تخفیف ویژه همین الان — دوره‌های تخفیف‌دار را ببینید.
روز
:
ساعت
:
دقیقه
:
ثانیه
تخفیف‌های ویژه
دوره آموزشی امن‌سازی Red Hat Enterprise Linux

دوره آموزشی امن‌سازی Red Hat Enterprise Linux

2 ساعت 22 دقیقهمتوسط2026-06-04

مدرسین

Scott Simpson

Scott Simpson

Creating Technology Courses as a Senior Staff Author at LinkedIn

جزئیات دوره

امنیت سرورهای لینوکسی یکی از مهم‌ترین چالش‌های متخصصان زیرساخت، مدیران سیستم و مهندسان امنیت در محیط‌های سازمانی است. در میان توزیع‌های مختلف لینوکس، Red Hat Enterprise Linux (RHEL) یکی از محبوب‌ترین پلتفرم‌ها برای اجرای سرورها و زیرساخت‌های حیاتی سازمانی محسوب می‌شود؛ بنابراین ایجاد یک معماری امنیتی قدرتمند برای محافظت از میزبان‌های RHEL، بخش جدایی‌ناپذیر از مدیریت حرفه‌ای سیستم‌ها و کاهش ریسک‌های امنیتی است.

این دوره با رویکردی کاملاً عملی، شما را با روش‌های ایجاد یک وضعیت امنیتی چندلایه (Defense-in-Depth Security) برای سرورهای RHEL آشنا می‌کند. Scott Simpson، مدرس حوزه سیستم‌های لینوکسی و فناوری‌های زیرساخت، در این دوره ابزارها، چارچوب‌ها و تکنیک‌هایی را آموزش می‌دهد که مدیران سیستم (System Administrators) و مهندسان امنیت (Security Engineers) در محیط‌های عملیاتی واقعی برای محافظت از سرورها استفاده می‌کنند.

در طول دوره، با مدیریت سیاست‌های امنیتی SELinux، تنظیم فایروال برای کنترل ترافیک شبکه در سطح میزبان (Host-Level Network Traffic) و پیاده‌سازی راهکارهای سخت‌سازی سیستم (System Hardening) بر اساس استانداردهایی مانند CIS Benchmark و DISA STIG آشنا خواهید شد. این مفاهیم به شما کمک می‌کنند سرورهای RHEL را مطابق الزامات امنیتی و استانداردهای انطباق (Compliance Requirements) پیکربندی کنید.

همچنین یاد می‌گیرید چگونه سیستم ثبت رویدادهای امنیتی (Audit Logging) را فعال و بهینه‌سازی کنید تا فعالیت‌های مهم سیستم قابل ردیابی و تحلیل باشند. در ادامه، روش‌های امن‌سازی SSH برای کاهش ریسک‌های دسترسی از راه دور، مدیریت آسیب‌پذیری‌ها و ایجاد فرآیند منظم به‌روزرسانی و Patch Management بررسی می‌شوند.

این دوره تنها به معرفی ابزارهای امنیتی محدود نمی‌شود؛ بلکه یک چارچوب عملی برای ساخت، نگهداری و ارتقای امنیت سرورهای RHEL ارائه می‌دهد. از آماده‌سازی برای ممیزی‌های امنیتی (Security Audits) گرفته تا ایمن‌سازی سرورهای Production و توسعه مهارت‌های امنیت لینوکس، تمامی موضوعات با تمرکز بر سناریوهای واقعی سازمانی آموزش داده می‌شوند.

پس از پایان این دوره، توانایی پیاده‌سازی کنترل‌های امنیتی مؤثر، سخت‌سازی سرورهای RHEL، مدیریت دسترسی‌ها، پایش رویدادها و ایجاد یک فرآیند امنیتی پایدار برای زیرساخت‌های لینوکسی را به دست خواهید آورد.

