セキュアOSのトレーニングコースのメモ


新コースからセキュアOS機能が本編に取り入れられるようになってきたのでメモ

  • HP-UX11i システムセキュリティ

http://www1.jpn.hp.com/services/education/teiki/seihin/H3541S.html


Security Containmentは本編に登場
FGPはFine-grained Privilege

6. 柔軟な特権設定(FGP)
7. コンパートメント
8. ロールベースアクセス制御(RBAC

https://suned.sun.co.jp/JPN/catalog/courses/JP-SC-301-S10.html


特権分割は本編にあり

プロセス権限管理の導入

・プロセス権限管理
・プロセス特権
・特権のデバッグ
・プロセスへの最小特権の割り当て


TXは付録扱い

Trusted Extensions(付録)

・RBAC 役割と Trusted Extensions 役割の比較
・Trusted Extensions とゾーン
Solaris Trusted Extensions の特権

http://www.novell.com/training/courseware/ts_proj_info.jsp?pid=13604


AppArmorも本編

Students will gain hands-on experience on how to administer SUSE Linux Enterprise Server 10 on a broad range of topics from host security and network security to Novell AppArmor, packet filters, and VPNs.


SELinuxはたくさんあるので省略です。