eTrust Access Control: para Administradores de ambiente UNIX Descrição do Curso Curso Nº ET100 Versão do Produto 5.3 Duração 5 dias Método do Treinamento: • ILT: Curso ministrado por instrutor Visão Geral do Curso: O controle eficiente dos ativos de sua empresa através de políticas é um requisito fundamental para se trabalhar com segurança no mercado atual, tão competitivo. O e Trust ™ Access Control para UNIX - Administração apresenta os conceitos fundamentais de controle de acesso, bem como os principais recursos do eTrust Access Control. Os exercícios em sala de aula darão a você experiência prática na utilização da linguagem SELANG, a linguagem usada pelo e Trust™ Access Control em ambiente UNIX. As atividades práticas baseiam-se em situações do mundo real, para que você retorne ao trabalho com a base necessária para configurar um servidor seguro, proteger seus arquivos do sistema operacional e aplicações contra tentativas de invasão internas e externas e fazer auditoria e manutenção do seu programa de segurança. Público-alvo: • • • Administrador de Segurança Administrador de Sistemas Auditor de Segurança Pré-requisitos: • É altamente recomendável experiência prévia em ambiente UNIX. Você aprenderá como: • • • • • • • Implementar o e Trust™ Access Control para a segurança de dados e serviços de missão crítica da empresa Proteger um servidor, controlando como os usuários acessam arquivos ou pastas Controlar o acesso aos serviços e portas de rede, regulando as conexões de rede de entrada e saída Fazer um registro das atividades de acesso dos usuários, detalhando condições e tentativas bem e mal sucedidas de acesso Proteger recursos, reduzindo o roubo de informações Criar trilhas de auditoria seguras e detalhadas Sincronizar configurações nativas do sistema operacional utilizando o Policy Model Database (PMDB) CAEC - COMPUTER ASSOCIATES EDUCATION CENTER Inscreva-se já! Informações: 0800 121 502 - Fale conosco: [email protected] 1 Atividades do Curso: • • Demonstrações interativas Exercícios práticos Para os diretores: Você quer que seus Administradores de Sistemas e de Segurança implementem uma política de segurança que proteja o sistema operacional UNIX da empresa contra ações maliciosas. É óbvio que também deseja reduzir tempo não planejado de indisponibilidade em seus servidores provocado por erros. Ter alguém em sua empresa capaz de usar o e Trust™ Access Control para UNIX o ajudará a cobrir todos esses aspectos. Este curso abrangente compreende planejamento, instalação, administração e manutenção. Seus funcionários-chave irão aperfeiçoar suas habilidades através de exercícios práticos baseados em situações reais. Eles retornarão à empresa prontos para implementar uma política de segurança bastante rígida, adequada às necessidades específicas da sua empresa. Agenda do Curso: Primeiro Dia 1 Implementação do e Trust™ Access Control • Instalar o e Trust Access Control 2 Proteção do sistema operacional • Mostrar como o e Trust™ Access Control toma decisões relacionadas à autorização • Importar usuários e grupos para o e Trust Access Control Segundo Dia 3 Execução de tarefas básicas de administração de usuários • Ativar a interface gráfica de usuário (GUI) do Windows • Administrar usuários e grupos • Delegar funções administrativas de segurança 4 Monitoramento das atividades para conformidade com as normas de segurança • Definir o modo de auditoria (audit mode) para usuários e recursos • Configurar o roteamento de eventos (log routing) • Gerar eventos para diagnóstico (trace records) • Gerar relatórios de atividade Terceiro Dia 5 Proteção do servidor • Proteger arquivos e processos • Definir uma base computacional segura • Controlar a troca de identidades por um usuário • Proteger as conexões de rede • Restringir login de usuário • Definir usuários lógicos CAEC - COMPUTER ASSOCIATES EDUCATION CENTER Inscreva-se já! Informações: 0800 121 502 - Fale conosco: [email protected] 2 Quarto Dia 6 Centralizar a administração do e Trust™ Access Control • Definir um Policy Model Database • Distribuir atualizações do banco de dados do eTrust Access Control (usando o Policy Model Database) • Sincronizar as atualizações para os novos assinantes 7 Proteção das senhas no ambiente UNIX • Definir políticas de senha • Prevenir ataques às senhas Quinto Dia 8 Aprimoramento do desempenho do sistema • Modificar os arquivos de inicialização do e Trust™ Access Control • Maximizar a utilização do sistema 9 Manutenção do e Trust™ Access Control • Monitorar a integridade do banco de dados do eTrust™ Access Control • Fazer backup dos arquivos do banco de dados do eTrust Access Control • Executar uma program exit 10 Completar a implementação do e Trust™ Access Control • Refinar as políticas do banco de dados do eTrust Access Control CAEC - COMPUTER ASSOCIATES EDUCATION CENTER Inscreva-se já! Informações: 0800 121 502 - Fale conosco: [email protected] 3