Мы используем cookie для стабильной работы сервиса. Подробнее

Безопасность в ОС Astra Linux Special Edition 1.8

ФорматОнлайн
Длительность40 ак.часов
Объём12 занятий
По окончанииУдостоверение повышения квалификации Академия АйТи
О курсе

Подробнее

На курсе вы научитесь производить настройку локальной политики безопасности, рассмотрите учетные записи пользователей и аудит операционной системы, узнаете как производить настройку программ для организации единого пространства, а также выполните настройку системы
Содержание

Программа курса

12 занятий
№ТемаЧто внутри
01Раздел 1

История развития теории и практики обеспечения компьютерной безопасности. Основные понятия и определения Основные модели безопасности Принципы построения защищенной операционной системы Подходы к построению защищенных операционных систем Архитектура подсистемы защиты операционной системы Основные функции подсистемы защиты операционной системы Идентификация, аутентификация и авторизация субъектов доступа Управление доступом к объектам операционной системы Правила управления доступом Основные модели управления доступом Сравнительный анализ моделей управления доступом

02Раздел 2

Основополагающие законы и подзаконные акты в области информационной безопасности Обзор нормативно-правовых актов ФСТЭК России по вопросам защиты информации ограниченного доступа Обзор нормативно-правовых актов, руководящих и методических документов ФСТЭК России по вопросам сертификации средств защиты информации Требования ФСТЭК России к сертифицированным операционным системам

03Раздел 3

Особенности и преимущества операционной системы Astra Linux Special Edition Режимы функционирования (базовый, усиленный, максимальный) средств защиты информации операционной системы Astra Linux Special Edition Архитектура подсистемы защиты PARSEC операционной системы Astra Linux Special Edition Мандатная метка, мандатный контекст безопасности Практическая работа: Архитектура и режимы функционирования средств защиты информации Astra Linux Special Edition

04Раздел 4

Определение мандатного контроля целостности Уровни целостности Работа на низком и высоком уровне целостности Управление мандатным контролем целостности

05Раздел 5

Дискреционное и мандатное управление доступом Реализация мандатного управления доступом Уровни конфиденциальности и неиерархические категории Мандатные метки корневого и системных каталогов Администрирование мандатного управления доступом Практическая работа: Организация файловой системы для работы пользователей в рамках мандатного управления доступом и мандатного контроля целостности

06Раздел 6

Архитектура аудита Правила протоколирования Утилиты управления протоколированием Журнал аудита Практическая работа: Администрирование аудита в рамках реализации мандатного контроля целостности. Настройка аудита

07Раздел 7

Возможности замкнутой программной среды Механизм контроля целостности исполняемых файлов Настройка модуля digsig_verif Подписывание программного обеспечения Регламентный контроль целостности Назначение режима Киоск Графический киоск Запуск приложений в графическом киоске в разных режимах Настройка ограничений пользователя по запуску программ Системный киоск Практическая работа: Работа администратора и пользователей в режиме замкнутой программной среды. Настройка графического киоска. Работа в режиме киоска

08Раздел 8

Состав и назначение средств тестирования СЗИ Порядок загрузки и настройки тестов Запуск тестов и анализ результатов Практическая работа: Подготовка системы к тестированию, загрузка, настройка и запуск тестовых скриптов

09Раздел 9

Внедрение меток безопасности в IPv4- и IPv6-пакеты Особенности работы сетевых служб при использовании мандатного управления доступом. Механизм privsock Создание защищенных каналов с помощью OpenVPN Виды соединений и принципы работы OpenVPN Установка и быстрая настройка сервера OpenVPN Настройка клиента OpenVPN Расширенные настройки OpenVPN и управление сертификатами Диагностика работы OpenVPN Настройка межсетевого экрана (ufw, gufw). Фильтрация сетевого трафика по меткам конфиденциальности Маркировка документов, отправляемых на печать Режим AstraMode в Apache2 Удаленный доступ к Astra Linux по протоколу RDP Практическая работа: Основные настройки системы и сетевых служб с точки зрения мандатного управления доступом. Настройка OpenVPN. Настройка межсетевого экрана

10Раздел 10

Монитор безопасности Общие настройки безопасности Установка квот на использование ресурсов Блокировка системных параметров и действий пользователя Управление безопасностью ядра и модулей Дополнительные настройки безопасности для пользователей системы Практическая работа: Настройка дополнительных функций безопасности

