SELinux 3 - Policy Modul Entwicklung
Die absolute Masterclass: Schreiben und entwickeln Sie Ihre eigenen SELinux-Kernel-Richtlinien von Grund auf!
Fertige Standard-Policies reichen im hochentwickelten Enterprise-Umfeld oder bei eigenentwickelter Software oft nicht mehr aus. Wenn gängige Werkzeuge an ihre Grenzen stoßen, schlägt die Stunde der wahren Kernel-Architekten! In diesem ultimativen Expertenkurs blicken Sie tief hinter die Kulissen von SELinux. Sie verwalten nicht mehr nur bestehende Richtlinien, sondern steigen in die Königsklasse auf: Sie erlernen die native SELinux Policy Language, um eigene, maßgeschneiderte Sicherheitsmodule von Grund auf neu zu entwickeln, zu kompilieren und netzwerkweit zu verteilen.
Dieses High-End-Training ist ein kompromissloser Deep-Dive in die Richtlinien-Entwicklung. Sie analysieren komplexe Prozess-Domain-Transitions mit apol und sepolicy, richten eine professionelle Entwicklungsumgebung ein und arbeiten direkt mit der SELinux Reference Policy. Sie meistern das Zusammenspiel der kritischen Moduldateien (.te, .if, .fc) und tauchen tief in die mächtige M4-Makro-Modulsprache ein, um granulare allow-, dontaudit- und neverallow-Regeln zu schreiben. Von der Erstellung hochspezialisierter Policy Interfaces über tiefgehende Log-Analysen mit ausearch bis hin zum fehlerfreien Deployment eigener Binär-Module (.pp) erarbeiten Sie sich die absolute Code-Souveränität auf Kernel-Ebene.
Ihr unschlagbarer Mehrwert: Sie erreichen die höchste Stufe der IT-Sicherheitskompetenz im Linux-Umfeld. Sie hören auf, sich an vorgegebene Sicherheitsstrukturen anzupassen – Sie schreiben die Regeln selbst! Nach diesem Kurs sind Sie in der Lage, selbst für hochspezialisierte Enterprise-Eigenentwicklungen passgenaue, unknackbare Sicherheitskontexte zu designen und Ihr Unternehmen proaktiv auf höchstem militärischem Sicherheitsniveau abzuriegeln.
Kursinhalte
- SELinux Policy Administration
- High Level SELinux Architecture
- Typen von Policy Source Dateien (Monolithic, Base, Modul)
- Policy Erstellung mit checkpolicy, checkmodule
- SELinux Policy Dokumentation
- SELinux Manpages generieren
- Policy Analyse mit apol
- Policy Analyse mit sepolicy (manpage, interface, network, transition,...)
- Prozess Domain Transition
- Grafische Analyse der Policy mit sepolicy (booleans, files, network, transitions,...
- Policy Modul Erstellung mit sepolicy generate
- Aufgabe von NAME.te, NAME.if, NAME.fc, NAME_selinux.spec, NAME.sh
- Verwalten von Policy Modulen
- Modul Verwaltung mit semodule
- Anzeigen der installierten Module und ihrer Priorität
- Laden und Entladen von Modulen
- Access Vector Rules (AVC Rules)
- AVC Kategorien (allow, dontaudit, auditallow, neverallow)
- Analyse von Zugriffsverletzungen mit audit2allow und audit2why
- Bauen eines Moduls mit audit2allow
- Aufbau einer policy.pp Modul Datei
- Laden und Entladen von eigenen Modulen
- Arbeiten mit SELinux Denials und dontaudit Rules
- dontaudit Analyse mit sesearch
- SELinux Policy Modul Entwicklung
- Erstellen einer Policy Entwicklungsumgebung
- Bereitstellen der SELinux Reference Policy
- Struktur eines SELinux Policy Modules
- Modul Template Dateien
- Audit Log Analyse mit ausearch und aureport
- M4 Macro Modul Sprache im Detail
- Policy Analyse mit sesearch
- allow Rule im Detail (source, destination, class, permission)
- Policy Interfaces
- Vorteil von Interfaces
- Interface Analyse mit sepolicy interface
- Implementieren von Interfaces in eigenen Policy Modulen
- Reference Policy Namenschemas
- Attribute und Interfaces
- Policy Module verteilen
- Policy Modul Ablage
- Policy Modul Installation
- Export/Import von lokalen Anpassungen
- File Label
- Analyse mit matchpathcon und findcon
- File Context Dateien
- Eigene File Context Definitionen in Policy Modulen
|
|
Empfohlene Vorkenntnisse
Diese Schulung richtet sich an alle Teilnehmer mit Administrationserfahrungen im SELinux Bereich, wie sie in unserem Kurs "SELinux 1 - Grundlagen und Administration" vermittelt werden. Tiefere SELinux Kenntnisse wie durch unseren Kurs "SELinux 2 - Konfiguration und Management" vermittelt werden sind von Vorteil aber nicht unbedingt notwendig.
Details zu diesem Open Source Training
| Kurstitel: | SELinux 3 - Policy Modul Entwicklung |
| Kurspreis: | 845,00 € exkl. MwSt pro Teilnehmer, Standardpreis ohne Rabatt |
| Kursdatum: Kurszeiten: |
07.12.26 - 07.12.26 |
|
|
|
Kursort: |
LinuxCampus Sie können vom jedem Ort teilnehmen von dem Sie möchten und es ist keine Anreise notwendig. Sie benötigen nur eine Webcam, einen Webbrowser (ZOOM-Session) und einen VNC-Client für den Zugriff auf ihr Teilnehmer LAB. |
| Details: |
Der Kurs ist auf 10 Teilnehmer beschränkt |
| Kennen Sie schon das LinuxCampus.net Rabatt & Bonus System? | |
Den Kurstermin 07.12.26 - 07.12.26 buchen
Schritt 1: Auswahl der Kursvariante (Classroom oder Live)
Schritt 2: Angabe der Teilnehmer Daten
Alternative Kursmöglichkeiten
Alternativer Kursort:
Dieses Thema kann auch als In-House Training oder Einzeltraining gebucht werden
Alternativer Termin:
Ab 3 Teilnehmern bieten wir Ihnen gerne einen auf Ihre Bedürfnisse abgestimmten Termin an
Weitere Termine zu diesem Kursthema
| Datum | Kurstitel | Ort |
|---|---|---|
| 07.12.2026 | SELinux 3 - Policy Modul Entwicklung | LinuxCampus |




