Drucken

Linux Server Security mit AppArmor

Die ultimative Sicherheitsbarriere im Linux-Kernel: Prozesse kompromisslos kapseln und Zero-Day-Exploits stoppen!

Was passiert, wenn ein Hacker eine Sicherheitslücke in einem Ihrer Web- oder Systemdienste findet? Im schlimmsten Fall übernimmt er das gesamte System. Die Rettung vor diesem Albtraum heißt AppArmor. Als extrem leistungsstarkes Kernel-Sicherheitsmodul sperrt AppArmor Prozesse in eine absolut ausbruchsichere digitale Quarantäne. Selbst wenn ein Dienst komplett kompromittiert wird, legt ein maßgeschneidertes AppArmor-Profil dem Angreifer sofort Handschellen an: Er kann weder auf das restliche Dateisystem zugreifen, noch unerlaubte Netzwerkverbindungen aufbauen.

In diesem tiefgehenden Security-Praxiskurs meistern Sie die Konzepte von Mandatory Access Control (MAC) über die offizielle LSM-Schnittstelle. Da Standardprofile für den Enterprise-Einsatz oft nicht ausreichen, lernen Sie von der Pike auf, wie Sie eigene, maßgeschneiderte Profile schreiben und anpassen. Sie definieren präzise, welche Dateien, Netzwerk-Capabilities und Systemaufrufe (Syscalls) einer Anwendung erlaubt sind – und zwar so strikt, dass selbst der Root-Benutzer diese Regeln nicht brechen kann. Das Gelernte ist sofort goldwert, da AppArmor in führenden Distributionen wie SUSE Linux Enterprise, openSUSE, Ubuntu und Debian bereits standardmäßig integriert ist.

Ihr unschlagbarer Mehrwert: Sie erheben die Systemhärtung in Ihrem Unternehmen auf das höchste Niveau und erfüllen strengste Compliance- und Zertifizierungs-Standards spielend. Sie erlangen das seltene Fachwissen, um Server proaktiv gegen unentdeckte Schwachstellen (Zero-Day-Exploits) abzuriegeln und garantieren einen IT-Betrieb, der selbst unter massivem Beschuss absolut unerschütterlich bleibt!

Kursinhalte

  • Überblick Linux Access Control Systeme
    • Discretionary Access Control (DAC) System
    • Mandatory Access Control (MAC) System
    • Multi Level Security (MLS) System
    • Role Based Access Control (RBAC) System
    • Schwachstellen von DAC geschützten Systemen
    • Vorteile von MAC geschützten Systemen
  • Linux Kernel Security Modules (LSM) Framework
    • Arbeitsweise des LSM-Hooks
    • Überblick Major und Minor LSM Module (SELinux, AppArmor, BPF, Capabilities, ...)
    • Auswahl der gewünschten LSM-Module beim Systemstart
  • Überblick Mandatory Access Control (MAC) Systeme
    • Vorteile eines Mandatory Access Control Systems
    • LSM - Multi-Level Security (MLS)
    • LSM - Multi-Category Security (MCS)
    • LSM - Linux Capabilities (CAP_*)
    • Funktionsunterschiede der MAC Systeme SELinux und AppArmor
  • Linux Capabilities (CAP_*)
    • Prozesse und ihre Capabilities Bitmaps (Einstellungen)
    • Aufgaben der ~20 wichtigsten Linux Capabilities
    • Verwalten der Capabilities (setcap, getcap, pscap, netcap, pam_cap ...)
  • Grundlagen von AppArmor
    • Funktionsweise und Architektur von AppArmor
    • Konfigurationsdateien /etc/apparmor/*.conf, /etc/apparmor.d/, ${HOME}/.apparmor/
    • Verwaltungswerkzeuge (Yast, Kommandozeile, aa-*, apparmor-*)
  • Profile Status
    • Profil und Prozess Status mit aa-status auswerten
    • Profil Bezeichnungen (Naming vs. Attachement Specification)
    • Profile Modi (enforce, complain, audit) im Detail
    • Wechseln zwischen den verschiedenen Profil Modi
  • Erstellen von eigenen AppArmor Profilen mit aa-genprof
    • Shell Skript mit unterschiedlichen Lese und Schreibzugriffen
    • Backup Skript mit Einschränkungen
    • Standardprogramme wie nmap, ...
    • Netzwerkdienste wie SSHD, Apache
    • Implementieren und Überarbeiten von Profilen aus dem extra-profiles Paket
    • Finden und absichern von unconfined Prozessen
  • Erstellen von Subprofiles (Hat)
    • Funktionsweise eines Webserver mit change_hat Funktionalität
    • Apache Modul mod_apparmor
    • AppArmor Hat Definition für PHP Applikationen
      • Datenbank Management Werkzeuge wie Adminer
      • Diagnostic Werkzeuge wie phpSysInfo
  • AppArmor Richtliniensyntax im Detail
    • Aufbau eines Profiles
    • Include Varianten (abhängig von der AppArmor Version)
    • Aufbau der Profile abstractions und tunables
    • Zugriff auf Capabilities erlauben/blockieren
    • Pfadangaben und Globbing für Dateien und Verzeichnisse
    • Zugriffreche auf Dateien und Verzeichnisse (r, w, a, l, k, m)
    • Executerechte von Programmen (ux, Ux, px, Px, i, cx, Cx)
    • Laden von Child Profilen (subprofile, ^hat)
    • Regel Attribute (audit, owner, deny, ...)
  • Troubleshooting von AppArmor Zugriffsproblemen
    • Analysieren von Zugriffsverletzungen mit dem Audit Framework 
    • Anpassen von Profilen mit aa-logprof 
    • Entladen und Laden von veränderten Profilen in den Kernel
    • Arbeiten mit dem apparmor_parser 

