МОСКВА, УЛ. ЭЛЕКТРОЗАВОДСКАЯ, 24  ·  ПН–ПТ 9:00–18:00

+7 (495) 223-34-74  ·  mail@uc-echelon.ru

Главная / Курсы / Безопасность в ОС Astra Linux Special Edition 1.8

ASTRA LINUX 1.8
КОД AL-1805

Безопасность в ОС Astra Linux Special Edition 1.8

Научить слушателей настраивать встроенные механизмы защиты ОС Astra Linux Special Edition 1.8 в соответствии с требованиями нормативных документов ФСТЭК России: мандатный контроль целостности и мандатное управление доступом, подсистема аудита,…

стоимость обучения
60 000 ₽

за одного слушателя

// о курсе

Цель программы

Научить слушателей настраивать встроенные механизмы защиты ОС Astra Linux Special Edition 1.8 в соответствии с требованиями нормативных документов ФСТЭК России: мандатный контроль целостности и мандатное управление доступом, подсистема аудита, контроль целостности программной среды, защита сетевого взаимодействия.

для кого этот курс
// программа обучения

Что внутри курса

  1. История развития теории и практики обеспечения компьютерной
  2. Основные модели безопасности
  3. Принципы построения защищенной операционной системы
  4. Подходы к построению защищенных операционных систем
  5. Архитектура подсистемы защиты операционной системы
  6. Основные функции подсистемы защиты операционной системы
  7. Идентификация, аутентификация и авторизация субъектов доступа
  8. Управление доступом к объектам операционной системы
  9. Правила управления доступом
  10. Основные модели управления доступом
  11. Сравнительный анализ моделей управления доступом
  1. Основополагающие законы и подзаконные акты в области
  2. Обзор нормативно-правовых актов ФСТЭК России по вопросам
  3. Обзор нормативно-правовых актов, руководящих и методических
  4. Требования ФСТЭК России к сертифицированным операционным
  1. Особенности и преимущества операционной системы Astra Linux
  2. Режимы функционирования (базовый, усиленный, максимальный)
  3. Архитектура подсистемы защиты PARSEC операционной системы
  4. Мандатная метка, мандатный контекст безопасности
  1. Определение мандатного контроля целостности
  2. Уровни целостности
  3. Работа на низком и высоком уровне целостности
  4. Управление мандатным контролем целостности
  1. Дискреционное и мандатное управление доступом
  2. Реализация мандатного управления доступом
  3. Уровни конфиденциальности и неиерархические категории
  4. Мандатные метки корневого и системных каталогов
  5. Администрирование мандатного управления доступом
  1. Архитектура аудита
  2. Правила протоколирования
  3. Утилиты управления протоколированием
  4. Журнал аудита
  1. Возможности замкнутой программной среды
  2. Механизм контроля целостности исполняемых файлов
  3. Настройка модуля digsig_verif
  4. Подписывание программного обеспечения
  5. Регламентный контроль целостности
  6. Назначение режима Киоск
  7. Графический киоск
  8. Запуск приложений в графическом киоске в разных режимах
  9. Настройка ограничений пользователя по запуску программ
  10. Системный киоск
  1. Состав и назначение средств тестирования СЗИ
  2. Порядок загрузки и настройки тестов
  3. Запуск тестов и анализ результатов
  1. Внедрение меток безопасности в IPv4- и IPv6-пакеты
  2. Особенности работы сетевых служб при использовании мандатного
  3. Создание защищенных каналов с помощью OpenVPN
  4. Виды соединений и принципы работы OpenVPN
  5. Установка и быстрая настройка сервера OpenVPN
  6. Настройка клиента OpenVPN
  7. Расширенные настройки OpenVPN и управление сертификатами
  8. Диагностика работы OpenVPN
  9. Настройка межсетевого экрана (ufw, gufw). Фильтрация сетевого
  10. Маркировка документов, отправляемых на печать
  11. Режим AstraMode в Apache2
  12. Удаленный доступ к Astra Linux по протоколу RDP
  1. Монитор безопасности
  2. Общие настройки безопасности
  3. Установка квот на использование ресурсов
  4. Блокировка системных параметров и действий пользователя
  5. Управление безопасностью ядра и модулей
  6. Дополнительные настройки безопасности для пользователей
  1. Обеспечение безопасности среды функционирования ОС
  2. Рекомендации по установке
  3. Настройка ОС согласно указаниям по эксплуатации
  4. Отключение неиспользуемых сервисов и аппаратных устройств
  5. Конфигурирование наиболее уязвимых системных служб
  6. Рекомендации по обновлению и резервному копированию
  1. Установка экземпляра PostgreSQL
  2. Автоматизированное тестирование функциональных возможностей по разграничению доступа в PostgreSQL
  3. Основы работы PostgreSQL
  4. Дискреционное управление доступом в СУБД PostgreSQL
  5. Конфигурационные параметры для настройки дискреционного доступа
  6. Мандатное управление доступом в СУБД PostgreSQL
  7. Мандатные атрибуты сеанса пользователя
  8. Применение мандатного управления доступом
  9. Средства управления мандатным доступом к объектам БД
  10. Целостность классификационных меток кластера БД
  11. Особенности работы правил и триггеров с мандатным управлением
// результат обучения

Чему вы научитесь

Требования к подготовке

107023, Москва, ул. Электрозаводская, 24
+7 (495) 223-34-74
8 800 100-05-02 (бесплатно)
mail@uc-echelon.ru

© 2026 АНО ДПО «УЧЕБНЫЙ ЦЕНТР «ЭШЕЛОН» · ВСЕ ПРАВА ЗАЩИЩЕНЫ

Мы используем файлы cookie, необходимые для работы сайта. Продолжая пользоваться сайтом, вы соглашаетесь с политикой обработки файлов cookie.