11Раздел 11

Обеспечение безопасности среды функционирования ОС Рекомендации по установке Настройка ОС согласно указаниям по эксплуатации Отключение неиспользуемых сервисов и аппаратных устройств Конфигурирование наиболее уязвимых системных служб Рекомендации по обновлению и резервному копированию Практическая работа: Настройка защищенного режима работы Astra Linux Special Edition в соответствии с методическими рекомендациями

12Раздел 12

Установка экземпляра PostgreSQL Автоматизированное тестирование функциональных возможностей по разграничению доступа в PostgreSQL Основы работы PostgreSQL Дискреционное управление доступом в СУБД PostgreSQL Конфигурационные параметры для настройки дискреционного доступа Мандатное управление доступом в СУБД PostgreSQL Мандатные атрибуты сеанса пользователя Применение мандатного управления доступом Средства управления мандатным доступом к объектам БД Целостность классификационных меток кластера БД Особенности работы правил и триггеров с мандатным управлением доступом Практическая работа: Настройка дискреционного доступа. Работа пользователей с разными уровнями конфиденциальности с БД, в которой данные имеют различные классификационные метки

01Раздел 1

История развития теории и практики обеспечения компьютерной безопасности. Основные понятия и определения Основные модели безопасности Принципы построения защищенной операционной системы Подходы к построению защищенных операционных систем Архитектура подсистемы защиты операционной системы Основные функции подсистемы защиты операционной системы Идентификация, аутентификация и авторизация субъектов доступа Управление доступом к объектам операционной системы Правила управления доступом Основные модели управления доступом Сравнительный анализ моделей управления доступом

02Раздел 2

Основополагающие законы и подзаконные акты в области информационной безопасности Обзор нормативно-правовых актов ФСТЭК России по вопросам защиты информации ограниченного доступа Обзор нормативно-правовых актов, руководящих и методических документов ФСТЭК России по вопросам сертификации средств защиты информации Требования ФСТЭК России к сертифицированным операционным системам

03Раздел 3

Особенности и преимущества операционной системы Astra Linux Special Edition Режимы функционирования (базовый, усиленный, максимальный) средств защиты информации операционной системы Astra Linux Special Edition Архитектура подсистемы защиты PARSEC операционной системы Astra Linux Special Edition Мандатная метка, мандатный контекст безопасности Практическая работа: Архитектура и режимы функционирования средств защиты информации Astra Linux Special Edition

04Раздел 4

Определение мандатного контроля целостности Уровни целостности Работа на низком и высоком уровне целостности Управление мандатным контролем целостности

05Раздел 5

Дискреционное и мандатное управление доступом Реализация мандатного управления доступом Уровни конфиденциальности и неиерархические категории Мандатные метки корневого и системных каталогов Администрирование мандатного управления доступом Практическая работа: Организация файловой системы для работы пользователей в рамках мандатного управления доступом и мандатного контроля целостности

06Раздел 6

Архитектура аудита Правила протоколирования Утилиты управления протоколированием Журнал аудита Практическая работа: Администрирование аудита в рамках реализации мандатного контроля целостности. Настройка аудита

07Раздел 7

Возможности замкнутой программной среды Механизм контроля целостности исполняемых файлов Настройка модуля digsig_verif Подписывание программного обеспечения Регламентный контроль целостности Назначение режима Киоск Графический киоск Запуск приложений в графическом киоске в разных режимах Настройка ограничений пользователя по запуску программ Системный киоск Практическая работа: Работа администратора и пользователей в режиме замкнутой программной среды. Настройка графического киоска. Работа в режиме киоска

08Раздел 8

Состав и назначение средств тестирования СЗИ Порядок загрузки и настройки тестов Запуск тестов и анализ результатов Практическая работа: Подготовка системы к тестированию, загрузка, настройка и запуск тестовых скриптов

09Раздел 9

Внедрение меток безопасности в IPv4- и IPv6-пакеты Особенности работы сетевых служб при использовании мандатного управления доступом. Механизм privsock Создание защищенных каналов с помощью OpenVPN Виды соединений и принципы работы OpenVPN Установка и быстрая настройка сервера OpenVPN Настройка клиента OpenVPN Расширенные настройки OpenVPN и управление сертификатами Диагностика работы OpenVPN Настройка межсетевого экрана (ufw, gufw). Фильтрация сетевого трафика по меткам конфиденциальности Маркировка документов, отправляемых на печать Режим AstraMode в Apache2 Удаленный доступ к Astra Linux по протоколу RDP Практическая работа: Основные настройки системы и сетевых служб с точки зрения мандатного управления доступом. Настройка OpenVPN. Настройка межсетевого экрана

