Programme détaillé de la formation
Sécurité systèmes et réseaux , niveau 1 - Formation Sécurité informatique
- 4 Jours
- En centre
- Autre
- 2010.00 €
Objectifs de la formation
Formation Sécurité informatique - Ce stage pratique vous montrera comment mettre en ?uvre les principaux moyens de sécurisation des systèmes et des réseaux. Après avoir étudié quelques menaces pesant sur le système d'information, vous apprendrez le rôle des divers équipements de sécuri- Pour qui?
- Pré-requis
- Programme
- Dates/Lieux
Analyse d'une configuration de filtrage Cisco, déploiement d'un proxy sous Windows ou Linux (I.S.A./Squid), d'une solution antivirale (TrendMicro), d'un firewall (NetFilter/CheckPoint VPN-1), réalisation d'un VPN IPSec sous Windows, mise en oeuvre des techniques fondamentales de sécurisation du système d'exploitation.
ProgrammeRisques et menacesIntroduction à la sécurité
- Etat des lieux de la sécurité informatique.
- Le vocabulaire de la sécurité informatique.
Attaques « couches basses »
- Forces et faiblesses du protocole TCP/IP.
- Illustration de quelques attaques (ARP et IP Spoofing, TCP-SYNflood, SMURF, etc.).
- Déni de service et déni de service distribué.
Attaques applicatives
- Intelligence gathering.
- HTTP, un protocole particulièrement exposé.
- SMTP, spamming et « relais noir ».
Architectures de sécuritéQuelles architectures pour quels besoins ?
- Plan d'adressage sécurisé : RFC 1918.
- Translation d'adresses (FTP comme exemple).
- Le rôle des zones démilitarisées.
- Exemples d'architectures.
Firewall : pierre angulaire de la sécurité
- Actions et limites du firewall « réseau ».
- Faut-il multiplier les points de filtrage ?
- Etat du marché. Critères de choix et mode d'implémentation.
- La méthodologie d'un projet firewall.
Proxy serveur et relais applicatif
- Proxy ou firewall : concurrence ou complémentarité ?
- Reverse proxy, filtrage de contenu, cache et authentification.
- Relais SMTP, une obligation ?
Sécurité des donnéesCryptographie et certificats X509
- Rappels sur les chiffrements symétrique et asymétrique.
- Fonctions de hachage.
- Services cryptographiques.
- Certificat X509 et signature électronique.
Authentification de l'utilisateur
- L'importance de l'authentification réciproque.
- Différences entre indentification, authentification et autorisation.
- Certificats X509, Radius, LDAP. Tokens SecureID, EAP et 802.1x.
Vers, virus, trojans, malwares et keyloggers
- Tendances actuelles.
- L'offre antivirale, complémentarité des éléments.
- EICAR, un « virus » à connaître.
Sécurité des échangesSécurité WiFi
- Risques inhérents aux réseaux sans fils.
- Les limites du WEP.
- WPA, la solution ? Architectures de déploiement.
- Norme 802.11i/WPA2.
IPSec
- Présentation du protocole.
- Modes tunnel et transport.
- ESP et AH.
SSL / TLS
- Présentation du protocole.
- Détails de la négociation.
SSH
- Présentation et fonctionnalités.
- Différences avec SSL.
HardeningPrésentation
- Insuffisance des installations par défaut.
- Critères d'évaluation (TCSEC, ITSEC et critères communs).
Sécurisation de Windows
- Gestion des comptes et des autorisations.
- Contrôle des services.
- Configuration réseau et audit.
Sécurisation de Linux
- Configuration du noyau.
- Système de fichiers.
- Gestion des services et du réseau.
Audit sécurité et exploitationLes outils et techniques disponibles
- Tests de vulnérabilité ou tests d'intrusion : outils et moyens.
- Les logiciels détection des vulnérabilités (ISS Internet Scanner, Nessus...).
