмена значений специальных символов;
  • История команд;
  • Назначение псевдонимов;
  • Дополнение команд и имен переменных.

Практическая работа: Выполнение команд, работа с переменными, составление шаблонов имен файлов, работа с историей команд, командная подстановка.

МОДУЛЬ 5. Использование справочных ресурсов
Продолжительность модуля/практической работы: 30 мин/45мин

  • Отслеживание подсказок команд;
  • Использование помощи по встроенным в интерпретатор командам;
  • Работа со справочной системой man;
  • Работа со справочной системой info;
  • Использование электронной справки Astra Linux;
  • Использование официальной документации;
  • Поиск ответов на вопросы на wiki.astralinux.ru.

Практическая работа: Навигация по справочной системе.

МОДУЛЬ 6. Работа с файлами в ОС Astra Linux
Продолжительность модуля/практической работы: 60 мин/45мин

  • Иерархия файловой системы;
  • Файлы, индексные дескрипторы, блоки данных;
  • Типы файлов;
  • Стандарт иерархии ФС (FHS);
  • Назначение основных каталогов;
  • Команды навигации по файловой системе;
  • Команды создания файлов;
  • Операции с файлами;
  • Поиск файлов;
  • Использование Менеджера файлов и Midnight Commander для работы с файлами и каталогами.

Практическая работа: Навигация по файловой системе. Создание файлов разных типов, операции с файлами, поиск файлов.

МОДУЛЬ 7. Работа с текстовой информацией в ОС Astra Linux
Продолжительность модуля/практической работы: 90 мин/60мин

  • Перенаправление стандартных потоков в файл или из файла;
  • Перенаправление стандартных потоков между процессами;
  • Команды для просмотра текстовых файлов;
  • Команды-фильтры;
  • Регулярные выражения;
  • Потоковый фильтр grep;
  • Потоковые редакторы sed и awk;
  • Текстовый редактор vim;
  • Другие текстовые редакторы.

Практическая работа: Регулярные выражения и утилита grep, редактирование текстовых потоков с помощью sed, использование awk для составления командных строк.

МОДУЛЬ 8. Процессы в Linux
Продолжительность модуля/практической работы: 60 мин/45мин

  • Общие понятия о программах, процессах и потоках выполнения;
  • Жизненный цикл процесса;
  • Виды межпроцессного взаимодействия;
  • Настройка доступа к общим библиотекам;
  • Мониторинг процессов;
  • Управление приоритетом процесса;
  • Сигналы;
  • Управление заданиями.

Практическая работа: Мониторинг процессов и потоков в ОС, передача сигналов процессам, управление приоритетом и заданиями.

МОДУЛЬ 9. Управление учетными записями пользователей и групп
Продолжительность модуля/практической работы: 90 мин/60мин

  • Подготовка к созданию учетных записей;
  • Изучение баз данных локальных учетных записей;
  • Использование команд и графических утилит для создания, изменения и удаления учетных записей;
  • Управление паролями;
  • Настройка окружения пользователя;
  • Управление аутентификацией и авторизацией с помощью PAM.

Практическая работа: Управление учетными записями пользователей и групп, настройка параметров паролей пользователей, настройка окружения и рабочего стола пользователя, использование PAM модулей.

МОДУЛЬ 10. Дискреционное управление доступом
Продолжительность модуля/практической работы: 90 мин/60мин

  • Индексный дескриптор файла и классы пользователей;
  • Стандартные права доступа и их интерпретация для файлов и каталогов;
  • Специальные биты защиты;
  • Символьная и числовая формы записи прав доступа;
  • Команды и инструменты для просмотра и изменения прав доступа;
  • Виды списков управления доступом к файлам и каталогам и утилиты для управления списками доступом;
  • Управление атрибутами файлами.

Практическая работа: Поиск файлов с заданными правами доступа, изменение дискреционных прав доступа, создание общих каталогов для пользователей с использованием общей группы и установкой бита sgid на каталог, создание общих каталогов для пользователей с использованием файловых списков доступа, использование атрибута файла a (append).

МОДУЛЬ 11. Мандатное управление доступом
Продолжительность модуля/практической работы: 90 мин/90мин

  • Уровни и категории конфиденциальности, мандатная целостность;
  • Состав метки безопасности;
  • Дополнительные мандатные атрибуты;
  • Определение уровней и категорий конфиденциальности;
  • Установка меток и дополнительных атрибутов безопасности на файлы и каталоги;
  • Установка допустимых мандатных уровней учетным записям пользователей;
  • Назначение PARSEC привилегий учетным записям пользователей.

Практическая работа: Организация совместной работы пользователей с файлами на разных уровнях конфиденциальности.

МОДУЛЬ 12. Архивация и сжатие данных
Продолжительность модуля/практической работы: 45 мин/60мин

  • Сжатие файлов;
  • Клонирование дисков;
  • Архивация файлов с учетом меток безопасности;
  • Синхронизация каталогов и файлов rsync.

Практическая работа: Использование команды dd, использование команды tar при работе с файлами, на которые установлены метки безопасности, использование утилиты rsync при работе с файлами с установленными метками безопасности.

ИТОГОВОЕ ТЕСТИРОВАНИЕ
Продолжительность модуля/практической работы: 0 мин/60мин

AL-1703.
Расширенное администрирование
ОС Astra Linux Special Edition 1.7

Продолжительность курса:  5 дня (40 ак.часа).

Предмет изучения:  Astra Linux Special Edition под архитектуру x86-64 очередное обновление 1.7.

Уровень сложности курса:  средний.

Дата утверждения программы:  23.05.2022г.

Предварительные требования к уровню подготовки слушателей: 

  • успешное окончание курса «AL-1702. Администрирование ОС Astra Linux Special Edition 1.7.» или эквивалентная подготовка.

Получаемые знания и умения:

  • Понимать процесс загрузки операционной системы и запуска службы;
  • Понимание правил именования программных пакетов;
  • Понимание структуры программных двоичных пакетов;
  • Понимание структуры репозиториев программного обеспечения;
  • Понимание архитектуры подсистемы хранения данных;
  • Знание правил именования дисковых устройств;
  • Знание основных характеристик и различий файловых систем ext2, ext3 и ext4;
  • Знание основных черт ФС xfs и btrfs;
  • Знание общих принципов анализ журналов системы на предмет выявления нештатных и аварийных перезагрузок;
  • Знание о принципах подготовки информации для отправки разработчикам системы;
  • Знание общих принципов восстановления разделов дисков;
  • Знание принципов восстановление потерянных паролей обычным пользователем и администратором;
  • Понимание объектов сетевой интерфейс, сетевое соединение;
  • Понимание синтаксиса и особенностей работы bash;
  • Управление программным обеспечением с помощью менеджеров программных пакетов: dpkg, apt, apt-команды, aptitude, synaptic;
  • Подключение сторонних репозиториев;
  • Умение создавать и подключать собственный репозиторий;
  • Умение создавать разделы;
  • Умение создавать файловые системы;
  • Умение монтировать файловые системы;
  • Умение настраивать службу журналирования rsyslog;
  • Умение использовать утилиту journalctl для получения сообщений из системы журналирования journald;
  • Умение настраивать ротацию журнальных файлов с помощью logrotate;
  • Настройка запуска заданий по расписанию с помощью службы cron;
  • Управление расписанием заданий с помощью команды crontab;
  • Использование таймеров systemd для запуска заданий;
  • Запуск отложенных заданий с помощью atd и systemd-run;
  • Умение выявить ситуации «паника ядра»;
  • Умение загрузиться для восстановления;
  • Умение загружать/выгружать модули ядра;
  • Управление запущенными службами;
  • Создание собственных служб;
  • Умение устранять неисправности, возникающих на начальных стадиях загрузки системы;
  • Умение устранять неисправности, возникающих на заключительных стадиях загрузки системы;
  • Умение восстанавливать разделы диска;
  • Умение настраивать сетевые интерфейсы и сетевые соединения с помощью nmcli, nmtui и nm-connection-editor;
  • Умение настраивать сетевые интерфейсы и другие сетевые настройки для команд ifup/ifdown;
  • Умение диагностировать состояние сети;
  • Умение использовать возможности bash в командной строке;
  • Умение читать, понимать и писать сценарии bash.

МОДУЛЬ 1. Процесс загрузки и выключения системы
Продолжительность модуля/практической работы: 90 мин/60мин

  • Исследование порядка и стадий начальной загрузки;
  • Работа с BIOS и EFI;
  • Настройка загрузчика GRUB2;
  • Загрузка ядра ОС, параметры, передаваемые ядру;
  • Загрузка и управление модулями ядра;
  • Управление службами через systemd;
  • Управление целевыми состояниями системы через systemd;
  • Создание собственных юнитов systemd;
  • Запуск служб с мандатными атрибутами.

Практическая работа: Загрузка в режиме single Astra Linux, с использованием командной строки GRUB, смена пароля и таймаута у GRUB. Создание unit (типа service) для включения маршрутизации в ядре.

МОДУЛЬ 2. Управление устройствами и модулями ядра
Продолжительность модуля/практической работы: 60 мин/45мин

  • Псевдофайловая система sysfs;
  • Менеджер устройств systemd-udevd;
  • Правила udev;
  • Утилита для управления systemd-udevd - udevadm;
  • Получение информации об устройствах;
  • Разграничение доступа к подключаемым устройствам;
  • Управление модулями ядра.

Практическая работа: Создание правил udev, регистрация нового подключаемого устройства, управление модулями ядра.

МОДУЛЬ 3. Управление программным обеспечением
Продолжительность модуля/практической работы: 90 мин/60мин

  • Компоненты системы управления ПО;
  • Именование и структура программных пакетов;
  • Структура репозитория программного обеспечения;
  • Менеджеры программных пакетов dpkg, apt, apt-команды, aptitude, synaptic;
  • Подключение стороннего репозитория;
  • Создание собственного репозитория.

Практическая работа: Установка программного обеспечения, создание собственного репозитория, подключение собственного репозитория.

МОДУЛЬ 4. Управление файловыми системами
Продолжительность модуля/практической работы: 120 мин/90мин

  • Архитектура подсистемы хранения данных;
  • Именование файлов дисковых устройств;
  • Поддерживаемые типы ФС в Astra Linux;
  • Файловые системы семейства ext;
  • Другие ФС: xfs, btrfs, ISO9660, udf;
  • Создание разделов;
  • Создание файловых систем (форматирование);
  • Монтирование файловых систем вручную и автоматически при загрузке компьютера, параметры монтирования файловых систем;
  • Использование утилит для работы с файловыми системами.

