Formations à l'informatique
Découvrez la différence ENI

Lien accueil

Nouveau calendrier des formations

à Nantes (44), Rennes (35) et  Paris (75)

Juin à décembre 2012
Rechercher une formation
 

SELinux & Apparmor : sécurisation du noyau Linux

Le noyau Linux permet la mise en œuvre de mécanismes de sécurisation des opérations. Les principaux sont SELinux adopté par Fedora et RedHat, et Apparmor initié par Novell pour Suse et adopté par Ubuntu.
Ces deux mécanismes, relativement obscurs et très contraignants, sont la plupart du temps désactivés.
Cette journée propose une présentation de ces deux mécanismes afin de donner les bases minimales à un administrateur permettant de gérer et d'adapter ces deux mécanismes à ces besoins.
Chaque stagiaire disposera de machines virtuelles (RedHat, Ubuntu) afin de s'approprier les différents concepts exposés.

Public :

  • Administrateurs de systèmes Linux.

Objectifs :

  • Comprendre les enjeux des mécanismes de sécurité SELinux et Apparmor.

Pré-requis :

  • Notion de base sur l'administration de système Linux

Contenu pédagogique

Objectifs de la journée

Nécessité de la sécurité renforcée

  • Modèle de sécurité standard : DAC
  • Un autre modèle : MAC

Les implémentations

  • SELinux
  • Apparmor
  • Tomoyo

Le choix de distributions

SELinux

  • Présentation de SELinux
    • L'origine : FLASK
    • Notion de contexte de sécurité
    • Type Enforcement (TE)
    • Politiques de sécurité
  • Modes SELinux
    • Disabled
    • Permissive
    • Enforcing
  • Visualisation des contextes de sécurité
  • Contexte réel /souhaité
  • Gestion des contextes de sécurité
  • Booléens
    • Présentation
    • Gestion
  • En cas de problème

Inconvénients de SELinux

Apparmor

  • Origine
  • Principes
    • Profils
    • Règles
    • Service
  • Modes d'Apparmor
    • Enforcement
    • Complain
    • Unconfined
  • Visualisation du statut
  • Changement de modes
  • Adaptation d'un profil
  • Création d'un nouveau profil
  • Inconvénients d'Apparmor

Apparmor vs. SELinux

Conclusion