Instiq

5セキュリティ

問題集で演習する →用語集を見る →
  • 5.1セキュリティ管理業務の実施

    ホストをセキュリティポリシーに沿って点検する業務を学びます。SUID/SGID ファイルの監査(find -perm)、パスワードエージング(chage・passwd・usermod)、開いているポートの発見(ss・netstat・nmap・lsof・fuser)、ログイン状況の把握(who・w・last)、リソース制限(ulimit)、sudo(/etc/sudoers・su)、自動ログアウト(TMOUT)を押さえます。

  • 5.2ホストのセキュリティ設定

    ホストの攻撃面を減らす設定を学びます。シャドウパスワードの役割と/etc/nologin によるログイン抑止、使用していないネットワークサービスの停止(systemctl・/etc/init.d/・chkconfig・service、レガシーのinetd/xinetd)、ファイアウォールの概要(iptables・firewalld)を押さえます。

  • 5.3暗号化によるデータの保護

    公開鍵技術によるデータ・通信の保護を学びます。OpenSSH クライアントの鍵管理(ssh-keygen・ssh-agent・ssh-add)、主要な暗号化アルゴリズム(RSA・ECDSA・Ed25519)の特徴、SSHポート転送(ローカル/リモート)、GnuPG(gpg・gpg-agent・~/.gnupg/)によるファイルの暗号化・署名を押さえます。

  • 5.4クラウドセキュリティの基礎

    パブリッククラウド上の Linux サーバーに固有のセキュリティ観点を学びます。オンプレミスとの機能分担(管理コンソール・クラウド側ファイアウォール・ルーティング)、リージョン選択の意味(国内外の制約)、揮発性ストレージの扱い、事業者都合のメンテナンス・再起動、コンソールへのアクセス経路と認証(多要素認証・ワンタイムパスワード)を押さえます。