Практическая работа: Разметка дисков, создание файловых систем, настройка автоматического монтирования ФС.

МОДУЛЬ 5. Расширенное администрирование устройств хранения данных
Продолжительность модуля/практической работы: 120 мин/85мин

  • Управление логическими томами (Logical Volume Manager);
  • Создание физических томов;
  • Создание групп томов;
  • Создание логических томов;
  • Изменение размеров логических томов и файловых систем;
  • Создание снимков состояния (snapshot) логических томов;
  • Шифрование дисков;
  • Настройка и контроль работы дисковых устройств.

Практическая работа: Создание и настройка логических томов, создание снимков состояния, создание и настройка зашифрованного раздела.

МОДУЛЬ 6. Система журналирования в Astra Linux SE
Продолжительность модуля/практической работы: 60 мин/60мин

  • Основные системные журнальные файлы;
  • Настройка службы журналирования rsyslog;
  • Настройка службы журналирования journald;
  • Использование утилиты journalctl для получения сообщений из journald;
  • Ротация журналов при помощи logrotate.

Практическая работа: Настройка rsyslog, использование утилиты journalctl, ротация журналов.

МОДУЛЬ 7. Запуск заданий по расписанию
Продолжительность модуля/практической работы: 50 мин/45мин

  • Выполнение заданий по расписанию с помощью службы cron;
  • Периодическое выполнение заданий с помощью anacron;
  • Планирование выполнение заданий через systemd;
  • Отложенное выполнение заданий с помощью службы atd;
  • Запуск разовых заданий в указанное время через systemd-run.

Практическая работа: Настройка расписания для запуска заданий через cron, использование таймеров systemd для запуска заданий по расписанию.

МОДУЛЬ 8. Поиск и устранение неисправностей
Продолжительность модуля/практической работы: 90 мин/120мин

  • Методология поиска и устранения неисправностей;
  • Решение проблем, связанных с нештатными и аварийными перезагрузками системы;
  • Устранение неисправностей, возникающих на начальных стадиях загрузки системы;
  • Устранение неисправностей, возникающих на заключительных стадиях загрузки системы.

Практическая работа: Восстановление загрузчика системы, работа с каталогом /boot, восстановление пароля администратора, подготовка дампа для отправки разработчикам.

МОДУЛЬ 9. Настройка сети в Astra Linux SE
Продолжительность модуля/практической работы: 45 мин/30мин

  • Сетевой интерфейс;
  • Настройка сетевых интерфейсов с помощью Network Manager;
  • Настройка сетевых интерфейсов с помощью ifup/ifdown;
  • Команды диагностики сети.

Практическая работа: Определение сетевых параметров, настройка сетевых интерфейсов, через Network Manager, ifup/ifdown, проверка правильности настроек командами диагностики сети.

МОДУЛЬ 10. Создание сценариев bash
Продолжительность модуля/практической работы: 240 мин/180мин

  • Переменные;
  • Присвоение переменным альтернативных значений;
  • Массивы;
  • Работа со строками;
  • Длина значения переменной;
  • Ввод и вывод данных;
  • Конструкции условного перехода;
  • Проверка условий;
  • Обработка ошибок;
  • Конструкции цикла;
  • Создание простейших меню;
  • Функции;
  • Рекомендации по написанию сценариев.

Практическая работа: Создание сценария – сохраняет данные о файлах с SUID: имя, дата изменения, хэш, файл для сохранения /opt/suids.list.new, файл для проверки /opt/suids.list, проверяет, были ли изменены файлы (удалены, созданы новые, изменились ли хэш или дата создания), информацию выводит на экран.

ИТОГОВОЕ ТЕСТИРОВАНИЕ
Продолжительность модуля/практической работы: 0 мин/60мин

AL-1704.
Сетевое администрирование
ОС Astra Linux Special Edition 1.7

Продолжительность курса:  5 дня (40 ак.часа).

Предмет изучения:  Astra Linux 1.7.

Уровень сложности курса:  средний.

Дата утверждения программы:  23.05.2022г.

Предварительные требования к уровню подготовки слушателей: 

  • Знания и умения в объеме курсов ALSE-1602 "Администрирование Astra Linux 1.6" и ALSE-1603 "Расширенное администрирование Astra Linux 1.6" или AL-1702 "Администрирование Astra Linux 1.7" и AL-1703 "Расширенное администрирование Astra Linux 1.7";
  • Желательно наличие опыта сопровождения сетевых служб.

Получаемые знания и умения:

  • Знание типов и классов IP адресов, диапазонов IP адресов, выделенных под частные сети;
  • Знание правил именования сетевых интерфейсов в Linux;
  • Понимание назначения и структуры передаваемых данных основных протоколов из стека TCP/IP;
  • Умение настраивать сетевые интерфейсы и сетевые соединения с помощью nmcli, nmtui и nm-connection-editor;
  • Умение настраивать агрегирование Ethernet интерфейсов с помощью механизма bonding;
  • Знание основных утилит сетевой диагностики;
  • Умение диагностировать сетевые неполадки с помощью диагностических утилит;
  • Умение настраивать службу sshd и клиент ssh и использовать ssh для проксирования и туннелирования;
  • Понимание терминологии DNS, назначения DNS серверов и режимов работы DNS;
  • Знание форматов ресурсных записей типа SOA, NS, A, AAAA, PTR, MX, SRV;
  • Умение устанавливать и настраивать ведущий, подчиненный и кэширующий DNS серверы для зон прямого и обратного отображения;
  • Умение диагностировать работу службы DNS;
  • Умение устанавливать и настраивать DHCP для выдачи клиентам динамических и постоянных адресов, настраивать DHCP на клиентской стороне, проводить диагностику работоспособности службы DHCP;
  • Умение устанавливать прокси-сервер SQUID, производить первоначальную настройку и основные настройки SQUID;
  • Умение настраивать базовую аутентификацию NCSA;
  • Умение устанавливать и настраивать генератор отчетов для SQUID и диагностировать работу SQUID.
  • Знание архитектуры Ansible;
  • Умение использовать переменные Ansible и работать с ролями;
  • Понимание основных протоколов, используемых во FreeIPA;
  • Умение развертывать доменную службу FreeIPA;
  • Умение управлять учетными записями пользователей и групп с учетом наличия мандатного доступа;
  • Умение настраивать аутентификацию сетевых служб во FreeIPA;
  • Умение настраивать централизованное хранилище домашних каталогов доменных пользователей;
  • Понимание работы протоколов HTTP, HTTPS, SMTP и IMAP;
  • Умение устанавливать и настраивать веб-сервер Apache2 и виртуальный хостинг;
  • Знание принципов работы системы электронной почты и назначение основных компонент системы электронной почты;
  • Умение устанавливать защищенный комплекс программ электронной почты;
  • Понимание архитектуры и назначения отдельных компонент системы печати на базе CUPS;
  • Умение настраивать службу и клиента печати CUPS с помощью графических утилит, веб-консоли, утилит командной строки;
  • Умение настраивать сервера, необходимые для удаленной установке по сети: HTTP, TFTP, DHCP и выполнять удаленную установку.

МОДУЛЬ 1. Основы TCP/IP сетей. Настройка и диагностика сети
Продолжительность модуля/практической работы: 90 мин/60мин

  • Сети на основе стека TCP/IP;
  • IP адреса: типы адресов, способы назначения, адрес сети и адрес хоста, сетевая маска;
  • Классы IP адресов;
  • IP адреса для частных сетей:
    • ARP;
    • ICMP;
    • IP и внедрение меток безопасности;
    • TCP;
    • UDP;
  • Подсети и бесклассовая адресация;
  • Основные протоколы стека TCP/IP;
  • Именование сетевых интерфейсов;
  • Настройка сетевых интерфейсов (NetworkManager и ifup/ifdown команды);
  • Агрегирование Ethernet интерфейсов (bonding);
  • Утилиты сетевой диагностики (ping, traceroute, netstat, ss, ncat, telnet, iftop, tcpdump, nmap).

МОДУЛЬ 2. Основы IPv6
Продолжительность модуля/практической работы: 90 мин/60мин

  • Введение в IPv6;
  • Внедрение меток безопасности в IPv6;
  • Структура IPv6-адреса;
  • Типы IPv6 адресов;
  • Способы получения IPv6-адресов;
  • Утилиты сетевой диагностики (ping6, traceroute6, ip -6, netstat -6, ss).

МОДУЛЬ 3. Настройка удаленного доступа по SSH
Продолжительность модуля/практической работы: 60 мин/45мин

  • Исследование алгоритмов Диффи-Хеллмана;
  • Настройка службы sshd и клиента ssh;
  • Использование основных команд (ssh, scp, sftp, sshfs, fusermount);
  • Настройка аутентификации по ключам;
  • Настройка перенаправления портов.

МОДУЛЬ 4. Служба доменных имен DNS
Продолжительность модуля/практической работы: 90 мин/90мин

  • Терминология и компоненты DNS;
  • Домены и зоны;
  • Типы и режимы работы DNS серверов;
  • Ресурсные записи (SOA, NS, A, AAAA, PTR, MX, SRV);
  • Установка DNS сервера;
  • Настройка ведущего (master) сервера;
  • Настройка подчиненного (slave) сервера;
  • Диагностика службы DNS.

МОДУЛЬ 5. Служба DHCP
Продолжительность модуля/практической работы: 60 мин/60мин

  • Терминология DHCP;
  • Алгоритм работы DHCP;
  • Установка и настройка сервера DHCP;
  • Настройка клиента DHCP;
  • Диагностика службы DHCP;
  • Динамический DNS:
    • Настройка серверов DNS и DHCP;
    • Настройка на стороне клиента DHCP.

МОДУЛЬ 6. Прокси-сервер SQUID
Продолжительность модуля/практической работы: 60 мин/40мин

  • Возможности SQUID;
  • Установка и минимальная настройка SQUID;
  • Общие параметры настройки;
  • Списки доступа;
  • Аутентификация пользователей: базовая, NCSA;
  • Генерация отчетов (cachemgr);
  • Диагностика и поиск неисправностей.

МОДУЛЬ 7. Синхронизация времени по сети с использованием протокола NTP
Продолжительность модуля/практической работы: 45 мин/30мин

  • Управление временем в systemd (timedatectl, systemd-timesyncd);
  • NTP терминология;
  • Установка и настройка chrony;
  • Настройка NTP клиента;
  • Диагностика NTP службы (chronyc).