Empfohlene Vorkenntnisse

Diese Schulung richtet sich an alle Teilnehmer mit Administrationserfahrungen im Linux Bereich, wie sie in unserem Kurs "Linux 2 System Administration" vermittelt werden.

Details zu diesem Open Source Training

Kurstitel: Linux Server Security mit AppArmor
Kurspreis: 845,00 € exkl. MwSt
pro Teilnehmer, Standardpreis ohne Rabatt

Kursdatum:    
Kurszeiten:

02.10.26 - 02.10.26
09:30 - 17:00
Alternative Termine stehen am Ende dieser Seite

Trainer:

Mst. Peter Jahn, MSc (Fachkompetenzen)


Dieses Training findet in der typischen Classroom Variante und in der Live Variante übers Internet via ZOOM Session statt. Sie können selber entscheiden welche Variante besser für sie passt.


Kursort:


Das Classroom Training findet statt bei:

LinuxCampus
Brodtischgasse 4
2700 Wr. Neustadt (Österreich) Austria
Website des Veranstaltungsortes
LinuxCampus
Das Live Training findet statt bei:

Sie können vom jedem Ort teilnehmen von dem Sie möchten und es ist keine Anreise notwendig. Sie benötigen nur eine Webcam, einen Webbrowser (ZOOM-Session) und einen VNC-Client für den Zugriff auf ihr Teilnehmer LAB.

Details:

Der Kurs ist auf 10 Teilnehmer beschränkt
Die Unterrichtssprache ist Deutsch
Die Kursunterlagen werden im PDF Format bereitgestellt
Jeder Teilnehmer erhält ein Kurszertifikat
Kalt- und Heißgetränke und Snacks werden kostenlos bereitgestellt

Kennen Sie schon das LinuxCampus.net Rabatt & Bonus System?

Den Kurstermin 02.10.26 - 02.10.26 buchen

Schritt 1:  Auswahl der Kursvariante (Classroom oder Live)
Schritt 2:  Angabe der Teilnehmer Daten

EUR 845,00
Tooltip
Erforderlich Tooltip
Tooltip
Tooltip
Tooltip
Erforderlich Tooltip
Tooltip
Erforderlich Tooltip
Erforderlich Tooltip
Erforderlich Tooltip
Erforderlich
Erforderlich Tooltip
Erforderlich Tooltip
Erforderlich Tooltip
Erforderlich Tooltip
Hiermit bestätige ich das ich die AGB gelesen und akzeptiert habe
Erforderlich
1 Kursvariante
2 Anmeldedetails


Alternative Kursmöglichkeiten

Alternativer Kursort:
Dieses Thema kann auch als In-House Training oder Einzeltraining gebucht werden

Alternativer Termin:
Ab 3 Teilnehmern bieten wir Ihnen gerne einen auf Ihre Bedürfnisse abgestimmten Termin an

Weitere Termine zu diesem Kursthema

Datum Kurstitel Ort
02.10.2026 Linux Server Security mit AppArmor LinuxCampus