База знаний и Практические Лабораторные
🐧 Модуль 1: Core Linux & Server Administration
-
Безопасное обновление системных пакетов в Linux
Чек-лист перед обновлением, работа с apt/dnf, создание бэкапов и решение проблем с SSH (ssh.socket) в Ubuntu 24.04 LTS.
-
Серверное железо, RAID-массивы и Remote Management (IPMI/iDRAC/iLO)
Полный разбор устройства Bare-Metal серверов: уровни RAID, практика работы с mdadm в Linux, замена сбойных дисков и безопасность Out-of-Band интерфейсов управления.
-
Автоматизация в Linux: Bash-скрипты, Cron vs Systemd Timers и Disaster Recovery
Практическое руководство по созданию безопасных Bash-скриптов, парсингу логов (grep/awk/sed/jq), настройке современного планировщика Systemd Timers и организации бэкапов по правилу 3-2-1.
-
Шпаргалка по командам Linux: Самые популярные утилиты, флаги и примеры
Структурированный справочник ключевых команд Linux (файлы, права доступа, поиск, сервисы, сеть и диски) с удобным разбором флагов и примерами.
🌐 Модуль 2: Networks, VPN & MikroTik RouterOS
-
Настройка L2TP/IPsec VPN: VPS ↔ MikroTik CHR ↔ Ноутбук
Развертывание L2TP/IPsec туннеля и PBR-маршрутизация трафика в RouterOS.
🪟 Модуль 3: Corporate Infrastructure & Active Directory
-
Развертывание Active Directory и Windows Server
Архитектура леса и домена AD, базовая настройка Windows Server, проектирование структуры OU, разграничение типов групп и диагностика через dcdiag.
-
Развертывание AD DS, DHCP, GPO и SMB-ресурсов: Полный гайд
Пошаговое руководство по созданию доменной инфраструктуры: от настройки DHCP/DNS и ввода Windows 10 в домен до разграничения прав NTFS/SMB и принудительного монтирования сетевых дисков через GPO.
-
SOC-контекст: Атаки на Active Directory и аудит Windows Event Log
Разбор ключевых векторов атак на AD (Password Spraying, Kerberoasting, Pass-the-Hash) и практический анализ журналов Windows Security (Event ID 4624, 4625, 4720) для L1 SOC-аналитиков.
-
Инструкция: Настройка и проверка безопасности рабочей станции Windows 10/11
Пошаговый чек-лист сисадмина: проверка сетевых параметров DHCP/DNS, синхронизация времени для Kerberos, настройка локального аудита безопасности и проверка GPO.
-
Регламент: Настройка, аудит безопасности и проверка Windows Server (DC)
Инструкция по настройке безопасности контроллера домена: авторизация DHCP, развертывание аудита событий через GPO, разграничение прав SMB/NTFS и CLI-скрипты проверки здоровья AD.
📊 Модуль 4: Observability, Logging & SOC Operations
-
Установка Zabbix 6.4 LTS: Нативно в ОС и в Docker Compose
Развертывание Zabbix Server и PostgreSQL: классическая установка и контейнеризация.
-
Централизованный сбор логов: Syslog, Grafana Loki и Promtail
Стек Loki в Docker Compose, приём Syslog с MikroTik и Linux-серверов.
-
Настройка Telegram-уведомлений и алертинга в Zabbix 6.4
Создание Telegram-бота, привязка Chat ID и настройка действий для алертинга.
-
Централизация логов через Syslog-ng, Docker CLI и Zabbix Agent
Прием логов в контейнер syslog-ng, работа с Docker CLI и сбор текстовых логов агентом Zabbix.
-
Визуализация в Grafana и интеграция по Zabbix API
Запуск Grafana в Docker, установка плагина Zabbix, настройка сервисного пользователя API и создание дашбордов.
🔒 Модуль 5: Web, Firewalls & Hardening
-
Харденинг Linux: SSH по ключам, sudoers, SELinux и фаерволы
Практический гайд по защите сервера: генерация ed25519 ключей, отключение входа по паролю, разграничение прав в sudoers и разбор SELinux vs UFW.
-
SSH-туннелирование: Практика Local, Remote (-R) и Dynamic (-D) Port Forwarding
Полное руководство по пробросу портов через SSH: от безопасного доступа к приватным БД до публикации локальных сервисов и создания SOCKS5-прокси.
-
Анализ логов Linux, поиск Brute-Force и защита через Fail2ban
Практическое руководство по разбору файлов auth.log, вычислению IP-адресов атакующих с помощью Linux-пайплайнов (grep, awk, sort, uniq) и настройке Fail2ban.