Zum Inhalt springen
Schulung · SELX-3

SELinux Training: Policy Modul Entwicklung (SEL3)

Eigene SELinux-Regeln sauber analysieren, modular umsetzen und kontrolliert auf Linux-Systemen ausrollen

  • SELinux-Policy-Sprache vertiefen
  • AVC-Denials systematisch analysieren
  • Eigene Policy-Module erstellen
  • 1 Tag
  • Fortgeschritten
  • Online
SELinux Training: Policy Modul Entwicklung (SEL3)
  • Zufriedenheitsgarantie Risikofrei für dich
  • Online Live per Videokonferenz
  • max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • SELinux-Policy-Sprache vertiefen
  • AVC-Denials systematisch analysieren
  • Eigene Policy-Module erstellen
  • Interfaces und Attribute gezielt nutzen
  • File-Contexts in Modulen pflegen
  • Module installieren und verteilen
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • Linux-Administratorinnen und Linux-Administratoren mit Verantwortung für SELinux-geschützte Server
  • System Engineers, die eigene Dienste oder Applikationen mit SELinux-Policies absichern
  • IT-Security-Fachkräfte, die AVC-Denials analysieren und Policy-Anpassungen bewerten
  • DevOps- und Plattform-Teams mit Anforderungen an reproduzierbare Linux-Sicherheitskonfigurationen

Das bringst du mit

  • Teilnahme an SELinux 1 – Grundlagen und Administration
  • Kenntnisse aus SELinux 2 – Konfiguration und Management sind hilfreich, aber nicht zwingend erforderlich
  • Sichere Linux-Administrationskenntnisse, etwa auf Niveau des Linux Aufbaukurses Administration und Systemmanagement
  • Vertrautheit mit Shell, Paketverwaltung, Systemdiensten und Log-Analyse
Ablauf

Dein Lernweg

  1. Vormittag: Policy-Architektur und Analyse

    • Einordnung der SELinux-Policy-Architektur
    • Analyse bestehender Policies und Module
    • Nachvollziehen von Domain-Transitions
    • Nutzung von sepolicy, apol und Policy-Manpages
  2. Später Vormittag: Policy-Regeln und Denials

    • Arbeit mit allow, dontaudit, auditallow und neverallow
    • Analyse von AVC-Denials mit audit2allow und audit2why
    • Bewertung erzeugter Regelvorschläge
    • Untersuchung von dontaudit-Regeln mit sesearch
  3. Nachmittag: Eigene Module entwickeln

    • Aufbau einer Policy-Entwicklungsumgebung
    • Erstellung von Modulvorlagen mit sepolicy generate
    • Struktur von .te, .fc und Hilfsdateien
    • Nutzung der SELinux Reference Policy und M4-Macros
  4. Später Nachmittag: Interfaces, Labels und Verteilung

    • Einsatz von Policy-Interfaces und Attributen
    • Definition eigener File-Contexts
    • Prüfung von Labels mit matchpathcon und findcon
    • Installation, Export und Verteilung von Policy-Modulen
So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Format
  • Live-OnlineInteraktiv per Videokonferenz, von überall
Zeiten
  • Montag09:00 bis 16:00 Uhr
Dauer

1 Tag

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 8

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • Fachliche Erläuterungen zur SELinux-Policy-Architektur und Policy-Sprache
  • Live-Demonstrationen zentraler Werkzeuge wie sepolicy, sesearch, audit2allow und semodule
  • Hands-on-Übungen zur Analyse von Denials und Erstellung eigener Module
  • Arbeit an nachvollziehbaren Policy-Szenarien aus Linux-Server-Umgebungen
  • Besprechung typischer Fehlerbilder und sauberer Vorgehensweisen bei lokalen Anpassungen

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
04 Termine

Sichere dir deinen Platz

Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.

  • Erfahrene IT-Trainer aus der Praxis
  • Keine Vorkasse, Rechnung nach dem Seminar
  • Kostenfreie Umbuchung bis 14 Tage vor Start
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu SELinux Training: Policy Modul Entwicklung (SEL3)

Worum geht es in der SELinux Policy-Modul-Entwicklung?

In der SELinux Policy-Modul-Entwicklung erstellst du gezielte Erweiterungen für bestehende SELinux-Policies. Statt SELinux zu deaktivieren oder pauschal Berechtigungen zu öffnen, werden konkrete Zugriffe analysiert, bewertet und in nachvollziehbare Regeln überführt.

Ist diese SELinux Schulung für Einsteiger geeignet?

Nein. Das Seminar richtet sich an erfahrene Linux-Administratorinnen und Linux-Administratoren mit SELinux-Vorkenntnissen. Als Einstieg eignen sich vorher SELinux 1 – Grundlagen und Administration und anschließend SELinux 2 – Konfiguration und Management.

Welche Tools werden im Training verwendet?

Der Kurs arbeitet unter anderem mit sepolicy, apol, sesearch, audit2allow, audit2why, ausearch, aureport, checkpolicy, checkmodule und semodule. Der Schwerpunkt liegt darauf, diese Werkzeuge im Zusammenspiel für Analyse, Modulerstellung und Verteilung einzusetzen.

Werden eigene SELinux-Policy-Module praktisch erstellt?

Ja. Die Schulung behandelt die Struktur eigener Module, typische Dateien wie .te und .fc, die Nutzung von Interfaces sowie den Weg vom AVC-Denial bis zum installierbaren Policy-Paket.

Hilft das Seminar bei SELinux-Problemen in produktiven Systemen?

Ja, sofern die Grundlagen bereits vorhanden sind. Du lernst, Denials sauber zu analysieren, vorschnelle audit2allow-Ergebnisse kritisch zu prüfen und Policy-Anpassungen kontrolliert in Linux-Umgebungen einzubringen.

Welche Weiterbildung passt nach diesem SELinux Training?

Für breitere Härtungs-, Audit- und Sicherheitsfragen auf Linux-Systemen ist der Linux Security Intensivkurs eine sinnvolle Anschlussqualifikation.

Bereit?

Bring dein Team mit SELinux Training: Policy Modul Entwicklung (SEL3) weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

SELinux Training: Policy Modul Entwicklung...

Nächster Termin: 17. September 2026 · Online

ab835 €netto