🎯 اهداف یادگیری
پیاده‌سازی یک معماری امنیتی چندلایه (Defense-in-Depth) برای میزبان‌های Red Hat Enterprise Linux
مدیریت و پیکربندی سیاست‌های امنیتی SELinux برای محافظت از سرویس‌های لینوکسی
تنظیم فایروال RHEL برای کنترل ترافیک شبکه در سطح سیستم‌عامل
اجرای استانداردهای سخت‌سازی امنیتی بر اساس CIS Benchmark و DISA STIG
آماده‌سازی سرورهای RHEL برای رعایت الزامات امنیتی و فرآیندهای Compliance Audit
فعال‌سازی و تنظیم Audit Logging برای ثبت و بررسی رویدادهای امنیتی
سخت‌سازی SSH برای کاهش تهدیدهای مرتبط با دسترسی از راه دور
طراحی و اجرای فرآیندهای Patch Management برای مقابله با آسیب‌پذیری‌های جدید
شناسایی و کاهش ریسک‌های امنیتی در محیط‌های Production لینوکس
بهبود مهارت‌های عملی امنیت لینوکس برای مدیریت حرفه‌ای زیرساخت‌های RHEL

سرفصل ها

مقدمه

  • به دوره خوش آمدید
  • مقاوم‌سازی سیستم‌ها برای انطباق و کاهش تهدید
  • معرفی معیارهای CIS و STIG‌های DISA
  • آماده‌سازی محیط تمرین

امنیت سیستم فایل و سخت‌افزار

  • طرح بندی پارتیشن و گزینه‌های نصب
  • تنظیم رمز عبور بوت لودر
  • محافظت از داده‌ها با رمزگذاری دیسک
  • مجوزهای فایل نقشه برداری و کنترل‌های اختیاری
  • ایجاد نظارت بر یکپارچگی فایل با AIDE
  • محدود کردن دسترسی به دستگاه‌های USB

کنترل‌های دسترسی اجباری و SELinux

  • مروری بر کنترل دسترسی اجباری
  • درک حالت‌ها، سیاست‌ها و زمینه‌های SELinux
  • مدیریت مقادیر بولی SELinux
  • عیب‌یابی رد درخواست‌ها با audit2why و audit2allow

پم و امتیاز

  • آشنایی با ماژول‌های احراز هویت قابل اتصال (PAM)
  • بررسی پیکربندی PAM
  • پیکربندی PAM با authselect
  • تقویت کیفیت رمز عبور
  • استفاده از سودو

امنیت SSH

  • مقاوم‌سازی SSH
  • پیکربندی کنترل‌های احراز هویت
  • مقاوم‌سازی سایر ویژگی‌های SSH
  • اعمال سیاست‌های رمزنگاری در سطح سیستم
  • کنترل دسترسی

فایروال

  • آشنایی با firewalld و firewall-cmd
  • مدیریت مناطق و رابط‌ها
  • تعریف و کاربرد خدمات
  • نوشتن قوانین غنی برای سناریوهای پیچیده
  • نگهداری و بررسی پیکربندی فایروال

مدیریت وصله‌ها

  • برنامه‌ریزی آهنگ و پوشش وصله‌گذاری
  • آشنایی با اصول اولیه مدیریت DNF و اشتراک
  • اعمال به‌روزرسانی‌های صرفاً امنیتی و وصله‌های هدفمند CVE
  • بررسی پچ‌های خودکار، به‌روزرسانی‌های هسته و راه‌اندازی مجدد

ثبت وقایع حسابرسی

  • آشنایی با حسابرسی
  • نوشتن قوانین حسابرسی برای فایل‌ها و فراخوانی‌های سیستمی
  • جستجوی لاگ‌ها با ausearch و aureport
  • پیکربندی نگهداری و چرخش لاگ‌ها

سیستم‌های حسابرسی و اصلاح

  • بررسی OpenSCAP و scap-security-guide
  • اجرای اسکن انطباق و خواندن نتایج
  • انجام اصلاح دستی
  • انجام اصلاح خودکار
  • ایجاد استثنائات و سفارشی‌سازی پروفایل‌ها

نتیجه‌گیری

  • مراحل بعدی

درباره ما

لینداکده یک بستر یادگیری پیشرو است که به افراد کمک می کند تا کسب و کار ، نرم افزار ، فناوری و مهارت‌های خلاقانه را برای دستیابی به اهداف شخصی و حرفه ای بیاموزد.

شماره تلفنکانال آپاراتپشتیبانی تلگرامکانال تلگرامپیج اینستاگرام

کلیه‌ی حقوق این سایت متعلق به لینداکده می باشد

قوانین و شرایط|حریم خصوصی

نماد الکترونیک enamad در صورت اتصال با آی‌پی داخل کشور، نمایش داده خواهد شد.
logo-samandehi - لوگو ساماندهی
زرین پال
زیبال