inflearn logo

Chiến lược đánh giá rủi ro Linux của Bộ Thông tin và Truyền thông

Đào tạo các phương pháp và hạng mục kiểm tra máy chủ Linux cơ bản nhất do việc liên tục đưa các tư vấn viên bảo mật mới vào chẩn đoán lỗ hổng và đưa các nhân viên có kinh nghiệm từ các lĩnh vực khác vào vị trí quản lý Đánh giá rủi ro để phục vụ đánh giá nguy cơ (kế hoạch khắc phục) và kiểm tra việc thực hiện Hiểu và áp dụng các giải pháp bảo mật của bên thứ ba Thiết lập hệ thống quản lý ISMS-P thông qua việc phân tích hợp lý giữa lĩnh vực kỹ thuật và quản lý

1 học viên đang tham gia khóa học này

Độ khó Trung cấp trở lên

Thời gian 6 tháng

security training
security training
Engineer information security
Engineer information security
Industrial Security Exper
Industrial Security Exper
ISMS-P
ISMS-P
CPPG
CPPG
security training
security training
Engineer information security
Engineer information security
Industrial Security Exper
Industrial Security Exper
ISMS-P
ISMS-P
CPPG
CPPG

Bạn sẽ nhận được điều này sau khi học.

  • Kiểm tra máy chủ Linux

  • Chuyên gia quản lý lỗ hổng máy chủ

🚀 Đào tạo nâng cao năng lực quản lý dự án PM – Chinh phục thực hành kiểm tra lỗ hổng bảo mật máy chủ Unix của Bộ Thông tin và Truyền thông

💡 “Kiểm tra máy chủ, bạn vẫn đang chỉ tin tưởng vào kết quả của script thôi sao?”
Cốt lõi của bảo mật và là trung tâm của mọi cơ sở hạ tầng, đó chính là Kiểm tra bảo mật máy chủ Unix.
Khóa học này được thiết kế để bạn có thể hiểu rõ hoàn toàn việc kiểm tra lỗ hổng máy chủ theo tiêu chuẩn Cơ sở hạ tầng thông tin liên lạc trọng yếu (주정통)
dưới góc độ thực tiễn.


📌 Khóa học này là cần thiết cho những đối tượng sau!

👶 Nhân viên bảo mật mới – Những người lần đầu tiếp cận với việc kiểm tra máy chủ
📊 Nhân viên thực thi cấp thấp/cao – Những người muốn thiết lập tiêu chuẩn trong các công việc lặp đi lặp lại
🧑‍💻 PL / PM hạ tầng – Những người cần quản lý chất lượng kiểm tra
🛡️ Tư vấn viên bảo mật – Những người muốn tăng cường năng lực ứng phó với lĩnh vực công và ISMS-P


🔥 Chương trình giảng dạy cốt lõi

🧩 1. Hiểu rõ hoàn hảo cấu trúc kiểm tra máy chủ hạ tầng thông tin truyền thông chính

  • Hệ thống kiểm tra dựa trên biện pháp bảo vệ cơ sở hạ tầng thông tin và truyền thông trọng yếu

  • Tổng hợp luồng công việc tổng quát và cấu trúc cốt lõi của việc kiểm tra máy chủ

  • Hiểu các tiêu chuẩn kiểm tra được áp dụng đồng nhất trong nhiều môi trường nhà cung cấp khác nhau


🔐 2. Kiểm tra cốt lõi về quản lý tài khoản và quyền hạn

👤 Quản lý tài khoản

  • Xóa các tài khoản không cần thiết và thiết lập nologin

  • Kiểm tra và dọn dẹp các tài khoản có UID / GID bất thường

🔑 Quản lý quyền hạn

  • Kiểm tra quyền SUID / SGID

  • Xóa các tệp World Writable

  • Tiêu chuẩn loại bỏ quyền Others

📁 Quản lý tệp tin và thư mục

  • Kiểm tra các tệp không cần thiết trong /dev

  • Tiêu chuẩn quản lý tệp ẩn

  • Hiểu về thiết lập quyền hạn các tệp tin quan trọng


⚙️ 3. Thiết lập và chính sách bảo mật hệ thống

📊 Thiết lập hệ thống

  • Tiêu chuẩn thiết lập Umask

  • Thiết lập biểu ngữ (MOTD) và áp dụng bảo mật

🛡️ Chính sách bảo mật

  • Áp dụng chính sách kiểm soát truy cập và tài khoản

  • Phương pháp tiêu chuẩn hóa thiết lập bảo mật


🚫 4. Kiểm tra lỗ hổng dịch vụ (Trọng tâm!)

