Segurança em Linux e Redes: o Essencial
Por Wanderson Leandro de Oliveira
Este curso constrói sobre o Terminal & Linux Essentials para te levar à segurança defensiva: a disciplina de reduzir a superfície de ataque e detectar problemas em máquinas que você possui. Você vai fazer hardening do próprio modelo de segurança do Linux (usuários, permissões, serviços), construir regras de firewall com ufw e iptables, entender os conceitos de TCP/IP que importam para defesa, segmentar uma rede, trancar o SSH com autenticação por chave e bastion hosts, capturar e ler tráfego com tcpdump e Wireshark, centralizar logs com syslog/journald, monitorar integridade de arquivos, usar o auditd para auditoria em nível de kernel, e fechar com um projeto prático: um checklist completo de hardening mais fail2ban em um servidor local. Todo exercício roda contra sua própria VM ou servidor local — nunca contra sistemas que não são seus.
Conteúdo do curso
Hardening de Linux
- 🔒 O modelo de segurança do Linux: o básico text
- 🔒 Hardening de usuários e permissões text
- 🔒 Desabilitando serviços desnecessários text
Firewall e rede
- 🔒 Firewall básico com ufw/iptables text
- 🔒 Entendendo TCP/IP para segurança text
- 🔒 Segmentação de rede: o básico text
SSH e acesso remoto
- 🔒 Hardening de SSH: o essencial text
- 🔒 Autenticação por chave e desabilitando senhas text
- 🔒 Bastion hosts e VPN: o básico text
Monitoramento de rede
- 🔒 Lendo tráfego com tcpdump text
- 🔒 Introdução à análise com Wireshark text
- 🔒 Detectando anomalias em tráfego de rede text
Logs e auditoria
- 🔒 Logging essencial no Linux (syslog/journald) text
- 🔒 Monitoramento de integridade de arquivos: o básico text
- 🔒 auditd: o essencial text
Projeto prático
- 🔒 Passo a passo de um checklist de hardening text
- 🔒 Configurando o fail2ban text
- 🔒 Projeto prático: hardening de um servidor Linux text