МОДУЛЬ 8. Управление конфигурациями хостов с помощью Ansible
Продолжительность модуля/практической работы: 60 мин/90мин

  • Архитектура Ansible;
  • Установка и настройка Ansible;
  • Использование Ansible из командной строки;
  • Создание файлов инвентаризации и плейбуков (playbooks);
  • Переменные;
  • Роли.

МОДУЛЬ 9. Система управления идентичностью (IdM) — FreeIPA
Продолжительность модуля/практической работы: 90 мин/100мин

  • Архитектура и компоненты FreeIPA;
  • Обзор основных протоколов, используемых во FreeIPA (LDAP, Kerberos, SMB);
  • Установка и начальная настройка сервера FreeIPA;
  • Ввод клиентского хоста в домен FreeIPA;
  • Установка реплики FreeIPA;
  • Управление пользователями и группами;
  • Ограничение использования пользователями сервисов на указанных хостах с помощью HBAC правил (Host Based Access Control);
  • Интеграция FreeIPA c файловым сервером SAMBA;
  • Настройка сервисов для аутентификации через домен FreeIPA;
  • Реплицирование сервера FreeIPA;
  • Интеграция с Microsoft Active Directory (AD) путем установления доверительных отношений.

МОДУЛЬ 10. Веб-сервер на основе Apache
Продолжительность модуля/практической работы: 80 мин/60мин

  • Основы протокола HTTP;
  • Установка веб-сервера и утилиты управления сервером Apache;
  • Конфигурационные файлы Apache;
  • Базовая настройка веб-сервера (ServerNаme, ServerAlias, ServerAdmin, Listen, DocumentRoot);
  • Настройка виртуального хостинга;
  • Управление модулями Apache;
  • Интеграция Apache2 и FreeIPA;
  • Поддержка мандатного доступа в Apache2.

МОДУЛЬ 11. Система электронной почты на базе Exim и Dovecot
Продолжительность модуля/практической работы: 60 мин/80мин

  • Принципы функционирования СЭП;
  • Компоненты СЭП и их назначение;
  • Протоколы SMTP/ESMTP и IMAP;
  • Использование DNS для передачи почтовых сообщений;
  • Установка и настройка защищенного комплекса программ электронной почты (Exim, Dovecot, Thunderbird);
  • Интеграция СЭП с FreeIPA c поддержкой мандатного управления доступом.

МОДУЛЬ 12. Защищенный комплекс программ для печати и маркировки документов
Продолжительность модуля/практической работы: 60 мин/60мин

  • Состав и архитектура системы печати;
  • Установка и настройка службы CUPS;
  • Настройка клиента службы печати;
  • Управление очередями, принтерами и заданиями;
  • Маркировка документов;
  • Интеграция службы CUPS и FreeIPA.

МОДУЛЬ 13. Установка ОС Astra Linux SE по сети
Продолжительность модуля/практической работы: 60 мин/60мин

  • Настройка HTTP сервера репозитория ОС;
  • Настройка TFTP сервера;
  • Настройка DHCP сервера;
  • Подготовка файла с автоматическими ответами;
  • Настройка доступа к репозиторию.

ИТОГОВОЕ ТЕСТИРОВАНИЕ
Продолжительность модуля/практической работы: 0 мин/60мин

AL-1705.
Безопасность в
ОС Astra Linux Special Edition 1.7

Продолжительность курса:  4 дня (32 ак.часа).

Предмет изучения:  Astra Linux Special Edition 1.7.

Уровень сложности курса:  сложный.

Дата утверждения программы:  31.05.2022г.

Предварительные требования к уровню подготовки слушателей: 

  • Успешное окончание курса «AL-1702. Администрирование ОС Astra Linux Special Edition 1.7» или эквивалентная подготовка;
  • Успешное окончание курса «AL-1703. Расширенное администрирование ОС Astra Linux Special Edition 1.7» или эквивалентная подготовка.

Получаемые знания и умения:

  • Знание моделей безопасности;
  • Знание нормативных документов ФСТЭК России;
  • Знание принципов построения защищенной операционной системы;
  • Понимание принципов мандатного контроля целостности и мандатного управления доступом;
  • Умение работать с Astra Linux Special Edition при использовании различных режимов функционирования ее средств защиты информации (Базовый, Усиленный, Максимальный);
  • Умение настраивать локальные политики безопасности;
  • Умение настраивать учетные записи пользователей и групп, в соответствии с политикой безопасности предприятия;
  • Умение настраивать режим замкнутой программной среды;
  • Умение настраивать режим киоска;
  • Умение настраивать подсистему аудита;
  • Умение администрировать подсистемы мандатного контроля целостности и мандатного управления доступом;
  • Понимание особенностей работы сетевых служб при использовании мандатных уровней доступа;
  • Понимание мандатного управления доступом в СУБД PostgreSQL;
  • Умение настраивать Astra Linux Special Edition в соответствии с рекомендациями, изложенными в Red Book;
  • Умение настраивать печать документов с маркировкой;
  • умение настраивать защищенные каналы с помощью OpenVPN.

МОДУЛЬ 1. Компьютерная безопасность, общие сведения. Построение защищенных операционных систем. Формальные модели управления доступом
Продолжительность модуля/практической работы: 90 мин/0мин

  • История развития теории и практики обеспечения компьютерной безопасности. Основные понятия и определения;
  • Принципы построения защищенной операционной системы;
  • Подходы к построению защищенных операционных систем;
  • Архитектура подсистемы защиты операционной системы;
  • Основные функции подсистемы защиты операционной системы;
  • Идентификация, аутентификация и авторизация субъектов доступа;
  • Управление доступом к объектам операционной системы;
  • Правила управления доступом;
  • Основные модели управления доступом;
  • Сравнительный анализ моделей управления доступом.

Практическая работа: Нет

МОДУЛЬ 2. Нормативные документы ФСТЭК России, регламентирующие требования безопасности информации
Продолжительность модуля/практической работы: 60 мин/0мин

  • Основополагающие законы и подзаконные акты в области информационной безопасности;
  • Основные стандарты в области информационной безопасности;
  • Обзор нормативно-правовых актов ФСТЭК России по вопросам защиты информации ограниченного доступа;
  • Обзор нормативно-правовых актов, руководящих и методических документов ФСТЭК России по вопросам сертификации средств защиты информации;
  • Требования ФСТЭК России к сертифицированным операционным системам.

Практическая работа: Нет

МОДУЛЬ 3. Архитектура и режимы функционирования средств защиты информации Astra Linux Special Edition
Продолжительность модуля/практической работы: 60 мин/30мин

  • Особенности и преимущества операционной системы Astra Linux Special Edition;
  • Архитектура подсистемы защиты PARSEC операционной системы Astra Linux Special Edition;
  • Режимы функционирования (Базовый, Усиленный, Максимальный) средств защиты информации операционной системы Astra Linux Special Edition.

Практическая работа: 

МОДУЛЬ 4. Мандатный контроль целостности в Astra Linux Special Edition
Продолжительность модуля/практической работы: 60 мин/60мин

  • Определение мандатного контроля целостности;
  • Уровни целостности;
  • Работа на низком и высоком уровне целостности;
  • Управление мандатным контролем целостности;
  • Администрирование ОС при включенном режиме мандатного контроля целостности.

Практическая работа: 

МОДУЛЬ 5. Мандатное управление доступом в Astra Linux Special Edition
Продолжительность модуля/практической работы: 90 мин/60мин

  • Дискреционное и мандатное управление доступом;
  • Реализация мандатного управления доступом;
  • Уровни конфиденциальности и неиерархические категории;
  • Мандатные метки корневого и системных каталогов;
  • Администрирование мандатного управления доступом;
  • PARSEC-привилегии.

Практическая работа: Организация файловой системы для работы пользователей в рамках мандатного управления доступом и мандатного контроля целостности.

МОДУЛЬ 6. Настройка подсистемы аудита в Astra Linux Special Edition
Продолжительность модуля/практической работы: 90 мин/45мин

  • Архитектура аудита PARSEC;
  • Утилита просмотра журналов аудита;
  • Настройка политики аудита.

Практическая работа: Администрирование аудита в рамках реализации мандатного контроля целостности. Настройка аудита.

МОДУЛЬ 7. Реализация замкнутой программной среды. Проверка целостности подсистемы защиты
Продолжительность модуля/практической работы: 60 мин/45мин

  • Возможности замкнутой программной среды;
  • Механизм контроля целостности исполняемых файлов;
  • Настройка модуля digsig_verif;
  • Подписывание программного обеспечения;
  • Регламентный контроль целостности.

Практическая работа: Работа администратора и пользователей в режиме замкнутой программной среды.

МОДУЛЬ 8. Режим киоска
Продолжительность модуля/практической работы: 60 мин/45мин

  • Назначение режима киоск;
  • Графический киоск;
  • Запуск приложений в графическом киоске в разных режимах;
  • Настройка ограничений пользователя по запуску программ;
  • Системный киоск.

Практическая работа: Настройка графического киоска. Работа в режиме киоска.

МОДУЛЬ 9. Сетевое взаимодействие в Astra Linux Special Edition
Продолжительность модуля/практической работы: 90 мин/60мин

  • Внедрение меток безопасности в IPv4 и IPv6 пакеты;
  • Особенности работы сетевых служб при использовании мандатного управления доступом. Механизм privsock;
  • Создание защищенных каналов с помощью OpenVPN:
    • Виды соединений и принципы работы OpenVPN;
    • Установка и быстрая настройка сервера OpenVPN;
    • Настройка клиента OpenVPN;
    • Расширенные настройки OpenVPN и управление сертификатами;
    • Диагностика работы OpenVPN;
  • Маркировка документов, отправляемых на печать;
  • Настройка межсетевого экрана (ufw, gufw). Фильтрация сетевого трафика по меткам конфиденциальности.

Практическая работа: Основные настройки системы и сетевых служб с точки зрения мандатного управления доступом. Настройка OpenVPN. Настройка межсетевого экрана.

МОДУЛЬ 10. Мандатное управление доступом в СУБД PostgreSQL
Продолжительность модуля/практической работы: 90 мин/45мин

  • Управление доступом к защищаемым ресурсам БД;
  • Конфигурационные параметры для настройки работы сервера СУБД с мандатным управлением доступа;
  • Средства управления мандатным доступом к объектам БД;
  • Целостность мандатных атрибутов кластера БД;
  • Особенности создания правил и триггеров;
  • Система привилегий СУБД.

