SELinux Training: Policy Modul Entwicklung (SEL3)
Eigene SELinux-Regeln sauber analysieren, modular umsetzen und kontrolliert auf Linux-Systemen ausrollen
- SELinux-Policy-Sprache vertiefen
- AVC-Denials systematisch analysieren
- Eigene Policy-Module erstellen
- 1 Tag
- Fortgeschritten
- Online
- Zufriedenheitsgarantie Risikofrei für dich
- Online Live per Videokonferenz
- max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
- Keine Vorkasse Rechnung nach dem Seminar
Das nimmst du mit
- SELinux-Policy-Sprache vertiefen
- AVC-Denials systematisch analysieren
- Eigene Policy-Module erstellen
- Interfaces und Attribute gezielt nutzen
- File-Contexts in Modulen pflegen
- Module installieren und verteilen
Passt das zu dir?
Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.
Richtig für dich, wenn
- Linux-Administratorinnen und Linux-Administratoren mit Verantwortung für SELinux-geschützte Server
- System Engineers, die eigene Dienste oder Applikationen mit SELinux-Policies absichern
- IT-Security-Fachkräfte, die AVC-Denials analysieren und Policy-Anpassungen bewerten
- DevOps- und Plattform-Teams mit Anforderungen an reproduzierbare Linux-Sicherheitskonfigurationen
Das bringst du mit
- Teilnahme an SELinux 1 – Grundlagen und Administration
- Kenntnisse aus SELinux 2 – Konfiguration und Management sind hilfreich, aber nicht zwingend erforderlich
- Sichere Linux-Administrationskenntnisse, etwa auf Niveau des Linux Aufbaukurses Administration und Systemmanagement
- Vertrautheit mit Shell, Paketverwaltung, Systemdiensten und Log-Analyse
Dein Lernweg
Vormittag: Policy-Architektur und Analyse
- Einordnung der SELinux-Policy-Architektur
- Analyse bestehender Policies und Module
- Nachvollziehen von Domain-Transitions
- Nutzung von sepolicy, apol und Policy-Manpages
Später Vormittag: Policy-Regeln und Denials
- Arbeit mit allow, dontaudit, auditallow und neverallow
- Analyse von AVC-Denials mit audit2allow und audit2why
- Bewertung erzeugter Regelvorschläge
- Untersuchung von dontaudit-Regeln mit sesearch
Nachmittag: Eigene Module entwickeln
- Aufbau einer Policy-Entwicklungsumgebung
- Erstellung von Modulvorlagen mit sepolicy generate
- Struktur von .te, .fc und Hilfsdateien
- Nutzung der SELinux Reference Policy und M4-Macros
Später Nachmittag: Interfaces, Labels und Verteilung
- Einsatz von Policy-Interfaces und Attributen
- Definition eigener File-Contexts
- Prüfung von Labels mit matchpathcon und findcon
- Installation, Export und Verteilung von Policy-Modulen
Klarheit von Anfang an
Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.
- Live-OnlineInteraktiv per Videokonferenz, von überall
- Montag09:00 bis 16:00 Uhr
1 Tag
Kompakt aufgebaut, damit du schnell ins Tun kommst.
max. 8
Kleine Gruppe, damit genug Raum für deine Fragen bleibt.
- Fachliche Erläuterungen zur SELinux-Policy-Architektur und Policy-Sprache
- Live-Demonstrationen zentraler Werkzeuge wie sepolicy, sesearch, audit2allow und semodule
- Hands-on-Übungen zur Analyse von Denials und Erstellung eigener Module
- Arbeit an nachvollziehbaren Policy-Szenarien aus Linux-Server-Umgebungen
- Besprechung typischer Fehlerbilder und sauberer Vorgehensweisen bei lokalen Anpassungen
Das ist immer dabei
- Ausführliche Schulungsunterlagen und Praxisbeispiele
- Teilnahmezertifikat
- Übungsumgebungen und Beispieldaten
- Nachbetreuung per E-Mail nach dem Seminar
Sichere dir deinen Platz
Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.
- Erfahrene IT-Trainer aus der Praxis
- Keine Vorkasse, Rechnung nach dem Seminar
- Kostenfreie Umbuchung bis 14 Tage vor Start
Lieber das ganze Team?
Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.
Inhouse-Schulung
Wir kommen zu dir und schulen dein Team genau auf eure Praxis.
- Komplett auf eure Use-Cases und Tools zugeschnitten
- Termin und Ort bestimmst du, vor Ort oder Live-Online
- Ein fester Pauschalpreis statt Preis pro Person
Firmen-Seminar
Ein individuelles Programm, das wir auf eure Ziele zuschneiden.
- Frei kombinierbare Module aus unserem Themenkatalog
- Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
- Begleitung über mehrere Termine hinweg möglich
Deine IT-Schulungen München-Expertinnen und -Experten
Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.
Antwort in der Regel am selben Werktag
Dein cmt-Team München
Beratung zu IT-Weiterbildung
Fragen und Antworten zu SELinux Training: Policy Modul Entwicklung (SEL3)
Worum geht es in der SELinux Policy-Modul-Entwicklung?
In der SELinux Policy-Modul-Entwicklung erstellst du gezielte Erweiterungen für bestehende SELinux-Policies. Statt SELinux zu deaktivieren oder pauschal Berechtigungen zu öffnen, werden konkrete Zugriffe analysiert, bewertet und in nachvollziehbare Regeln überführt.
Ist diese SELinux Schulung für Einsteiger geeignet?
Nein. Das Seminar richtet sich an erfahrene Linux-Administratorinnen und Linux-Administratoren mit SELinux-Vorkenntnissen. Als Einstieg eignen sich vorher SELinux 1 – Grundlagen und Administration und anschließend SELinux 2 – Konfiguration und Management.
Welche Tools werden im Training verwendet?
Der Kurs arbeitet unter anderem mit sepolicy, apol, sesearch, audit2allow, audit2why, ausearch, aureport, checkpolicy, checkmodule und semodule. Der Schwerpunkt liegt darauf, diese Werkzeuge im Zusammenspiel für Analyse, Modulerstellung und Verteilung einzusetzen.
Werden eigene SELinux-Policy-Module praktisch erstellt?
Ja. Die Schulung behandelt die Struktur eigener Module, typische Dateien wie .te und .fc, die Nutzung von Interfaces sowie den Weg vom AVC-Denial bis zum installierbaren Policy-Paket.
Hilft das Seminar bei SELinux-Problemen in produktiven Systemen?
Ja, sofern die Grundlagen bereits vorhanden sind. Du lernst, Denials sauber zu analysieren, vorschnelle audit2allow-Ergebnisse kritisch zu prüfen und Policy-Anpassungen kontrolliert in Linux-Umgebungen einzubringen.
Welche Weiterbildung passt nach diesem SELinux Training?
Für breitere Härtungs-, Audit- und Sicherheitsfragen auf Linux-Systemen ist der Linux Security Intensivkurs eine sinnvolle Anschlussqualifikation.
Passende Schulungen
SELinux Training: Policy Modul Entwicklung...
Nächster Termin: 17. September 2026 · Online
ab835 €netto