Modul 1 - Einführung in die Kryptografie
- Beschreiben allgemeiner in der Kryptografie verwendeter Begriffe und Verfahren.
- Kenntnis der Rolle und Verwendung der Kryptografie bei der Absicherung von Computernetzwerken.
- Diskutieren der Architektur des SSL-Protokolls (Secured Sockets Layer; SSH).
Modul 2 - NTP-Überblick
- Diskutieren des Bedarfs für Zeitsynchronisierung in einer Netzwerkumgebung.
- Konfigurieren von Clientsystemen für die Synchronisierung der Zeit mit einem Netzwerkserver.
- Bereitstellen eines NTP-Servers (Network Time Protocol), der von Clientsystemen abgefragt werden kann.
- Konfigurieren von Zugriffsbeschränkungen auf NTP-Clients und -Servern.
Modul 3 - Einführung in Kerberos
- Diskutieren typischer Einschränkungen bei Sicherheit und Komfort.
- Beschreiben der Vorteile durch die Verwendung von Kerberos im Unternehmen.
- Erläutern der Betriebskonzepte von Kerberos.
Modul 4 - Grundlagen von Kerberos
- Beschreiben der Konfigurationsdateien und Anwendungen, aus denen Kerberos besteht.
- Diskutieren der auf Kerberos-Serversystemen benötigten Kerberos-Daemons.
- Beschreiben der auf Kerberos-Clientsystemen verwendeten Kerberos-Anwendungen.
- Diskutieren der Unterschiede zwischen Master- und Slave-KDC (Key Distribution Center).
Modul 5 - Implementieren von Kerberos
- Bereitstellen von Kerberos-Master-KDCs.
- Konfigurieren von Kerberos-Slave-KDCs zur Bereitstellung von Redundanz und Lastenausgleich.
- Konfigurieren von Clientsystemen für die Authentifizierung unter Verwendung von Kerberos.
Modul 6 - Verwenden von Kerberos
- Beschreiben des Prozesses, mit dem Benutzer als Kerberos-Prinzipale authentifiziert werden.
- Diskutieren der verfügbaren Tools zum Ändern von Passwörtern für Kerberos-Prinzipale.
- Erläutern, wie Kerberos-Prinzipale passwortlose Konten zulassen können.
Modul 7 - Verwalten von Kerberos
- Konfigurieren der keytabs (Schlüsseltabellen) von Kerberos.
- Einrichten von Passwortrichtlinien für Kerberos-Prinzipale.
- Konfigurieren von PAM für die Bereitstellung von Single Sign-On-Zugriff für Solaris-Benutzer.
Modul 8 - Implementierung der Cross-Realm-Authentifizierung
- Diskutieren von Gründen für die Verwendung eines Kerberos-Bereichs (realm) bzw. mehrerer Kerberos-Bereiche.
- Beschreiben der Vertrauensvereinbarungen bei Cross-Realm-Authentifizierung.
- Konfigurieren von direkten und hierarchischen Cross-Realm-Authentifizierungsbeziehungen.
Modul 9 - Integrieren von Kerberos-Implementierungen
- Diskutieren von Interoperabilitätsproblemen zwischen standardgemäßen und nicht standardgemäßen Kerberos-Implementierungen.
- Beschreiben von bei der Integration von Microsoft Kerberos verwendeten Kerberos-Topologien.
- Konfigurieren von Microsoft Kerberos als hierarchischen Unterbereich.
Modul 10 - LDAP-Überblick
- Beschreiben der Struktur des LDAPs (Lightweight Directory Access Protocol)
- Diskutieren gängiger Verwendungen von LDAP.
- Kenntnis der gängigen LDAP-Terminologie.
Modul 11 - Konfigurieren der LDAP-Sicherheit.
- Diskutieren von Methoden zur Authentifizierung des Zugriffs auf LDAP-Verzeichnisse.
- Beschreiben der zum Absichern von LDAP-Transaktionen verwendeten Tools.
- Beschreiben der zum Absichern des Zugriffs auf bestimmte Einträge im LDAP-Verzeichnis verwendeten Tools.
Modul 12 - Integration von Kerberos und LDAP
- Gegenüberstellen der Vorteile, die aus der Verwendung von Kerberos und der von LDAP resultieren.
- Beschreiben der Methoden, bei denen Kerberos und LDAP gleichzeitig eingesetzt werden können.
- Detailliertes Beschreiben der Sicherheitsvorteile und -nachteile bei der Verwendung von LDAP mit Kerberos.
- Detailliertes Beschreiben der Sicherheitsvorteile und -nachteile bei der Verwendung von Kerberos, das auf LDAP aufsetzt.