Практическая работа: Работа пользователей с разными мандатными уровнями с БД, в которой данные имеют различные метки безопасности.

МОДУЛЬ 11. Дополнительные функции безопасности системы
Продолжительность модуля/практической работы: 90 мин/45мин

  • Монитор безопасности;
  • Общие настройки безопасности;
  • Установка квот на использование ресурсов;
  • Блокировка системных параметров и действий пользователя;
  • Управление безопасностью ядра и модулей;
  • Дополнительные настройки безопасности для пользователей системы.

Практическая работа: 

МОДУЛЬ 12. Red Book: настройка безопасной конфигурации для Astra Linux Special Edition 1.7
Продолжительность модуля/практической работы: 60 мин/45мин

  • Действия перед установкой Astra Linux Special Edition;
  • Действия во время установки Astra Linux Special Edition;
  • Действия после установки Astra Linux Special Edition:
    • Изменение настроек политики учетной записи пользователя;
    • Настройка межсетевого экрана;
    • Системные параметры;
    • Блокировка одновременной работы с разными уровнями конфиденциальности в пределах одной сессии
    • Блокировка интерпретаторов и bash;
    • Режим замкнутой программной среды;
    • Политика очистки памяти;
    • Мандатный контроль целостности, защита файловой системы;
    • Действия в процессе эксплуатации Astra Linux Special Edition.

Практическая работа: Настройка защищенного режима работы Astra Linux Special Edition в соответствии с Astra Linux Red-Book.

ИТОГОВОЕ ТЕСТИРОВАНИЕ
Продолжительность модуля/практической работы: 0 мин/60мин

ALSE-1601.
ОС Astra Linux Special Edition
для пользователей

Продолжительность курса:  2 дня (16 ак.часа).

Предмет изучения:  Astra Linux 1.6.

Уровень сложности курса:  легкий.

Предварительные требования к уровню подготовки слушателей: 

  • Начальные навыки работы на компьютере в любой операционной системе.

Получаемые знания и умения:

  • Понимание фундаментальных основ операционной системы Astra Linux;
  • Умение работать в графической среде Fly;
  • Знание особенностей работы в Astra Linux Special Edition;
  • Понимание основных отличий работы в LibreOffice от Microsoft Office;
  • Умение редактировать и сохранять документы в LibreOffice;
  • Знание основных принципов КСЗИ;
  • понимание отличий дискреционного и мандатного управления доступом к файлам и каталогам.

Модуль 1: Введение в Astra Linux.

  • История Linux.
  • Дистрибутивы Linux.
  • Версии и редакции Astra Linux.
  • Особенности и преимущества Astra Linux.

Модуль 2: Основные приёмы работы и настройки Astra Linux.

  • Вход в систему.
  • Рабочий стол Fly.
  • Типы сессий, переключение сессий.
  • Менеджер файлов.
  • Завершение работы.
  • Средства организации работы в сети.
  • Пользовательские и системные настройки.

Модуль 3: Приложения, съемные носители и печать в Astra Linux.

  • LibreOffice Пакет офисных программ для работы с документами:
    • текстовый редактор Текст LibreOffice;
    • табличный редактор Таблица LibreOffice;
    • редактор презентаций Презентация LibreOffice;
    • векторный редактор Рисунок LibreOffice.
  • Обзор встроенных приложений в Astra Linux.
  • Монтирование съемных носителей.
  • Печать документов.

Модуль 4: Средства защиты информации (СЗИ) в Astra Linux.

  • Комплекс средств защиты информации (КСЗИ).
  • Дискреционное управление доступом. Списки контроля доступа (ACL).
  • Управление мандатным доступом. Мандатный контроль целостности. Иерархические уровни конфиденциальности и неиерархические категории. Неиерархические уровни целостности.

ALSE-1602.
Базовое администрирование
ОС Astra Linux Special Edition

Продолжительность курса:  3 дня (24 ак.часа).

Предмет изучения:  Astra Linux 1.6.

Уровень сложности курса:  средний.

Дата утверждения программы:  28.09.2021.

Предварительные требования к уровню подготовки слушателей: 

  • Знание устройства компьютера;
  • Понимание архитектуры операционных систем и используемой терминологии в рамках профильных ИТ-специальностей ВУЗов;
  • Навыки администрирования десктопной версии Windows или навыки администрирования Astra Linux в режиме графического интерфейса;
  • Желательно наличие опыта работы в командной строке в любой операционной системе.

Получаемые знания и умения:

  • Понимание архитектуры ОС GNU/Linux;
  • Понимание терминов: дистрибутив, программный пакет, репозиторий;
  • Знание назначения и понимание применимости операционных систем семейства Astra Linux;
  • Понимание функционирования терминалов различного типа;
  • Понимание процедур входа в систему и выхода из системы;
  • Знать и понимать устройство справочных системам;
  • Знание атрибутов учетных записей пользователей и групп;
  • Понимание назначения разных типов файлов;
  • Знание назначения основных системных каталогов в соответствии со стандартом FHS;
  • Понимание организации процессов в Astra Linux;
  • Понимание принципов дискреционного и мандатного управления доступом;
  • Понимание принципов архивации файлов с учетом меток безопасности;
  • Умение использовать команды и утилиты для определения версий ОС и ядра;
  • Умение устанавливать ОС Astra Linux;
  • Умение настраивать дисциплину линии терминала;
  • Умение использовать управляющие последовательности символов;
  • Умение работать с утилитой screen, управляющей множеством терминалов;
  • Умение использовать справочные системы;
  • Умение искать ответы на вопросы, возникающие в ходе администрирования Astra Linux;
  • Навыки работы в командной строке bash;
  • Умение перенаправлять стандартные потоки в/из файлов;
  • Умение создавать конвейеры из нескольких команд;
  • Умение использовать основные команды-фильтры;
  • Умение составлять регулярные выражения;
  • Умение использовать текстовые редакторы grep, sed, awk при конвейерной обработке текстовых потоков
  • Умение создавать, перемещать, переименовывать, удалять файлы разных типов;
  • Умение настраивать доступ к общим библиотекам;
  • Умение использовать инструменты мониторинга процессов;
  • Умение устанавливать приоритеты процессам;
  • Умение передавать сигналы процессам;
  • Умение получать информацию об учетных записях;
  • Умение создавать, изменять, удалять учетные записей пользователей и групп;
  • Умение назначать дискреционные и мандатные права доступа на файлы и каталоги;
  • Умение работать с программами сжатия/распаковки для форматов gz, bz, xz.
  • Умение работать с архивами файлов и синхронизировать каталоги и файлы с установленными метками безопасности

МОДУЛЬ 1. Введение в ОС Astra Linux.
Продолжительность модуля/практической работы: 40 мин/0мин

  • Архитектура ОС GNU/Linux;
  • Системные вызовы и системные библиотеки;
  • Дистрибутивы Linux;
  • Дистрибутивы Astra Linux;
  • Комплекс средств защиты Astra Linux SE;
  • Определение версий ОС и ядра.

Практическая работа: Нет

МОДУЛЬ 2. Установка Astra Linux
Продолжительность модуля/практической работы: 70 мин/30мин

  • Изучение требований к целевому компьютеру и подготовка к установке;
  • Установка ОС с локальных носителей (DVD, USB);
  • Настройка дополнительных параметров в Astra Linux SE;
  • Установка обновлений системы;
  • Процесс загрузки ОС.

Практическая работа: Установка ОС Astra Linux с ручной разметкой диска, производство дополнительных настроек системы, выполнение необходимых действий после установки.

МОДУЛЬ 3. Работа в терминале
Продолжительность модуля/практической работы: 40 мин/30 мин

  • Типы терминалов:
    • Аппаратный терминал;
    • Виртуальный терминал;
    • Псевдотерминал;
  • Настройка терминалов;
  • Утилита screen;
  • Вход в систему и выход из системы.

Практическая работа: Вход в систему и выход из системы, имена разных типов терминалов, настройка дисциплины линии, использование управляющих (escape) последовательностей символов, работа с утилитой screen.

МОДУЛЬ 4. Основы работы в командной строке ОС Astra Linux
Продолжительность модуля/практической работы: 80 мин/30мин

  • Структура командной строки;
  • Форматы записи параметров;
  • Работа с переменными;
  • Использование символов подстановки в именах файлов;
  • Использование командной подстановки;
  • Выполнение арифметических вычислений;
  • Отмена значений специальных символов;
  • Использование истории команд;
  • Назначение псевдонимов;
  • Дополнение команд и имен переменных.

Практическая работа: Выполнение команд, работа с переменными, составление шаблонов имен файлов, работа с историей команд, командная подстановка.

МОДУЛЬ 5. Использование справочных ресурсов
Продолжительность модуля/практической работы: 40 мин/25мин

  • Отслеживание подсказок команд;
  • Использование помощи по встроенным в интерпретатор командам;
  • Работа со справочной системой man;
  • Работа со справочной системой info;
  • Использование электронной справки Astra Linux;
  • Использование официальной документации;
  • Поиск ответов на вопросы на wiki.astralinux.ru.

Практическая работа: Навигация по справочной системе.

МОДУЛЬ 6. Работа с файлами в ОС Astra Linux
Продолжительность модуля/практической работы: 70 мин/30мин

  • Иерархия файловой системы;
  • Файлы, индексные дескрипторы, блоки данных;
  • Типы файлов;
  • Стандарт иерархии ФС (FHS);
  • Назначение основных каталогов;
  • Команды навигации по файловой системе;
  • Команды создания файлов;
  • Операции с файлами;
  • Поиск файлов;
  • Использование Менеджера файлов и Midnight Commander для работы с файлами и каталогами.

Практическая работа: Навигация по файловой системе. Создание файлов разных типов, операции с файлами, поиск файлов.

МОДУЛЬ 7. Работа с текстовой информацией в ОС Astra Linux
Продолжительность модуля/практической работы: 70 мин/45 мин

  • Перенаправление стандартных потоков в файл или из файла;
  • Перенаправление стандартных потоков между процессами;
  • Команды для просмотра текстовых файлов;
  • Команды-фильтры;
  • Регулярные выражения;
  • Потоковый фильтр grep;
  • Потоковые редакторы sed и awk;
  • Текстовый редактор vim;
  • Другие текстовые редакторы.

