Цели:
Самое сложное - всегда определять ваши цели безопасности. В остальном все относительно просто.
Зондирование / исследования:
Рассмотрим тот же подход, который использовали бы злоумышленники, то есть разведку сети (для этого довольно полезно namp).
Дополнительная информация:
SELinux - пример полезной книги, найти хороший централизованный источник информации SELinux по-прежнему сложно.
У меня есть небольшой список полезных ссылок, которые я нахожу полезными время от времени http://delicious.com/reverand_13/selinux
Полезное решение / инструменты:
Как и то, что большинство людей скажет меньше, тем больше. Для разборной коробки с SELinux из коробки я бы предложил клип (http://oss.tresys.com/projects/clip). Мой друг использовал его в академической симуляции, в которой коробка подверглась прямому нападению со стороны других участников. благоприятно для указанной коробки.
Возможно, вы захотите ознакомиться с написанием политики SELinux. Модульная политика также может помочь. Вам могут помочь такие инструменты, как SLIDE и seedit (еще не пробовал).