دوره آموزشی امنسازی Red Hat Enterprise Linux
2 ساعت 22 دقیقهمتوسط2026-06-04
مدرسین

Scott Simpson
Creating Technology Courses as a Senior Staff Author at LinkedIn
جزئیات دوره
امنیت سرورهای لینوکسی یکی از مهمترین چالشهای متخصصان زیرساخت، مدیران سیستم و مهندسان امنیت در محیطهای سازمانی است. در میان توزیعهای مختلف لینوکس، Red Hat Enterprise Linux (RHEL) یکی از محبوبترین پلتفرمها برای اجرای سرورها و زیرساختهای حیاتی سازمانی محسوب میشود؛ بنابراین ایجاد یک معماری امنیتی قدرتمند برای محافظت از میزبانهای RHEL، بخش جداییناپذیر از مدیریت حرفهای سیستمها و کاهش ریسکهای امنیتی است.
این دوره با رویکردی کاملاً عملی، شما را با روشهای ایجاد یک وضعیت امنیتی چندلایه (Defense-in-Depth Security) برای سرورهای RHEL آشنا میکند. Scott Simpson، مدرس حوزه سیستمهای لینوکسی و فناوریهای زیرساخت، در این دوره ابزارها، چارچوبها و تکنیکهایی را آموزش میدهد که مدیران سیستم (System Administrators) و مهندسان امنیت (Security Engineers) در محیطهای عملیاتی واقعی برای محافظت از سرورها استفاده میکنند.
در طول دوره، با مدیریت سیاستهای امنیتی SELinux، تنظیم فایروال برای کنترل ترافیک شبکه در سطح میزبان (Host-Level Network Traffic) و پیادهسازی راهکارهای سختسازی سیستم (System Hardening) بر اساس استانداردهایی مانند CIS Benchmark و DISA STIG آشنا خواهید شد. این مفاهیم به شما کمک میکنند سرورهای RHEL را مطابق الزامات امنیتی و استانداردهای انطباق (Compliance Requirements) پیکربندی کنید.
همچنین یاد میگیرید چگونه سیستم ثبت رویدادهای امنیتی (Audit Logging) را فعال و بهینهسازی کنید تا فعالیتهای مهم سیستم قابل ردیابی و تحلیل باشند. در ادامه، روشهای امنسازی SSH برای کاهش ریسکهای دسترسی از راه دور، مدیریت آسیبپذیریها و ایجاد فرآیند منظم بهروزرسانی و Patch Management بررسی میشوند.
این دوره تنها به معرفی ابزارهای امنیتی محدود نمیشود؛ بلکه یک چارچوب عملی برای ساخت، نگهداری و ارتقای امنیت سرورهای RHEL ارائه میدهد. از آمادهسازی برای ممیزیهای امنیتی (Security Audits) گرفته تا ایمنسازی سرورهای Production و توسعه مهارتهای امنیت لینوکس، تمامی موضوعات با تمرکز بر سناریوهای واقعی سازمانی آموزش داده میشوند.
پس از پایان این دوره، توانایی پیادهسازی کنترلهای امنیتی مؤثر، سختسازی سرورهای RHEL، مدیریت دسترسیها، پایش رویدادها و ایجاد یک فرآیند امنیتی پایدار برای زیرساختهای لینوکسی را به دست خواهید آورد.
🎯 اهداف یادگیری
پیادهسازی یک معماری امنیتی چندلایه (Defense-in-Depth) برای میزبانهای Red Hat Enterprise Linux
مدیریت و پیکربندی سیاستهای امنیتی SELinux برای محافظت از سرویسهای لینوکسی
تنظیم فایروال RHEL برای کنترل ترافیک شبکه در سطح سیستمعامل
اجرای استانداردهای سختسازی امنیتی بر اساس CIS Benchmark و DISA STIG
آمادهسازی سرورهای RHEL برای رعایت الزامات امنیتی و فرآیندهای Compliance Audit
فعالسازی و تنظیم Audit Logging برای ثبت و بررسی رویدادهای امنیتی
سختسازی SSH برای کاهش تهدیدهای مرتبط با دسترسی از راه دور
طراحی و اجرای فرآیندهای Patch Management برای مقابله با آسیبپذیریهای جدید
شناسایی و کاهش ریسکهای امنیتی در محیطهای Production لینوکس
بهبود مهارتهای عملی امنیت لینوکس برای مدیریت حرفهای زیرساختهای RHEL
این دوره با رویکردی کاملاً عملی، شما را با روشهای ایجاد یک وضعیت امنیتی چندلایه (Defense-in-Depth Security) برای سرورهای RHEL آشنا میکند. Scott Simpson، مدرس حوزه سیستمهای لینوکسی و فناوریهای زیرساخت، در این دوره ابزارها، چارچوبها و تکنیکهایی را آموزش میدهد که مدیران سیستم (System Administrators) و مهندسان امنیت (Security Engineers) در محیطهای عملیاتی واقعی برای محافظت از سرورها استفاده میکنند.
در طول دوره، با مدیریت سیاستهای امنیتی SELinux، تنظیم فایروال برای کنترل ترافیک شبکه در سطح میزبان (Host-Level Network Traffic) و پیادهسازی راهکارهای سختسازی سیستم (System Hardening) بر اساس استانداردهایی مانند CIS Benchmark و DISA STIG آشنا خواهید شد. این مفاهیم به شما کمک میکنند سرورهای RHEL را مطابق الزامات امنیتی و استانداردهای انطباق (Compliance Requirements) پیکربندی کنید.
