A biztonság terén a naplók kulcsfontosságú részleteket tartalmaznak a szervezeten/rendszeren belüli tevékenységekről, például arról, hogy egy adott időpontban ki jelentkezett be egy alkalmazásba. Biztonsági elemzőként naplóelemzést fog használni , amely a naplók vizsgálatának folyamata az érdeklődésre számot tartó események azonosítása érdekében.
Naplózás, naplóformátumok
tcpdump használata
A Tcpdump egy népszerű hálózati elemző, parancssori eszközprogram. Segítségével könnyedén rögzítheti és monitorozhatja hálózati forgalmat, például TCP,IP, ICMP és még sok más protokollt. Nincs grafikus felhasználói felülete. A tcpdump segítségével lehet paraméterezni, opciókat és zászlókat a parancsaihoz. így könnyen szűrheti a hálózati forgalmat. Szűrhetünk egy
Olvass továbbRendszerteljesítmény (benchmark)
A benchmarking a teljesítmény mérése és az eredmények összehasonlítása egy másik rendszer eredményeivel, vagy egy széles körben elfogadott standarddal egy egységes eljáráson keresztül. A rendszerteljesítmény értékelésének ez az egységes módszere segíthet megválaszolni azokat a kérdéseket, hogy a rendszer úgy működik, ahogy kell, milyen kernel verziót
Olvass továbbRendszerindítás – Secure Boot
A Secure boot gyakorlatilag azt jeleni, hogy a Microsoft által beépítésre került egy lista a hitelesített kulcsokkal aláírt efi-állományokról, amelyeket ha nem talál a BIOS, akkor nem teszi lehetővé az eszköz listázását, és a rendszer indítását. A kitalálása óta kiderült, hogy egyáltalán nem nyújt olyan
Olvass továbbKernel-modulok digitális aláírása
A Secure Boot elengedhetetlen feltétele, hogy a kernelmoduljaink aláírt példánnyal rendelkezzenek.
Első lépés, root joggal kell elvégezni:
Ellenőrzőösszeg (hash) függvények
A hash-függvények fontos vezérlők, amelyek minden vállalat biztonsági stratégiájának részét képezik. A kivonatolást széles körben használják hitelesítésre és letagadhatatlanságra , vagyis arra az elgondolásra, hogy az információ hitelességét nem lehet tagadni.
Korábban megtanulta, hogy a hash függvények olyan algoritmusok,
Olvass tovább