Практическая работа: Регулярные выражения и утилита grep, редактирование текстовых потоков с помощью sed, использование awk для составления командных строк.

МОДУЛЬ 8. Процессы в Linux
Продолжительность модуля/практической работы: 55 мин/30мин

  • Общие понятия о программах, процессах и потоках выполнения;
  • Жизненный цикл процесса;
  • Виды межпроцессного взаимодействия;
  • Настройка доступа к общим библиотекам;
  • Мониторинг процессов;
  • Управление приоритетом процесса;
  • Сигналы;
  • Управление заданиями.

Практическая работа: Мониторинг процессов и потоков в ОС, передача сигналов процессам, управление приоритетом и заданиями.

МОДУЛЬ 9. Управление учетными записями пользователей и групп
Продолжительность модуля/практической работы: 90 мин/45 мин

  • Подготовка к созданию учетных записей;
  • Изучение баз данных локальных учетных записей;
  • Использование команд и графических утилит для создания, изменения и удаления учетных записей;
  • Управление паролями;
  • Настройка окружения пользователя;
  • Управление аутентификацией и авторизацией с помощью PAM.

Практическая работа: Управление учетными записями пользователей и групп, настройка параметров паролей пользователей, настройка окружения и рабочего стола пользователя, использование PAM модулей.

МОДУЛЬ 10. Дискреционное управление доступом
Продолжительность модуля/практической работы: 70 мин/45мин

  • Индексный дескриптор файла и классы пользователей;
  • Стандартные права доступа и их интерпретация для файлов и каталогов;
  • Специальные биты защиты;
  • Символьная и числовая формы записи прав доступа;
  • Команды и инструменты для просмотра и изменения прав доступа;
  • Виды списков управления доступом к файлам и каталогам и утилиты для управления списками доступом;
  • Управление атрибутами файлами.

Практическая работа: Поиск файлов с заданными правами доступа, изменение дискреционных прав доступа, создание общих каталогов для пользователей с использованием общей группы и установкой бита sgid на каталог, создание общих каталогов для пользователей с использованием файловых списков доступа, использование атрибута файла a (append).

МОДУЛЬ 11. Мандатное управление доступом
Продолжительность модуля/практической работы: 50 мин/45 мин

  • Уровни и категории конфиденциальности, мандатная целостность;
  • Состав метки безопасности;
  • Дополнительные мандатные атрибуты;
  • Определение уровней и категорий конфиденциальности;
  • Установка меток и дополнительных атрибутов безопасности на файлы и каталоги;
  • Установка допустимых мандатных уровней учетным записям пользователей;
  • Назначение PARSEC привилегий учетным записям пользователей.

Практическая работа: Организация совместной работы пользователей с файлами на разных уровнях конфиденциальности.

МОДУЛЬ 12. Архивация и сжатие данных
Продолжительность модуля/практической работы: 40 мин/30мин

  • Сжатие файлов;
  • Клонирование дисков;
  • Архивация файлов с учетом меток безопасности;
  • Синхронизация каталогов и файлов rsync.

Практическая работа: Использование команды dd, использование команды tar при работе с файлами, на которые установлены метки безопасности, использование утилиты rsync при работе с файлами с установленными метками безопасности.

ALSE-1603.
Расширенное администрирование
ОС Astra Linux Special Edition

Продолжительность курса:  4 дня (32 ак.часа).

Предмет изучения:  Astra Linux Special Edition под архитектуру x86-64 очередное обновление 1.6.

Уровень сложности курса:  средний.

Дата утверждения программы:  24.10.2021.

Предварительные требования к уровню подготовки слушателей: 

  • Успешное окончание курса "Администрирование ОС ASTRA LINUX SPECIAL EDITION. ALSE-1602" или эквивалентная подготовка.

Получаемые знания и умения:

  • Понимать процесс загрузки операционной системы и запуска службы;
  • Понимание правил именования программных пакетов;
  • Понимание структуры программных двоичных пакетов;
  • Понимание структуры репозиториев программного обеспечения;
  • Понимание архитектуры подсистемы хранения данных;
  • Знание правил именования дисковых устройств;
  • Знание основных характеристик и различий файловых систем ext2, ext3 и ext4;
  • Знание основных черт ФС xfs и btrfs;
  • Знание места хранения и назначения основных журнальных файлов в системе;
  • Знание общих принципов анализ журналов системы на предмет выявления нештатных и аварийных перезагрузок;
  • Знание о принципах подготовки информации для отправки разработчикам системы;
  • Знание общих принципов восстановления разделов дисков;
  • Знание принципов восстановление потерянных паролей обычным пользователем и администратором;
  • Понимание объектов сетевой интерфейс, сетевое соединение;
  • Понимание синтаксиса и особенностей работы bash;
  • Управление программным обеспечением с помощью менеджеров программных пакетов: dpkg, apt, apt-команды, aptitude, synaptic;
  • Подключение сторонних репозиториев;
  • Создание и подключение собственного репозитория;
  • Умение создавать разделы;
  • Умение создавать файловые системы;
  • Умение монтировать файловые системы;
  • Умение настраивать службу журналирования rsyslog;
  • Умение использовать утилиту journalctl для получения сообщений из системы журналирования journald;
  • Умение настраивать ротацию журнальных файлов с помощью logrotate;
  • Настройка запуска заданий по расписанию с помощью службы cron;
  • Управление расписанием заданий с помощью команды crontab;
  • Использование таймеров systemd для запуска заданий;
  • Запуск отложенных заданий с помощью atd и systemd-run;
  • Умение выявить ситуации «паника ядра»;
  • Умение загрузиться для восстановления;
  • Умение загружать/выгружать модули ядра;
  • Управление запущенными службами;
  • Создание собственных служб;
  • Умение устранять неисправности, возникающих на начальных стадиях загрузки системы;
  • Умение устранять неисправности, возникающих на заключительных стадиях загрузки системы;
  • Умение восстанавливать разделы диска;
  • Умение настраивать сетевые интерфейсы и сетевые соединения с помощью nmcli, nmtui и nm-connection-editor;
  • Умение настраивать сетевые интерфейсы и другие сетевые настройки для команд ifup/ifdown;
  • Умение диагностировать состояние сети;
  • Умение использовать возможности bash в командной строке;
  • Умение читать, понимать и писать сценарии bash.

МОДУЛЬ 1. Процесс загрузки и выключения системы
Продолжительность модуля/практической работы: 85 мин/45 мин

  • Исследование порядка и стадий начальной загрузки;
  • Работа с BIOS и EFI;
  • Настройка загрузчика GRUB2;
  • Загрузка ядра ОС, параметры, передаваемые ядру;
  • Загрузка и управление модулями ядра;
  • Управление службами через systemd;
  • Управление целевыми состояниями системы через systemd;
  • Создание собственных юнитов systemd;
  • Запуск служб с мандатными атрибутами.

Практическая работа: Загрузка в режиме single Astra Linux, с использованием командной строки GRUB, смена пароля и таймаута у GRUB. Создание unit (типа service) для включения маршрутизации в ядре.

МОДУЛЬ 2. Управление устройствами и модулями ядра
Продолжительность модуля/практической работы: 70 мин/45мин

  • Псевдофайловая система sysfs;
  • Менеджер устройств systemd-udevd;
  • Правила udev;
  • Утилита для управления systemd-udevd - udevadm;
  • Получение информации об устройствах;
  • Разграничение доступа к подключаемым устройствам;
  • Управление модулями ядра.

Практическая работа: Создание правил udev, регистрация нового подключаемого устройства, управление модулями ядра.

МОДУЛЬ 3. Управление программным обеспечением
Продолжительность модуля/практической работы: 60 мин/45 мин

  • Компоненты системы управления ПО;
  • Именование и структура программных пакетов;
  • Структура репозитория программного обеспечения;
  • Менеджеры программных пакетов dpkg, apt, apt-команды, aptitude, synaptic;
  • Подключение стороннего репозитория;
  • Создание собственного репозитория.

Практическая работа: Установка программного обеспечения, создание собственного репозитория, подключение собственного репозитория.

МОДУЛЬ 4. Управление файловыми системами
Продолжительность модуля/практической работы: 115 мин/45мин

  • Архитектура подсистемы хранения данных;
  • Именование файлов дисковых устройств;
  • Поддерживаемые типы ФС в Astra Linux;
  • Файловые системы семейства ext;
  • Другие ФС: xfs, btrfs, ISO9660, udf;
  • Создание разделов;
  • Создание файловых систем (форматирование);
  • Монтирование файловых систем вручную и автоматически при загрузке компьютера, параметры монтирования файловых систем;
  • Использование утилит для работы с файловыми системами.

Практическая работа: Разметка дисков, создание файловых систем, настройка автоматического монтирования ФС.

МОДУЛЬ 5. Расширенное администрирование устройств хранения данных
Продолжительность модуля/практической работы: 40 мин/45мин

  • Управление логическими томами (Logical Volume Manager);
  • Создание физических томов;
  • Создание групп томов;
  • Создание логических томов;
  • Изменение размеров логических томов и файловых систем;
  • Создание снимков состояния (snapshot) логических томов;
  • Шифрование дисков;
  • Настройка и контроль работы дисковых устройств.

Практическая работа: Создание и настройка логических томов, создание снимков состояния, создание и настройка зашифрованного раздела.

МОДУЛЬ 6. Система журналирования в Astra Linux SE
Продолжительность модуля/практической работы: 45 мин/45мин

  • Основные системные журнальные файлы;
  • Настройка службы журналирования rsyslog;
  • Настройка службы журналирования journald;
  • Использование утилиты journalctl для получения сообщений из journald;
  • Ротация журналов при помощи logrotate.

Практическая работа: Настройка rsyslog, использование утилиты journalctl, ротация журналов.

МОДУЛЬ 7. Запуск заданий по расписанию
Продолжительность модуля/практической работы: 35 мин/45 мин

  • Выполнение заданий по расписанию с помощью службы cron;
  • Периодическое выполнение заданий с помощью anacron;
  • Планирование выполнение заданий через systemd;
  • Отложенное выполнение заданий с помощью службы atd;
  • Запуск разовых заданий в указанное время через systemd-run.

