¿Qué necesita un MCSE para aprender a dominar la seguridad de * nix?

4

Tengo un excelente MCSE / MCSD (desarrollador) de Windows que desea ampliar sus habilidades con la seguridad de Linux ... pero necesita actualizar sus habilidades de los días de Ultrix / Yellowpages de hace 40 años.

¿A qué recursos debo señalarlo? Espero encontrar cosas que vayan a un ritmo decente para alguien de su calibre.

Para analizar esto un poco, estoy más interesado en (1) leer y analizar archivos de registro (2) la seguridad a nivel de host común a la mayoría de las distribuciones de Linux

    
pregunta random65537 23.11.2010 - 22:01
fuente

2 respuestas

3

Podría elegir entre las diversas referencias / listas de verificación de seguridad ofrecidas por:

  

enlace
  El Centro para la Seguridad de Internet (CIS) es una empresa sin fines de lucro cuya División de Benchmarking and Metrics ayuda a las organizaciones a reducir el riesgo de interrupciones de negocios y comercio electrónico que resultan de controles de seguridad técnicos inadecuados. La División proporciona a las empresas estándares de mejores prácticas de consenso para configuraciones de seguridad, así como recursos para medir el estado de seguridad de la información y para tomar decisiones racionales sobre inversiones de seguridad.

     

enlace
  Agencia de Sistemas de Información de Defensa (DISA)

     

enlace
enlace   El Programa nacional de lista de verificación (NCP), definido por el NIST SP 800-70 Rev. 1, es el repositorio del gobierno de los EE. UU. De listas de verificación de seguridad (o puntos de referencia) disponibles al público que brindan una guía detallada de bajo nivel para establecer la configuración de seguridad de los sistemas operativos y aplicaciones. .

A continuación, gire un par de sistemas basados en Unix en Amazon EC2 o Linode (muchas distribuciones para elegir).

Luego, configura & instale OSSEC y adquiera experiencia en la lectura y comprensión de las alertas generadas por OSSEC (sistema de detección de intrusos del host).

Bonificación : instale y / o inicie algunos servicios & (ssh / ftp / mail / dns / pop / http / etc.) y expóngalos a la Internet pública. Cuanto más, mejor (es decir, se generarán más registros y se activarán más alertas OSSEC).

    
respondido por el Tate Hansen 24.11.2010 - 08:09
fuente
2

Parece que lo primero que tendrá que hacer es ponerse al día con la modernidad * nix. Establézcale un desafío específico, medible, ..., con un límite de tiempo. ¿Qué hay de configurar un honeypot basado en Linux? Eso significará investigar el lado de la configuración y la auditoría de las cosas. No tiene mucho sentido buscar entrenamiento hasta que esté familiarizado con el dominio del problema.

    
respondido por el user185 23.11.2010 - 23:21
fuente

Lea otras preguntas en las etiquetas