📡 Quản lý dịch vụ dễ bị tổn thương

  • Tiêu chuẩn vô hiệu hóa các dịch vụ như Telnet, FTP, SMTP, SNMP, v.v.

  • Kiểm tra dịch vụ NFS, RPC, automount

📭 Chiến lược tối thiểu hóa dịch vụ

  • Nguyên tắc “Chỉ vận hành các dịch vụ cần thiết”

  • Cách giảm thiểu bề mặt tấn công

📅 Quản lý lịch trình công việc

  • Kiểm tra quyền hạn của tệp cấu hình crontab


🔍 5. Chiến lược kiểm tra tập trung vào thực tế

📌 Thực tế của việc kiểm tra máy chủ

  • Bắt đầu như một công việc bắt buộc đối với nhân viên mới nhưng

  • Có nhiều trường hợp thực hiện lặp đi lặp lại trong nhiều năm

📌 Hạn chế của việc kiểm tra bằng script

  • Kết quả kiểm tra tự động thường xuyên xảy ra lỗi

  • Phát sinh vấn đề chỉ chỉnh sửa các hạng mục kiểm tra thủ công

📌 Cách giải quyết
👉 Bắt buộc PL và nhóm kiểm tra phải xem xét lặp lại
👉 “Khả năng diễn giải kết quả” là quan trọng nhất


📊 6. Mở rộng đến góc độ quản lý dự án (PM)

📅 Lịch trình kiểm tra và chiến lược vận hành nhân lực
📄 Phương pháp lập báo cáo ISMS-P và Cơ sở hạ tầng thông tin trọng yếu
📈 Đánh giá rủi ro và thiết lập biện pháp cải thiện
🧠 Bí quyết quản lý giúp giảm thiểu sai sót trong quá trình kiểm tra lặp lại


🎯 Những gì bạn sẽ nhận được sau khi tham gia khóa học này

✅ Hiểu rõ hoàn toàn tiêu chuẩn kiểm tra lỗ hổng bảo mật máy chủ Unix
✅ Đạt được năng lực thực hành kiểm tra tài khoản, quyền hạn và dịch vụ
✅ Tăng cường khả năng “xác minh” kết quả script
✅ Đạt được năng lực ứng phó bảo mật công cộng và ISMS-P
✅ Có được danh sách kiểm tra (checklist) có thể áp dụng ngay vào thực tế công việc


👨‍🏫 Điểm khác biệt của bài giảng
📚 "Đào tạo tập trung vào thực hành tại hiện trường" chứ không chỉ là lý thuyết đơn thuần
🛠️ Cung cấp bí quyết thực tế dựa trên các trường hợp dự án thực tế


💬 Tóm tắt một dòng cốt lõi
👉 “Khóa học giúp chuyển đổi việc kiểm tra máy chủ từ ‘xác nhận hình thức’ thành ‘năng lực thực hành có thể kiểm chứng’”


⚠️ Điểm quan trọng!

📢 Kiểm tra máy chủ là điểm bắt đầu và cũng là điểm kết thúc của bảo mật
📢 Nếu chỉ tin vào kết quả tự động hóa, sự cố chắc chắn sẽ xảy ra
📢 Khóa học này là chương trình đào tạo thực tế giúp bạn hiểu rõ cho đến tận lý do 'tại sao lại sai'


Hãy bắt đầu ngay bây giờ!
Nếu bạn muốn trang bị kỹ năng bảo mật máy chủ một cách bài bản,
khóa học này là phương pháp nhanh nhất và chắc chắn nhất. 🚀

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Nhân viên tư vấn bảo mật mới (Fresher)

  • Chuyên viên tư vấn bảo mật có kinh nghiệm

Cần biết trước khi bắt đầu?

  • Người có kinh nghiệm về cơ sở hạ tầng thông tin và truyền thông trọng yếu

  • Người có kinh nghiệm bảo trì máy chủ

Xin chào
Đây là jueygrace

233

Học viên

19

Đánh giá

4.1

Xếp hạng

34

Các khóa học

Tư vấn bảo mật

Chương trình giảng dạy

Tất cả

3 bài giảng ∙ (8phút)

Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Chưa có đủ đánh giá.
Hãy trở thành tác giả của một đánh giá giúp mọi người!

Khóa học khác của jueygrace

Hãy khám phá các khóa học khác của giảng viên!

Khóa học tương tự

Khám phá các khóa học khác trong cùng lĩnh vực!

Ưu đãi có thời hạn

358.153 ₫

24%

477.537 ₫