Практическая работа: Настройка расписания для запуска заданий через cron, использование таймеров systemd для запуска заданий по расписанию

МОДУЛЬ 8. Поиск и устранение неисправностей
Продолжительность модуля/практической работы: 165 мин/60мин

  • Методология поиска и устранения неисправностей;
  • Решение проблем, связанных с нештатными и аварийными перезагрузками системы;
  • Устранение неисправностей, возникающих на начальных стадиях загрузки системы;
  • Устранение неисправностей, возникающих на заключительных стадиях загрузки системы.

Практическая работа: Восстановление загрузчика системы, работа с каталогом /boot, восстановление пароля администратора, подготовка дампа для отправки разработчикам.

МОДУЛЬ 9. Настройка сети в Astra Linux SE
Продолжительность модуля/практической работы: 50 мин/60 мин

  • Сетевой интерфейс;
  • Настройка сетевых интерфейсов с помощью Network Manager;
  • Настройка сетевых интерфейсов с помощью ifup/ifdown;
  • Команды диагностики сети.

Практическая работа: Определение сетевых параметров, настройка сетевых интерфейсов, через Network Manager, ifup/ifdown, проверка правильности настроек командами диагностики сети.

МОДУЛЬ 10. Создание сценариев bash
Продолжительность модуля/практической работы: 240 мин/45мин

  • Переменные;
  • Присвоение переменным альтернативных значений;
  • Массивы;
  • Работа со строками;
  • Длина значения переменной;
  • Ввод и вывод данных;
  • Конструкции условного перехода;
  • Проверка условий;
  • Обработка ошибок;
  • Конструкции цикла;
  • Создание простейших меню;
  • Функции;
  • Рекомендации по написанию сценариев.

Практическая работа: Создание сценария – сохраняет данные о файлах с SUID: имя, дата изменения, хэш, файл для сохранения /opt/suids.list.new, файл для проверки /opt/suids.list, проверяет, были ли изменены файлы (удалены, созданы новые, изменились ли хэш или дата создания), информацию выводит на экран.

ALSE-1604.
Сетевое администрирование
ОС Astra Linux Special Edition

Продолжительность курса:  5 дней (40 ак.часов)

Предмет изучения:  Astra Linux 1.6

Уровень сложности курса:  сложный

Предварительные требования к уровню подготовки слушателей: 

  • Знания и умения в объеме курсов ALSE-1602 "Администрирование Astra Linux 1.6" и ALSE-1603 "Расширенное администрирование Astra Linux 1.6";
  • Желательно наличие опыта сопровождения сетевых служб.

Получаемые знания и умения:

  • Знание типов и классов IP адресов;
  • Умение выделять в IP адресах адреса сети и хоста, используя сетевую маску;
  • Знание диапазонов IP адресов, выделенных под частные сети;
  • Понимание назначения и структуры передаваемых данных основных протоколов из стека TCP/IP;
  • Знание правил именования сетевых интерфейсов в Linux;
  • Умение настраивать сетевые интерфейсы и сетевые соединения с помощью nmcli, nmtui и nm-connection-editor;
  • Умение настраивать сетевые интерфейсы и другие сетевые настройки для команд ifup/ifdown;
  • Умение определять статические маршруты;
  • Умение настраивать агрегирование Ethernet интерфейсов с помощью механизма bonding;
  • Знание основных утилит сетевой диагностики;
  • Умение диагностировать сетевые неполадки с помощью диагностических утилит;
  • Общее понимание алгоритмов шифрования;
  • Умение настраивать службу sshd и клиент ssh;
  • Умение работать с применением ssh;
  • Умение использовать ssh для проксирования и туннелирования;
  • Понимание терминологии DNS;
  • Понимание назначения DNS серверов;
  • Понимание режимов работы DNS;
  • Знание форматов ресурсных записей типа SOA, NS, A, PTR, MX, SRV;
  • Умение устанавливать и настраивать ведущий, подчиненный и кэширующий DNS серверы для зон прямого и обратного отображения;
  • Умение диагностировать работу службы DNS;
  • Знание терминологии, используемой в DHCP;
  • Понимание алгоритма работы DHCP протокола;
  • Умение устанавливать и настраивать DHCP для выдачи клиентам динамических и постоянных адресов;
  • Настраивать DHCP на клиентской стороне;
  • Умение проводить диагностику работоспособности службы DHCP;
  • Умение настраивать динамический DNS;
  • Умение осуществлять ручное обновление динамических DNS зон;
  • Умение устанавливать прокси-сервер SQUID;
  • Умение производить первоначальную настройку SQUID;
  • Умение производить основные настройки SQUID;
  • Умение настраивать правила доступа с помощью списков доступа в SQUID;
  • Умение настраивать базовую аутентификацию NCSA;
  • Умение устанавливать и настраивать генератор отчетов для SQUID;
  • Умение диагностировать работу SQUID;
  • Умение настраивать системное и аппаратное время на хосте;
  • Понимание терминологии, используемой для описания процесса синхронизации времени по сети;
  • Умение настраивать службу ntpd;
  • Умение настраивать ntp-клиента;
  • Умение диагностировать проблемы, которые могут возникнуть в процессе синхронизации времени по сети;
  • Знание архитектуры Ansible;
  • Умение выполнять задания из командной строки;
  • Умение создавать файл инвентаризации, плейбуки;
  • Умение использовать переменные Ansible;
  • Умение работать с ролями;
  • Понимание основных протоколов, используемых во FreeIPA;
  • Умение развертывать доменную службу FreeIPA;
  • Умение управлять учетными записями пользователей и групп с учетом наличия мандатного доступа;
  • Умение настраивать правила на основе узла (хоста);
  • Умение настраивать аутентификацию сетевых служб во FreeIPA;
  • Умение предоставлять доступ пользователям AD к службам домена FreeIPA;
  • Умение настраивать централизованное хранилище домашних каталогов доменных пользователей;
  • Понимание работы протоколов HTTP и HTTPS;
  • Умение устанавливать и настраивать веб-сервер Apache2;
  • Умение настраивать виртуальный хостинг, используя Apache2;
  • Умение настраивать Kerberos аутентификацию для Apache2;
  • Умение настраивать работу Apache2 при наличии мандатного доступа.
  • Умение настраивать почтовую службу с использованием Exim, Dovecot, Thunderbird;
  • Умение настраивать сетевую службу печати;
  • Умение устанавливать Astra Linux по сети в автоматическом режиме.

МОДУЛЬ 1. Основы TCP/IP сетей. Настройка и диагностика сети.

  • Сети на основе стека IP;
  • IP адреса: типы адресов, способы назначения, адрес сети и адрес хоста, сетевая маска;
  • Классы IP адресов;
  • IP адреса для частных сетей;
  • Подсети и бесклассовая адресация;
  • Основные протоколы стека TCP/IP:
    • ARP;
    • ICMP;
    • IP и внедрение меток безопасности;
    • TCP;
    • UDP;
  • Именование сетевых интерфейсов;
  • Настройка сетевых интерфейсов (NetworkManager и ifup/ifdown команды);
  • Агрегирование Ethernet интерфейсов (bonding);
  • Утилиты сетевой диагностики (ping, traceroute, netstat, ss, ncat, telnet, iftop, tcpdump, nmap).

МОДУЛЬ 2. Настройка удаленного доступа по SSH

  • Процедура обмена симметричным ключом по алгоритму Диффи-Хеллмана;
  • Настройка службы sshd и клиента ssh;
  • Использование основных команд (ssh, scp, sftp, sshfs, fusermount);
  • Настройка аутентификации по ключам;
  • Настройка перенаправления портов.

МОДУЛЬ 3. Служба доменных имен DNS

  • Терминология и компоненты DNS;
  • Домены и зоны;
  • Типы и режимы работы DNS серверов;
  • Ресурсные записи (SOA, NS, A, PTR, MX, SRV);
  • Установка DNS сервера;
  • Настройка ведущего (master) сервера;
  • Настройка подчиненного (slave) сервера;
  • Диагностика службы DNS.

МОДУЛЬ 4. Служба DHCP

  • Терминология DHCP;
  • Алгоритм работы DHCP;
  • Установка и настройка сервера DHCP;
  • Настройка клиента DHCP;
  • Диагностика службы DHCP;
  • Динамический DNS;
  • Настройка серверов DNS и DHCP;
  • Настройка на стороне клиента DHCP.

МОДУЛЬ 5. Прокси-сервер SQUID

  • Возможности SQUID;
  • Установка и минимальная настройка SQUID;
  • Общие параметры настройки;
  • Списки доступа;
  • Аутентификация пользователей: базовая, NCSA;
  • Генерация отчетов (cachemgr);
  • Диагностика и поиск неисправностей.

МОДУЛЬ 6. Синхронизация времени по сети

  • Управление временем через systemd;
  • Протокол NTP. Терминология;
  • Настройка службы ntpd;
  • Настройка ntp клиента;
  • Диагностика службы синхронизации времени.

МОДУЛЬ 7. Управление конфигурациями хостов с помощью Ansible

  • Архитектура Ansible;
  • Установка и настройка Ansible;
  • Использование Ansible из командной строки;
  • Создание файлов инвентаризации и плейбуков (playbooks);
  • Переменные;
  • Роли.

МОДУЛЬ 8. Система управления идентичностью (IdM) – FreeIPA

  • Архитектура и компоненты FreeIPA;
  • Обзор основных протоколов, используемых во FreeIPA (LDAP, Kerberos, SMB);
  • Установка и начальная настройка сервера FreeIPA;
  • Ввод клиентского хоста в домен FreeIPA;
  • Установка реплики FreeIPA;
  • Управление пользователями и группами;
  • Ограничение использования пользователями сервисов на указанных хостах с помощью HBAC правил (Host Based Access Control);
  • Интеграция FreeIPA c файловым сервером SAMBA;
  • Настройка сервисов для аутентификации через домен FreeIPA;
  • Реплицирование сервера FreeIPA;
  • Интеграция с Microsoft Active Directory (AD) путем установления доверительных отношений.

МОДУЛЬ 9. Веб-сервер на основе Apache

  • Основы протокола HTTP;
  • Установка веб-сервера и утилиты управления сервером Apache;
  • Конфигурационные файлы Apache;
  • азовая настройка веб-сервера (ServerNаme, ServerAlias, ServerAdmin, Listen, DocumentRoot);
  • Настройка виртуального хостинга;
  • Управление модулями Apache;
  • Интеграция Apache2 и FreeIPA;
  • Поддержка мандатного доступа в Apache2.