10Раздел 10

Монитор безопасности Общие настройки безопасности Установка квот на использование ресурсов Блокировка системных параметров и действий пользователя Управление безопасностью ядра и модулей Дополнительные настройки безопасности для пользователей системы Практическая работа: Настройка дополнительных функций безопасности

11Раздел 11

Обеспечение безопасности среды функционирования ОС Рекомендации по установке Настройка ОС согласно указаниям по эксплуатации Отключение неиспользуемых сервисов и аппаратных устройств Конфигурирование наиболее уязвимых системных служб Рекомендации по обновлению и резервному копированию Практическая работа: Настройка защищенного режима работы Astra Linux Special Edition в соответствии с методическими рекомендациями

12Раздел 12

Установка экземпляра PostgreSQL Автоматизированное тестирование функциональных возможностей по разграничению доступа в PostgreSQL Основы работы PostgreSQL Дискреционное управление доступом в СУБД PostgreSQL Конфигурационные параметры для настройки дискреционного доступа Мандатное управление доступом в СУБД PostgreSQL Мандатные атрибуты сеанса пользователя Применение мандатного управления доступом Средства управления мандатным доступом к объектам БД Целостность классификационных меток кластера БД Особенности работы правил и триггеров с мандатным управлением доступом Практическая работа: Настройка дискреционного доступа. Работа пользователей с разными уровнями конфиденциальности с БД, в которой данные имеют различные классификационные метки

Документ после выпуска

Удостоверение повышения квалификации Академия АйТи

Организатор

Автор курса

Академия АйТиАкадемия АйТи
Академия АйТи - партнер для кастомизированного проектного обучения. Оказывает услуги по развитию бизнеса и трансформации через подготовку квалифицированных кадров. Проводит масштабные образовательные проекты, профессиональную переподготовку, программы повышения квалификации, курсы по самым востребованным направлениям. Разрабатывает образовательный контент под потребности заказчика. Компания строит образовательные экосистемы, а также внедряет и развивает e-learning технологии для управления кадрами. Благодаря высокому уровню экспертизы в решениях дистанционного обучения и разработке контента для корпоративного сегмента Академия АйТи является лидером в обучении ИТ и информационной безопасности – дисциплинах на стыке ИТ и бизнеса, а также в подготовке кадров для цифровой экономики.
Подробнее об авторе
Мнения учеников

Отзывы о курсе

Оставьте отзыв

Расскажите о качестве обучения, поддержке и результате. Это поможет другим выбрать организацию осознанно.

Напишите ваш коментарий, не менее 30 символов

Нажимая кнопку, вы даете согласие на обработку персональных данных

Оставьте заявку

Консультант ответит на вопросы о курсе «Безопасность в ОС Astra Linux Special Edition 1.8» и поможет разобраться в деталях обучения.

Комментарий ...

Нажимая кнопку, вы даете согласие на обработку персональных данных

Информация обновлена 28 сентября 2026 г.

Продолжить выбор

Похожие курсы

Повышение осведомлённости персонала объектов КИИ
1 ак. час
Повышение осведомлённости персонала объектов КИИ

Электронный практико-ориентированный курс предназначен для самостоятельного изучения направлен на повышение уровня знаний сотрудников в области обеспечения безопасности объектов к…

Онлайн1 занятий
5 400 ₽
Специалист DevSecOps
180 ак.часов
Специалист DevSecOps

Слушатели получат комплексные знания о принципах DevSecOps-культуры, научатся автоматизировать процессы безопасности, выявлять уязвимости на ранних стадиях разработки и развивать…

Онлайн
60 000 ₽
Информационная безопасность - курс переподготовки
−17%400 часов
Информационная безопасность - курс переподготовки

Программа профессиональной переподготовки по информационной безопасности ориентирована на специалистов, стремящихся освоить комплексные компетенции в области защиты информации в с…

Онлайн13 занятий
Текстовые уроки
39 910 ₽−17%
32 980 ₽Скидка до 12 октября
Начать без затрат

Бесплатные курсы

Специалист по мультидоменному управлению политиками безопасности R81.10
Бесплатно
Специалист по мультидоменному управлению политиками безопасности R81.10

Курс «Специалист по мультидоменному управлению политиками безопасности R81.10»: онлайн и очное офлайн обучение в Москве в Бауманском учебном центре «Специалист». Стоимость обучени…

Онлайн
Бесплатно