همچنین یاد میگیرید چگونه سیستم ثبت رویدادهای امنیتی (Audit Logging) را فعال و بهینهسازی کنید تا فعالیتهای مهم سیستم قابل ردیابی و تحلیل باشند. در ادامه، روشهای امنسازی SSH برای کاهش ریسکهای دسترسی از راه دور، مدیریت آسیبپذیریها و ایجاد فرآیند منظم بهروزرسانی و Patch Management بررسی میشوند.
این دوره تنها به معرفی ابزارهای امنیتی محدود نمیشود؛ بلکه یک چارچوب عملی برای ساخت، نگهداری و ارتقای امنیت سرورهای RHEL ارائه میدهد. از آمادهسازی برای ممیزیهای امنیتی (Security Audits) گرفته تا ایمنسازی سرورهای Production و توسعه مهارتهای امنیت لینوکس، تمامی موضوعات با تمرکز بر سناریوهای واقعی سازمانی آموزش داده میشوند.
پس از پایان این دوره، توانایی پیادهسازی کنترلهای امنیتی مؤثر، سختسازی سرورهای RHEL، مدیریت دسترسیها، پایش رویدادها و ایجاد یک فرآیند امنیتی پایدار برای زیرساختهای لینوکسی را به دست خواهید آورد.
🎯 اهداف یادگیری
پیادهسازی یک معماری امنیتی چندلایه (Defense-in-Depth) برای میزبانهای Red Hat Enterprise Linux
مدیریت و پیکربندی سیاستهای امنیتی SELinux برای محافظت از سرویسهای لینوکسی
تنظیم فایروال RHEL برای کنترل ترافیک شبکه در سطح سیستمعامل
اجرای استانداردهای سختسازی امنیتی بر اساس CIS Benchmark و DISA STIG
آمادهسازی سرورهای RHEL برای رعایت الزامات امنیتی و فرآیندهای Compliance Audit
فعالسازی و تنظیم Audit Logging برای ثبت و بررسی رویدادهای امنیتی
سختسازی SSH برای کاهش تهدیدهای مرتبط با دسترسی از راه دور
طراحی و اجرای فرآیندهای Patch Management برای مقابله با آسیبپذیریهای جدید
شناسایی و کاهش ریسکهای امنیتی در محیطهای Production لینوکس
بهبود مهارتهای عملی امنیت لینوکس برای مدیریت حرفهای زیرساختهای RHEL
سرفصل ها
مقدمه
- به دوره خوش آمدید
- مقاومسازی سیستمها برای انطباق و کاهش تهدید
- معرفی معیارهای CIS و STIGهای DISA
- آمادهسازی محیط تمرین
امنیت سیستم فایل و سختافزار
- طرح بندی پارتیشن و گزینههای نصب
- تنظیم رمز عبور بوت لودر
- محافظت از دادهها با رمزگذاری دیسک
- مجوزهای فایل نقشه برداری و کنترلهای اختیاری
- ایجاد نظارت بر یکپارچگی فایل با AIDE
- محدود کردن دسترسی به دستگاههای USB
کنترلهای دسترسی اجباری و SELinux
- مروری بر کنترل دسترسی اجباری
- درک حالتها، سیاستها و زمینههای SELinux
- مدیریت مقادیر بولی SELinux
- عیبیابی رد درخواستها با audit2why و audit2allow
پم و امتیاز
- آشنایی با ماژولهای احراز هویت قابل اتصال (PAM)
- بررسی پیکربندی PAM
- پیکربندی PAM با authselect
- تقویت کیفیت رمز عبور
- استفاده از سودو
امنیت SSH
- مقاومسازی SSH
- پیکربندی کنترلهای احراز هویت
- مقاومسازی سایر ویژگیهای SSH
- اعمال سیاستهای رمزنگاری در سطح سیستم
- کنترل دسترسی
فایروال
- آشنایی با firewalld و firewall-cmd
- مدیریت مناطق و رابطها
- تعریف و کاربرد خدمات
- نوشتن قوانین غنی برای سناریوهای پیچیده
- نگهداری و بررسی پیکربندی فایروال
مدیریت وصلهها
- برنامهریزی آهنگ و پوشش وصلهگذاری
- آشنایی با اصول اولیه مدیریت DNF و اشتراک
- اعمال بهروزرسانیهای صرفاً امنیتی و وصلههای هدفمند CVE
- بررسی پچهای خودکار، بهروزرسانیهای هسته و راهاندازی مجدد
ثبت وقایع حسابرسی
- آشنایی با حسابرسی
- نوشتن قوانین حسابرسی برای فایلها و فراخوانیهای سیستمی
- جستجوی لاگها با ausearch و aureport
- پیکربندی نگهداری و چرخش لاگها
سیستمهای حسابرسی و اصلاح
- بررسی OpenSCAP و scap-security-guide
- اجرای اسکن انطباق و خواندن نتایج
- انجام اصلاح دستی
- انجام اصلاح خودکار
- ایجاد استثنائات و سفارشیسازی پروفایلها
نتیجهگیری
- مراحل بعدی