Masterclass: Advanced Linux Security and Hardening

During this 2-day course of super intensive training you will focuses on advanced techniques for securing and hardening Linux systems through access control, isolation, and proactive threat detection.

You´ll be able to:

  • Get the highest quality and unique learning experience – the class is limited to 20 participants by default.
  • Get the opportunity to interact with our world-renowned Experts.
  • Go through CQURE’s custom lab exercises and practice them after the course.
  • Receive a lifelong certification after completing the course!

Why this course?

This is a 2-day deep dive course on infrastructure services security, a must-go for enterprise administrators, security officers and architects.

This advanced course expands on the concepts introduced in Linux Security and Hardening Basics and can be taken either as a follow-on to the foundational three-day program or as a standalone course. It focuses on advanced techniques for securing and hardening Linux systems through access control, isolation, and proactive threat detection.

It is delivered by one of the best people in the market in the security field and what is more, this is an international Live Virtual Class so you will be able to share the learning experience with a group of IT pros from around the world without leaving your home or office!

Prerequisites

To fully benefit from this training, we recommend having a good hands-on experience in administering Windows infrastructure and at least 8 years experience in the field.

 Target Audience

This is an advanced course on Linux Security and Hardening for Cybersecurity Specialists.

The course is perfect for enterprise administrators, infrastructure architects, security professionals, systems engineers, network administrators, IT professionals, security consultants and other people responsible for implementing network and perimeter security.

 

This Live Virtual Class consists of 8 Modules in terms of Advanced Linux Security and Hardening. They include essential theory combined with individual practice during the exercises as well as loads of hands-on tools and real-case scenarios.

Module 1: Mastering Discretionary Access Control (DAC)

  1. Understanding Linux permission models and ownership
  2. Configuring file and directory permissions with chmod, chown, and umask
  3. Managing privilege separation between users and processes

Module 2: Access Control Lists and Shared Directory Management

  1. Implementing fine-grained permissions with ACLs
  2. Managing collaborative and shared directories securely
  3. Auditing and verifying ACL configurations

Module 3: Implementing Mandatory Access Control with SELinux and AppArmor

  1. Understanding the difference between DAC and MAC
  2. Configuring SELinux policies for process confinement
  3. Using AppArmor profiles for application-level restrictions

Module 4: Kernel Hardening and Process Isolation

  1. Applying kernel security parameters (sysctl)
  2. Isolating processes and namespaces for security
  3. Mitigating privilege escalation risks and system exploitation

Module 5: Scanning, Auditing, and Hardening

  1. Conducting system audits using Lynis, OpenSCAP, and similar tools
  2. Identifying and remediating configuration weaknesses
  3. Automating compliance checks and system hardening

Module 6: Logging and Log Security

  1. Configuring rsyslog and journald for centralized logging
  2. Securing log files and preventing tampering
  3. Implementing log rotation and retention policies

Module 7: Vulnerability Scanning and Intrusion Detection

  1. Using vulnerability scanners such as OpenVAS or Nessus
  2. Deploying host-based intrusion detection systems (HIDS)
  3. Analyzing alerts and responding to detected threats

Module 8: Prevent Unwanted Programs from Running

  1. Applying application whitelisting techniques
  2. Restricting execution paths and user-level binaries
  3. Monitoring unauthorized or suspicious processes

Certification

After finishing the course, you will be granted a CQURE Certificate of Completion. Please note that after completing the course you will also be eligible for CPE points!

 

FAQ – Masterclass: Advanced Linux Security and Hardening

Hva koster kurset?
Prisen er 25 900 NOK for 2 dager. Kurset inkluderer kursmateriell, praktiske lab-øvelser og livslang sertifisering etter fullført kurs.

Hvor lenge varer kurset?
Kurset går over 2 intensive dager og gjennomføres som et internasjonalt live virtuelt kurs ledet av CQUREs cybersikkerhetseksperter.

Hvordan gjennomføres kurset?
Kurset leveres som en live virtuell klasse der deltakerne arbeider med praktiske lab-øvelser og realistiske scenarioer. Du får hands-on erfaring med avanserte teknikker for å sikre Linux-systemer gjennom tilgangskontroll, systemisolasjon og overvåkning.

Hvem passer kurset for?
Kurset er utviklet for tekniske fagpersoner som arbeider med drift, sikkerhet og administrasjon av IT-infrastruktur:

  • Enterprise administrators
  • Infrastructure architects
  • Security professionals
  • Systems engineers
  • Network administrators
  • IT professionals
  • Security consultants

Hva lærer jeg i løpet av kurset?
Kurset gir en avansert gjennomgang av hvordan Linux-systemer kan sikres og hardenes i profesjonelle driftsmiljøer. Etter kurset vil du kunne:

  • Implementere avanserte tilgangskontroller med DAC og ACL
  • Konfigurere Mandatory Access Control med SELinux og AppArmor
  • Hardene Linux-kjerner og isolere prosesser
  • Utføre systemscanning og sikkerhetsrevisjon
  • Konfigurere sikker logging og beskytte loggdata
  • Implementere sårbarhetsscanning og intrusion detection
  • Begrense kjøring av uautoriserte programmer

Er kurset praktisk rettet?
Ja. Kurset er sterkt praktisk orientert og inkluderer hands-on lab-øvelser hvor deltakerne implementerer avanserte Linux-sikkerhetsmekanismer og analyserer systemkonfigurasjoner i realistiske scenarioer.

Hvilke temaer dekkes i kurset?
Kurset dekker blant annet:

  • Discretionary Access Control (DAC) og Linux-permisjoner
  • Access Control Lists (ACL) og delt katalogadministrasjon
  • Mandatory Access Control med SELinux og AppArmor
  • Kernel hardening og prosessisolasjon
  • Systemscanning og sikkerhetsrevisjon
  • Sikker logging og logghantering
  • Sårbarhetsscanning og intrusion detection
  • Applikasjonskontroll og execution restriction

Får jeg sertifisering etter kurset?
Ja. Etter fullført kurs mottar du en livslang sertifisering som dokumenterer kompetanse innen avansert Linux-sikkerhet og system hardening.

Hvilke forkunnskaper anbefales?
Det anbefales at deltakerne har erfaring med administrasjon av IT-infrastruktur og Linux-systemer. Kurset bygger videre på konsepter fra Linux Security and Hardening Basics, men kan også tas som et selvstendig kurs.

Hva gjør dette kurset unikt?
Kurset gir en dyp teknisk gjennomgang av avansert Linux-sikkerhet med fokus på praktisk system hardening, prosessisolasjon og proaktiv trusseldeteksjon. Deltakerne får erfaring med verktøy og metoder som brukes i profesjonelle sikkerhetsmiljøer.