Программа курса
Модуль 1. Архитектура и дистрибутивы ОС Astra Linux
- Архитектура ОС GNU/Linux.
- Системные вызовы и системные библиотеки.
- Дистрибутивы
- История ОС Astra
- Дистрибутив Astra
- Комплекс средств защиты Astra
- Жизненный цикл ОС Astra
- Документация и справочные ресурсы Astra Linux.
- Практическая работа: Определение основных параметров ОС, использование документации и справочных ресурсов Astra
Модуль 2. Процесс загрузки и выключения системы
- Порядок и стадии начальной загрузки.
- Загрузка ядра ОС.
- Загрузчик
- Комплекс программ
- Настройка входа в графическое окружение.
- Практическая работа: Работа с графическими инструментами настройки GRUB, входа в графическое окружение.
Модуль 3. Управление программным обеспечением
- Компоненты системы управления ПО.
- Именование и структура программных пакетов.
- Структура репозитория программного обеспечения.
- Менеджер программных пакетов
- Обновление системы и программного обеспечения.
- Подключение стороннего репозитория.
- Установка стороннего ПО.
- Практическая работа: Работа с графическими инструментами обновления системы, установки программного обеспечения.
Модуль 4. Работа с файлами в ОС Astra Linux
- Иерархия файловой системы.
- Файлы, индексные дескрипторы, блоки данных.
- Типы файлов.
- Стандарт иерархии ФС (FHS).
- Назначение основных каталогов.
- Использование Менеджера файлов для работы с файлами и каталогами.
- Контекстный поиск файлов.
- Архивация и сжатие данных.
- Практическая работа: Навигация по файловой системе. Создание файлов разных типов, операции с файлами, поиск файлов.
Модуль 5. Управление файловыми системами
- Архитектура подсистемы хранения данных.
- Именование файлов дисковых устройств.
- Поддерживаемые типы ФС в Astra
- Система управления логическими томами (Logical Volume Manager).
- Использование графических инструментов для работы с файловыми системами.
- Практическая работа: Разметка дисков, создание файловых систем с использованием графических инструментов.
Модуль 6. Процессы в Linux
- Общие понятия о программах, процессах и потоках выполнения.
- Жизненный цикл процесса.
- Виды межпроцессного взаимодействия.
- Общие библиотеки.
- Мониторинг процессов.
- Управление приоритетом процесса.
- Сигналы.
- Практическая работа: Мониторинг процессов и потоков в ОС, передача сигналов процессам, управление приоритетом.
Модуль 7. Управление учетными записями пользователей и групп
- Подготовка к созданию учетных записей.
- Изучение баз данных локальных учетных записей.
- Использование графических утилит для создания, изменения и удаления учетных записей.
- Управление паролями.
- Настройка окружения пользователя.
- Практическая работа: Управление учетными записями пользователей и групп, настройка параметров паролей пользователей.
Модуль 8. Дискреционное управление доступом
- Индексный дескриптор файла и классы пользователей.
- Стандартные права доступа и их интерпретация для файлов и каталогов.
- Специальные биты защиты.
- Символьная и числовая форма записи прав доступа.
- Графические инструменты для просмотра и изменения прав доступа.
- Виды списков управления доступом к файлам и каталогам и утилиты для управления списками доступом.
- Практическая работа: Изменение дискреционных прав доступа, создание общих каталогов для пользователей с использованием общей группы и установкой бита sgid на каталог, создание общих каталогов для пользователей с использованием файловых списков доступа.
Модуль 9. Базовый комплекс средств защиты информации
- Режимы работы СЗИ.
- Подсистема безопасности
- Состав метки безопасности.
- Мандатный контекст безопасности субъекта.
- Определение мандатного контроля целостности.
- Уровни целостности.
- Работа на низком и высоком уровне целостности.
- Управление мандатным контролем целостности.
- Мандатное управление доступом.
- Дополнительные мандатные атрибуты.
- Определение уровней и категорий конфиденциальности.
- Установка меток и дополнительных атрибутов безопасности на файлы и каталоги.
- Установка допустимых мандатных уровней учетным записям пользователей.
- PARSEC-привилегии.
- Средства ограничения программной среды.
- Режим киоска.
- Профили настройки КСЗ.
- Практическая работа 1: Работа по настройке мандатного контроля целостности, графического киоска пользователя.
- Практическая работа 2: Организация совместной работы пользователей с файлами на разных уровнях конфиденциальности.
Модуль 10. Настройка сети в Astra Linux
- Сетевой интерфейс.
- Настройка сетевых интерфейсов с помощью Network
- Подключение сетевых ресурсов.
- Команды диагностики сети.
- Установка и настройка сервера
- Установка и настройка сервера
- Практическая работа: Определение сетевых параметров, настройка сетевых интерфейсов через Network Manager, подключение сетевых ресурсов (общих папок, принтеров, сетевых накопителей). Установка SAMBA. Установка FTP. Обращение к FTP-серверу.
Модуль 11. Установка оборудования
- Утилита «Управление драйверами».
- Состав и архитектура системы печати.
- Установка и настройка службы
- Настройка клиента службы печати.
- Применение пакета sane для работы со сканером.
- Практическая работа: Работа с утилитой «Управление драйверами». Настройка сервера печати.