#expert
32 éléments
leçon
kernel boot et parametres
Ajuster les paramètres noyau via cmdline et sysctl en sécurité.
ouvrir
leçon
selinux avance et politiques
Créer/ajuster des politiques et analyser les AVCs.
ouvrir
leçon
systemd nspawn conteneurs legers
Exécuter des conteneurs système pour tests et isolation.
ouvrir
leçon
troubleshooting boot uefi et initramfs
Diagnostiquer les problèmes de démarrage et initramfs.
ouvrir
leçon
architecture d'acces: bastion et segmentation
Concevoir l'accès distant sécurisé et segmenté.
ouvrir
leçon
audit et confinement
Activer auditd et notions d'AppArmor/SELinux.
ouvrir
leçon
profilage et debug systeme
Observer syscalls, CPU et I/O pour diagnostiquer.
ouvrir
leçon
reseau avance: nat et routage politique
Mettre en place NAT et règles de routage avancées.
ouvrir
leçon
sauvegarde et reprise
Mettre en place des sauvegardes incrémentales et restaurations.
ouvrir
leçon
tls et pki pour ops
Comprendre la chaîne de certificats et générer des certificats de test.
ouvrir
leçon
authorized_keys avancé
Restreindre l'usage des clés via authorized_keys (from=, command=, restrict).
ouvrir
leçon
bastion durci et enregistrement
Configurer un bastion avec restrictions, journalisation et bannière légale.
ouvrir