المحتوى
المحتوى التالي يطابق المحاور العملية المنشورة لمسار RH415 وEX415، مع إضافة أساسيات التقوية التي يحتاجها مسؤول الخادم لفهم السياق التشغيلي.
| المحور | ما الذي تتعلمه؟ | الناتج العملي |
|---|---|---|
| Security & Risk | إدارة المخاطر والسياسات والضوابط والفرق بين Hardening وCompliance. | تحديد سبب كل إجراء أمني بدل تطبيق Checklist بلا سياق. |
| Ansible Remediation | تشغيل Playbooks جاهزة لمعالجة إعدادات الأمان والامتثال. | تصحيح متكرر يمكن تطبيقه على أكثر من نظام. |
| LUKS & NBDE | تشفير وحدات التخزين وإدارة فك التشفير الشبكي عند الإقلاع. | حماية البيانات الساكنة وتقليل مخاطر فقد الأجهزة. |
| USBGuard | تقييد أجهزة USB وكتابة سياسات للأجهزة المسموحة. | تقليل خطر الأجهزة غير الموثوقة. |
| PAM | جودة كلمات المرور وسياسة فشل الدخول وإعدادات المصادقة. | ضبط سلوك تسجيل الدخول بصورة مركزية. |
| Linux Audit | كتابة قواعد التدقيق وتشغيل القواعد الجاهزة وإنشاء التقارير. | تتبّع أحداث حساسة ودعم التحقيق والمراجعة. |
| AIDE | إنشاء baseline ومراقبة التغييرات في الملفات الحرجة. | اكتشاف تغيرات غير متوقعة في النظام. |
| SELinux | التفعيل والتحليل ومعالجة الرفض وربط المستخدمين وسياسات الوصول. | عزل أقوى للخدمات دون تعطيل SELinux. |
| OpenSCAP | فحص الامتثال وتخصيص السياسة وإنتاج تقارير وخطط معالجة. | قياس الانحراف عن Baseline أمني محدد. |
| Red Hat Lightspeed | التعرف إلى المخاطر الشائعة وترتيب الأولويات والتصحيح. | استخدام توصيات مبنية على حالة الأنظمة المسجلة. |
| Satellite & AAP | توسيع الفحص والمعالجة عبر مجموعات الخوادم. | إدارة امتثال وأتمتة على نطاق المؤسسة. |
| Host Hardening | تقليل الخدمات، تأمين SSH، ضبط firewalld، الصلاحيات والتحديثات. | Baseline تشغيلي أكثر صلابة قبل الإنتاج. |