МОДУЛЬ 10. Система электронной почты на базе Exim и Dovecot

  • Принципы функционирования СЭП;
  • Компоненты СЭП и их назначение;
  • Протоколы SMTP/ESMTP и IMAP;
  • Использование DNS для передачи почтовых сообщений;
  • Установка и настройка защищенного комплекса программ электронной почты (Exim, Dovecot, Thunderbird);
  • Интеграция СЭП с FreeIPA c поддержкой мандатного управления доступом.

МОДУЛЬ 11. Защищенный комплекс программ для печати и маркировки документов

  • Состав и архитектура системы печати;
  • Установка и настройка службы CUPS;
  • Настройка клиента службы печати;
  • Управление очередями, принтерами и заданиями;
  • Маркировка документов;

МОДУЛЬ 12. Установка Astra Linux по сети

  • Настройка HTTP сервера репозитория ОС;
  • Настройка TFTP сервера;
  • Настройка DHCP сервера;
  • Подготовка файла с автоматическими ответами;
  • Настройка доступа к репозиторию.

ALSE-1605.
ОС Astra Linux Special Edition
СПЕЦИАЛЬНЫЙ КУРС

Продолжительность курса:  5 дней (40 ак.часов)

Предмет изучения:  Astra Linux 1.6

Уровень сложности курса:  сложный

Предварительные требования к уровню подготовки слушателей: 

  • Успешное окончание курса " ALSE-1602. Администрирование ОС Astra Linux Special Edition." или эквивалентная подготовка;
  • Успешное окончание курса " ALSE-1603. Расширенное администрирование ОС Astra Linux Special Edition." или эквивалентная подготовка.

Получаемые знания и умения:

  • Знание моделей безопасности;
  • Знание нормативных документов ФСТЭК;
  • Знание принципов построения защищенной операционной системы;
  • Понимание принципов мандатного контроля целостности и мандатного управления доступом;
  • Умение настраивать локальные политики безопасности;
  • Умение настраивать учетные записи пользователей и групп, в соответствии с политикой безопасности предприятия;
  • Умение работать с режимом замкнутой программной среды;
  • Умение настраивать режим киоска;
  • Умение настраивать подсистему аудита;
  • Понимание особенностей работы сетевых служб при использовании мандатных уровней доступа;
  • Понимание мандатного управления доступом в СУБД PostgreSQL;
  • Умение настраивать Astra Linux в соответствии с рекомендациями, изложенными в Red Book;
  • Умение настраивать печати документов с маркировкой;
  • Умение настраивать защищенные каналы с помощью OpenVPN.

МОДУЛЬ 1. Компьютерная безопасность, общие сведения. Формальные модели и моделирование безопасности современных ОС

  • История развития теории и практики обеспечения компьютерной безопасности. Основные понятия и определения;
  • Модели безопасности;
  • Принципы построения защищенной операционной системы;
  • Подходы к построению защищенных операционных систем;
  • Архитектура подсистемы защиты операционной системы;
  • Основные функции подсистемы защиты операционной системы;
  • Идентификация, аутентификация и авторизация субъектов доступа;
  • Управление доступом к объектам операционной системы;
  • Правила управления доступом;
  • Основные модели управления доступом;
  • Сравнительный анализ моделей управления доступом.

МОДУЛЬ 2. Нормативные документы ФСТЭК России, регламентирующие требования безопасности информации

  • Основополагающие законы и подзаконные акты в области информационной безопасности;
  • Обзор нормативно-правовых актов ФСТЭК России по вопросам защиты информации ограниченного доступа;
  • Обзор нормативно-правовых актов, руководящих и методических документов ФСТЭК России по вопросам сертификации средств защиты информации;
  • Требования ФСТЭК России к сертифицированным операционным системам;
  • Особенности и преимущества операционной системы Astra Linux Special Edition.

МОДУЛЬ 3. Мандатный контроль целостности в Astra Linux Special Edition

  • Определение мандатного контроля целостности;
  • Уровни целостности;
  • Работа на низком и высоком уровне целостности;
  • Управление мандатным контролем целостности.

МОДУЛЬ 4. Мандатное управление доступом в Astra Linux Special Edition

  • Дискреционное и мандатное управление доступом;
  • Реализация мандатного управления доступом;
  • Архитектура подсистемы защиты;
  • Архитектура модуля PARSEC;
  • Уровни конфиденциальности и неиерархические категории;
  • Мандатные метки корневого и системных каталогов;
  • Администрирование мандатного управления доступом;
  • Настройка привилегий.

Практическая работа: Организация файловой системы для работы пользователей в рамках мандатного управления доступом и мандатного контроля целостности.

МОДУЛЬ 5. Настройка подсистемы аудита в Astra Linux Special Edition

  • Архитектура аудита PARSEC;
  • Утилита просмотра журналов аудита;
  • Настройка политики аудита.

Практическая работа: Администрирование в рамках реализации мандатного контроля целостности. Настройка аудита.

МОДУЛЬ 6. Реализация замкнутой программной среды. Проверка целостности подсистемы защиты

  • Возможности замкнутой программной среды;
  • Механизм контроля целостности исполняемых файлов;
  • Настройка модуля digsig_verif;
  • Подписывание программного обеспечения.

Практическая работа: Работа администратора и пользователей в режиме замкнутой программной среды.

МОДУЛЬ 7. Режим киоска

  • Назначение режима киоск;
  • Графический киоск;
  • Запуск приложений в графическом киоске в разных режимах;
  • Настройка ограничений пользователя по запуску программ;
  • Системный киоск.

Практическая работа: Настройка графического киоска. Работа в режиме киоск.

МОДУЛЬ 8. Сетевое взаимодействие в ОС Astra Linux Special Edition

  • Внедрение меток безопасности в IPv4 пакеты;
  • Особенности работы сетевых служб при использовании мандатного управления доступом. Механизм privsock.
  • Создание защищенных каналов с помощью OpenVPN:
    • Виды соединений и принципы работы OpenVPN;
    • Установка и быстрая настройка сервера OpenVPN;
    • Настройка клиента OpenVPN;
    • Расширенные настройки OpenVPN и управление сертификатами;
    • Диагностика работы OpenVPN;
  • Маркировка документов, отправляемых на печать;
  • Настройка межсетевого экрана (ufw, gufw). Фильтрация сетевого трафика по меткам конфиденциальности.

Практическая работа: Основные настройки системы и сетевых служб с точки зрения мандатного управления доступом. Настройка OpenVPN. Настройка межсетевого экрана.

МОДУЛЬ 9. Мандатное управление доступом в СУБД PostgreSQL

  • Управление доступом к защищаемым ресурсам БД;
  • Конфигурационные параметры для настройки работы сервера СУБД с мандатным управлением доступа;
  • Средства управления мандатным доступом к объектам БД;
  • Целостность мандатных атрибутов кластера БД;
  • Особенности создания правил и триггеров;
  • Система привилегий СУБД.

Практическая работа: Работа пользователей с разными мандатными уровнями с БД, в которой данные имеют различные метки безопасности.

МОДУЛЬ 10. Red Book: настройка безопасной конфигурации для Astra Linux Special Edition 1.6.

  • Действия перед установкой Astra Linux;
  • Действия во время установки Astra Linux;
  • Действия после установки Astra Linux:
    • Политика очистки памяти;
    • Системные параметры;
    • Режим замкнутой программной среды;
    • Режим системного киоска;
    • Режим графического киоска;
    • Настройка межсетевого экрана;
    • Установка параметров ядра;
    • Работа с конфиденциальной информацией;
    • Мандатный контроль целостности, защита файловой системы.

Практическая работа: Настройка защищенного режима работы Astra Linux Special Edition в соответствии с Astra Linux Red-Book.

ALSE-1608.
ОС Astra Linux Special Edition. СВ “Брест”.
Базовый курс.

Продолжительность курса:  2 дня (16 ак.часа).

Предмет изучения:  Операционная система специального назначения "Astra Linux Special Edition" и ПК СВ "Брест" на Astra Linux Special Edition.

Уровень сложности курса:  средний.

Предварительные требования к уровню подготовки слушателей: 

  • Успешное окончание курса "Astra Linux Special Edition. Расширенное администрирование ALSE-1603" или эквивалентная подготовка

Получаемые знания и умения:

  • Устанавливать и производить настройку компонентов виртуализации;
  • Создавать, клонировать и настраивать виртуальные машины;
  • Изменять конфигурацию виртуальных машин, добавлять/удалять оборудование и изменять его настройки;
  • Настраивать доступ к рабочему столу виртуальных машин;
  • Управлять виртуальной инфраструктурой: вычислительные ресурсы, ресурсы хранения данных, виртуальные сети;
  • Настраивать и использовать функции проброса устройств (подключать физические устройства) в виртуальные машины;
  • Настраивать дискреционный и мандатный доступ к виртуальным машинам;
  • Настраивать сетевое взаимодействие в виртуальной среде;
  • Осуществлять миграцию (перенос) виртуальных машин с других систем виртуализации;
  • Осуществлять резервное копирование ВМ;
  • Диагностировать и устранять неисправности.

МОДУЛЬ 1. Введение в ПК СВ "Брест".

  • Введение. Виртуализация.
  • Назначение. Область применения.
  • Состав. Возможности.
  • Условия применения и порядок обновления.
  • Сценарии использования.
  • Классы решаемых задач.

МОДУЛЬ 2. Начало работы.

  • Возможности взаимодействия ВМ в виртуальной среде.
  • Основы управления виртуальными машинами в ПК СВ "Брест".
  • Установка и настройка компонентов ПК СВ "Брест".
  • Обзор основных деталей созданной виртуальной среды.
  • Настройка виртуальных сетей.
  • Управление пространствами данных.

МОДУЛЬ 3. Создание и управление виртуальными машинами (ВМ).

  • Создание ВМ и управление конфигурацией.
  • Настройка дискреционного и мандатного доступа.
  • Настройка удаленного доступа.
  • Подключение локальных физических устройств.
  • Создание снимков состояний ВМ.
  • Резервное копирование ВМ.

МОДУЛЬ 4. Расширенные возможности. Серверная виртуализация.

  • Обзор средств и возможностей обеспечения отказоустойчивости и масштабирования.
  • Обзор средств виртуализации дисковых пространств.
  • Подключение сетевой файловой системы.
  • Перенос ВМ из других систем виртуализации.
  • Возможности при работе с удаленным физическим узлом.

TD-2201.
TERMIDESK
УСТАНОВКА, НАСТРОЙКА И УПРАВЛЕНИЕ

Продолжительность курса:  3 дня (24 ак.часа).

