ASTRA LINUX 1.8
КОД AL-1805
Безопасность в ОС Astra Linux Special Edition 1.8
Научить слушателей настраивать встроенные механизмы защиты ОС Astra Linux Special Edition 1.8 в соответствии с требованиями нормативных документов ФСТЭК России: мандатный контроль целостности и мандатное управление доступом, подсистема аудита,…
- 40 ак. часов
- старт 30 ноября - 04 декабря 2026
- Очно / дистанционно
стоимость обучения
60 000 ₽
за одного слушателя
- Документ об окончании курса
- Корпоративный формат для команд
- Консультация перед стартом
// о курсе
Цель программы
Научить слушателей настраивать встроенные механизмы защиты ОС Astra Linux Special Edition 1.8 в соответствии с требованиями нормативных документов ФСТЭК России: мандатный контроль целостности и мандатное управление доступом, подсистема аудита, контроль целостности программной среды, защита сетевого взаимодействия.
для кого этот курс
- Администраторы безопасности Astra Linux SE
- Специалисты по защите информации в системах, аттестуемых по требованиям ФСТЭК России
- Системные администраторы защищённых сегментов
// программа обучения
Что внутри курса
- История развития теории и практики обеспечения компьютерной
- Основные модели безопасности
- Принципы построения защищенной операционной системы
- Подходы к построению защищенных операционных систем
- Архитектура подсистемы защиты операционной системы
- Основные функции подсистемы защиты операционной системы
- Идентификация, аутентификация и авторизация субъектов доступа
- Управление доступом к объектам операционной системы
- Правила управления доступом
- Основные модели управления доступом
- Сравнительный анализ моделей управления доступом
- Основополагающие законы и подзаконные акты в области
- Обзор нормативно-правовых актов ФСТЭК России по вопросам
- Обзор нормативно-правовых актов, руководящих и методических
- Требования ФСТЭК России к сертифицированным операционным
- Особенности и преимущества операционной системы Astra Linux
- Режимы функционирования (базовый, усиленный, максимальный)
- Архитектура подсистемы защиты PARSEC операционной системы
- Мандатная метка, мандатный контекст безопасности
- Определение мандатного контроля целостности
- Уровни целостности
- Работа на низком и высоком уровне целостности
- Управление мандатным контролем целостности
- Дискреционное и мандатное управление доступом
- Реализация мандатного управления доступом
- Уровни конфиденциальности и неиерархические категории
- Мандатные метки корневого и системных каталогов
- Администрирование мандатного управления доступом
- Архитектура аудита
- Правила протоколирования
- Утилиты управления протоколированием
- Журнал аудита
- Возможности замкнутой программной среды
- Механизм контроля целостности исполняемых файлов
- Настройка модуля digsig_verif
- Подписывание программного обеспечения
- Регламентный контроль целостности
- Назначение режима Киоск
- Графический киоск
- Запуск приложений в графическом киоске в разных режимах
- Настройка ограничений пользователя по запуску программ
- Системный киоск
- Состав и назначение средств тестирования СЗИ
- Порядок загрузки и настройки тестов
- Запуск тестов и анализ результатов
- Внедрение меток безопасности в IPv4- и IPv6-пакеты
- Особенности работы сетевых служб при использовании мандатного
- Создание защищенных каналов с помощью OpenVPN
- Виды соединений и принципы работы OpenVPN
- Установка и быстрая настройка сервера OpenVPN
- Настройка клиента OpenVPN
- Расширенные настройки OpenVPN и управление сертификатами
- Диагностика работы OpenVPN
- Настройка межсетевого экрана (ufw, gufw). Фильтрация сетевого
- Маркировка документов, отправляемых на печать
- Режим AstraMode в Apache2
- Удаленный доступ к Astra Linux по протоколу RDP
- Монитор безопасности
- Общие настройки безопасности
- Установка квот на использование ресурсов
- Блокировка системных параметров и действий пользователя
- Управление безопасностью ядра и модулей
- Дополнительные настройки безопасности для пользователей
- Обеспечение безопасности среды функционирования ОС
- Рекомендации по установке
- Настройка ОС согласно указаниям по эксплуатации
- Отключение неиспользуемых сервисов и аппаратных устройств
- Конфигурирование наиболее уязвимых системных служб
- Рекомендации по обновлению и резервному копированию
- Установка экземпляра PostgreSQL
- Автоматизированное тестирование функциональных возможностей по разграничению доступа в PostgreSQL
- Основы работы PostgreSQL
- Дискреционное управление доступом в СУБД PostgreSQL
- Конфигурационные параметры для настройки дискреционного доступа
- Мандатное управление доступом в СУБД PostgreSQL
- Мандатные атрибуты сеанса пользователя
- Применение мандатного управления доступом
- Средства управления мандатным доступом к объектам БД
- Целостность классификационных меток кластера БД
- Особенности работы правил и триггеров с мандатным управлением
// результат обучения
Чему вы научитесь
- знание моделей безопасности
- знание нормативных документов ФСТЭК России
- знание принципов построения защищенной операционной системы
- понимание принципов мандатного контроля целостности
- умение работать с Astra Linux Special Edition при использовании
- умение настраивать локальные политики безопасности
- умение настраивать учетные записи пользователей и групп
- умение настраивать режим замкнутой программной среды
Требования к подготовке
- успешное окончание курса «AL-1802. Администрирование ОС Astra Linux Special Edition 1.8» или эквивалентная подготовка; успешное окончание курса «AL-1803. Расширенное администрирование ОС Astra Linux Special Edition 1.8» или эквивалентная подготовка
// запись на курс
Безопасность в ОС Astra Linux Special Edition 1.8
Оставьте контакты — согласуем удобный поток, формат обучения и оформим договор.
+7 (495) 223-34-74
mail@uc-echelon.ru