Предмет изучения:  Диспетчер подключений виртуальных рабочих мест Termidesk \ Termidesk for Astra.

Уровень сложности курса:  средний.

Предварительные требования к уровню подготовки слушателей: 

  • Навыки администрирования ОC Windows и Astra Linux, включая опыт работы в командной строке;
  • Навыки администрирования ПК СВ "Брест" или аналогичных систем серверной виртуализации;
  • Уверенное понимание принципов работы сетей передачи данных;
  • Знание принципов работы сетей хранения данных;
  • Знакомство с широко-используемыми сетевыми сервисами и службами (DNS, DHCP, MS AD, LDAP, SSL, FIREWALL, LOAD BALANCING).

Получаемые знания и умения:

  • Способность описания основных компонентов решений для виртуализации рабочих мест;
  • Определения сценариев применения и возможности миграции решения VDI для задач импортозамещения;
  • Перечень функциональных возможностей Termidesk;
  • Понимание архитектуры принципов функционирования диспетчера подключений;
  • Навыки установки Termidesk VDI и его компонентов;
  • Навыки настройки и управления компонентами Termidesk;
  • Умение интеграции корпоративных сервисов с компонентами VDI;
  • Знакомство с возможностями протоколов доставки виртуальных рабочих мест;
  • Назначение специфичных драйверов в VDI;
  • Работа со связанными клонами в VDI.

МОДУЛЬ 1. О курсе

  • Предварительные требования;
  • Цели и задачи курса;
  • Структура курса;
  • Знакомство со стендом.

Практическая работа: «Подключение и знакомство с удаленным стендом»

МОДУЛЬ 2. Введение в Termidesk

  • Редакции, характеристики и особенности лицензирования Termidesk;
  • Место Termidesk в инфраструктуре виртуализации;
  • Сценарии использования;
  • Компоненты Termidesk;
  • Требования к поставщику ресурсов и сетевой инфраструктуре.

Литература: 

  • Лицензионное соглашение с конечным пользователем;
  • Презентация Termidesk;
  • Сценарии использования Termidesk;
  • Информационная справка.

МОДУЛЬ 3. Диспетчер подключений

  • Архитектура Termidesk;
  • Требования к аппаратной части, ПО и инфраструктуре;
  • Контрольный список перед установкой и проверка настроек межсетевого экрана;
  • Установка серверной части Termidesk;
  • Знакомство с интерфейсом администратора.

Практическая работа: «Установка и настройка Termidesk»:

  • Установка необходимых компонентов в ОС для функционирования Termidesk;
  • Установка сервера Termidesk;
  • Проверка работоспособности Termidesk после установки.

Литература: 

  • Инструкция по установке Termidesk в ОС Astra Linux Common Edition;
  • Перечень используемых TCP/IP портов;
  • Инструкция администратора Termidesk;
  • Технологическая инструкция. Автономная установка в ОС Astra Linux Special Edition;
  • Руководство администратора. Графический интерфейс управления.

МОДУЛЬ 4. Виртуальные рабочие места

  • Фонды виртуальных рабочих мест;
  • Параметры виртуальной машины;
  • Принцип работы драйверов VirtIO;
  • Протоколы доставки ВРМ;
  • Архитектура и возможности протокола SPICE;
  • Архитектура и возможности протокола RDP/xRDP/freeRDP;
  • Возможности протокола VNC;
  • Включение протоколов доставки в гостевой ОС Windows;
  • Включение протоколов доставки в гостевой ОС Astra Linux;
  • Агент Termidesk и его роль в подготовке мастер-образа гостевых ОС.

Практическая работа: «Установка агента Termidesk»:

  • Установка агента Termidesk;
  • Настройка агента Termidesk для работы с сервером.

Литература: 

  • Руководство администратора. Подготовка базового рабочего места.

МОДУЛЬ 5. Возможности клиента подключений

  • Назначение и архитектура универсального программного клиента;
  • Установка клиента в ОС;
  • Настройка и работа с клиентом в режимах GUI и CLI;
  • Работа с отладочной информацией на стороне клиента;
  • Использование HTML5 версии клиента;
  • Запуск клиента в режиме киоска.

Практическая работа: «Установка и использование клиента»:

  • Установка универсального программного клиента;
  • Настройка универсального программного клиента;
  • Проверка работоспособности универсального программного клиента после установки и настройки.

Литература: 

  • Руководство пользователя. Универсальный программный клиент;
  • Руководство пользователя. HTML5 клиент.

МОДУЛЬ 6. Создание фондов виртуальных рабочих мест

  • Индивидуальные и коллективные типы ВРМ;
  • ВРМ в режимах полных и связанных клонов;
  • Создание фондов ВРМ;
  • Настройка поставщика ресурсов;
  • Настройка домена аутентификации;
  • Настройка параметров гостевой ОС;
  • Настройка протоколов доставки ВРМ;
  • Настройка фондов ВРМ;
  • Процесс публикации фонда ВРМ и получение информации по назначенным ВМ.

Практическая работа: «Конфигурация фонда рабочих мест»:

  • Настройка поставщика ресурсов для взаимодействия с гипервизором;
  • Настройка параметров гостевых ОС;
  • Добавление протокола доставки;
  • Настройка фонда ВРМ.

Литература: 

  • Руководство администратора. Графический интерфейс управления.

МОДУЛЬ 7. Управление связанными клонами

  • Принципы и преимущества использования режима связанных клонов;
  • Ограничения при использовании режима связанных клонов;
  • Настройка публикации ВРМ в режиме связанных клонов;
  • Особенности поставщиков ресурсов при использовании режима связанных клонов.

Практическая работа: «Модификация шаблона виртуального рабочего места»

МОДУЛЬ 8. Использование интерфейса администратора

  • Раздел «Обзор»;
  • Раздел «Компоненты»;
  • Раздел «Настройки»;
  • Раздел «Рабочие места»;
  • Раздел «Мониторинг».

Практическая работа: «Управление пользователями»:

  • Добавление группы пользователей в домен аутентификации;
  • Добавление новых пользователей и групп в фонд рабочих мест.

МОДУЛЬ 9. Управление безопасностью

  • Туннелированные и прямые подключения;
  • Защищенное подключение через шлюз;
  • Туннелирование протоколов доставки;
  • Настройка прямого подключения и подключения через шлюз;
  • Использование сетевой топологии без шлюза;
  • Риски размещения ВРМ в DMZ;
  • Правила межсетевого экрана для шлюза в DMZ.

Практическая работа: «Настройка соединения через шлюз»:

  • Создание и настройка протокола соединения SPICE через websocket-шлюз.

МОДУЛЬ 10. Опции командной строки

  • Предпосылки использования и сценарии использования командной строки при эксплуатации Termidesk;
  • Управление доменами аутентификации в CLI;
  • Очистка HTTP сессий при помощи CLI;
  • Управление группами ВРМ из командной строки;
  • Управление сетями, менеджерами гостевых ОС, фондами ВРМ, поставщиками ресурсов, протоколами доставки из CLI.

МОДУЛЬ 11. Мониторинг

  • Настройка мониторинга в Termidesk;
  • Сообщения мониторинга и аудита в Termidesk;
  • Принципы интеграции Termidesk со сторонними системами мониторинга.

МОДУЛЬ 12. Производительность и масштабируемость

  • Обеспечение режима высокой доступности и балансировки нагрузки;
  • Сценарии использования нескольких серверов Termidesk;
  • Балансировка нагрузки при использовании Termidesk.

RB-1901.
Администрирование системы резервного копирования RuBackup

Продолжительность курса:  1 дня (8 ак.часа).

Предмет изучения:  Система резервного копирования (СРК) RuBackup 1.9

Уровень сложности курса:  средний.

Дополнительная информация о продукте:   https://rubackup.ru

Дата утверждения программы:  07.06.2022г.

Целевая аудитория: 

  • ИТ-специалисты, занимающиеся вопросами централизованного резервирования и восстановления данных.

Предварительные требования к уровню подготовки слушателей: 

  • опыт сопровождения Linux-систем не менее года;
  • умение устанавливать программное обеспечение, управлять учетными записями пользователей и групп.

Получаемые знания и умения:

  • понимание архитектуры СРК RuBackup;
  • знание терминологии, относящейся к СРК;
  • умение устанавливать сервер и клиент СРК Rubackup;
  • умение добавлять правила и стратегии для проведения резервного копирования файловых систем:
  • умение создавать хранилища и пулы разных типов;
  • умение восстанавливать резервные копии;
  • умение анализировать информацию об очередях задач и содержимое журналов.

МОДУЛЬ 1. Архитектура и терминология
Продолжительность модуля/практической работы: 30 мин/0мин

  • Архитектура СРК RuBackup;
  • Типы резервного копирования;
  • Глобальное и локальное расписание, стратегии;
  • Архитектура сервера СРК;
  • Архитектура клиента СРК.

МОДУЛЬ 2. Установка СРК RuBackup
Продолжительность модуля/практической работы: 40 мин/45мин

  • Требования к аппаратному обеспечению;
  • Подготовка к установке основного сервера СРК;
  • Установка основного сервера СРК;
  • Настройка основного сервера СРК;
  • Установка, настройка и авторизация клиента СРК.

МОДУЛЬ 3. Администрирование СРК RuBackup на стороне сервера
Продолжительность модуля/практической работы: 60 мин/45мин

  • Правила глобального расписания;
  • Стратегии;
  • Пул хранилищ резервных копий (РК);
  • Локальные файловые хранилища РК;
  • Облачные хранилища РК;
  • Ленточные библиотеки;
  • Работа с РК;
  • Пользователи и группы;
  • Ролевая модель;
  • Базовая и глобальная конфигурации СРК.

МОДУЛЬ 4. Управление СРК RuBackup на стороне клиента
Продолжительность модуля/практической работы: 40 мин/25мин

  • Утилиты для управления СКР на стороне клиента;
  • Правила глобального расписания;
  • Правила локального описания;
  • Управление резервными копиями;
  • Локальный список запретов.

МОДУЛЬ 5. Поиск и устранение неисправностей
Продолжительность модуля/практической работы: 30 мин/15мин

  • Способы получения информации о неисправностях;
  • Очереди задач;
  • Настройка оповещений;
  • Анализ журналов;
  • Взаимодействие со службой поддержки RuBackup.

ИТОГОВОЕ ТЕСТИРОВАНИЕ
Продолжительность модуля/практической работы: 0 мин/30мин