- Les outils de détection temps réel IDS-IPS, agent, sonde ou coupure.
Réagir efficacement en toutes circonstances
- Supervision et administration : séparation des fonctions.
- Impacts organisationnels. Contraintes H24. Procédures de réaction.
- Veille technologique : comment se tenir informé des nouvelles vulnérabilités.
Mise en situationEtude préalable
- Elaboration de l'architecture.
- Définition de la matrice des connexions.
- Construction de la table des translations.
Déploiement
- Installation des éléments.
- Mise en oeuvre de la politique de filtrage.
- Recette fonctionnelle.
Responsable sécurité. Ingénieur système et réseaux. Architecte sécurité. Technicien réseaux ou sécurité. Administrateur réseaux.
| Date(s): | Lieu(x): |
|---|---|
| Du 13/01/2009 au 16/01/2009 | (92) Hauts-de-Seine |
| Du 27/01/2009 au 30/01/2009 | (69) Rhône |
| Du 17/02/2009 au 20/02/2009 | (92) Hauts-de-Seine |
| Du 24/02/2009 au 27/02/2009 | (44) Loire-Atlantique |
| Du 24/02/2009 au 27/02/2009 | (35) Ille-et-Vilaine |
| Du 10/03/2009 au 13/03/2009 | (92) Hauts-de-Seine |
| Du 10/03/2009 au 13/03/2009 | (67) Bas-Rhin |
| Du 10/03/2009 au 13/03/2009 | (59) Nord |
| Du 10/03/2009 au 13/03/2009 | (31) Haute-Garonne |
| Du 24/03/2009 au 27/03/2009 | (69) Rhône |
| Du 14/04/2009 au 17/04/2009 | (92) Hauts-de-Seine |
| Du 12/05/2009 au 15/05/2009 | (92) Hauts-de-Seine |
| Du 02/06/2009 au 05/06/2009 | (69) Rhône |
| Du 16/06/2009 au 19/06/2009 | (92) Hauts-de-Seine |
| Du 23/06/2009 au 26/06/2009 | (67) Bas-Rhin |
| Du 23/06/2009 au 26/06/2009 | (59) Nord |
| Du 23/06/2009 au 26/06/2009 | (31) Haute-Garonne |
| Du 07/07/2009 au 10/07/2009 | (69) Rhône |
| Du 21/07/2009 au 24/07/2009 | (92) Hauts-de-Seine |
| Du 28/07/2009 au 31/07/2009 | (35) Ille-et-Vilaine |
| Du 28/07/2009 au 31/07/2009 | (31) Haute-Garonne |
| Du 28/07/2009 au 31/07/2009 | (67) Bas-Rhin |
| Du 28/07/2009 au 31/07/2009 | (59) Nord |
| Du 28/07/2009 au 31/07/2009 | (44) Loire-Atlantique |
| Du 25/08/2009 au 28/08/2009 | (92) Hauts-de-Seine |
| Du 15/09/2009 au 18/09/2009 | (92) Hauts-de-Seine |
| Du 22/09/2009 au 25/09/2009 | (69) Rhône |
| Du 29/09/2009 au 02/10/2009 | (44) Loire-Atlantique |
| Du 29/09/2009 au 02/10/2009 | (35) Ille-et-Vilaine |
| Du 26/10/2009 au 29/10/2009 | (59) Nord |
| Du 27/10/2009 au 30/10/2009 | (92) Hauts-de-Seine |
| Du 27/10/2009 au 30/10/2009 | (67) Bas-Rhin |
| Du 27/10/2009 au 31/10/2009 | (31) Haute-Garonne |
| Du 17/11/2009 au 20/11/2009 | (92) Hauts-de-Seine |
| Du 17/11/2009 au 20/11/2009 | (69) Rhône |
| Du 01/12/2009 au 04/12/2009 | (35) Ille-et-Vilaine |
| Du 01/12/2009 au 04/12/2009 | (31) Haute-Garonne |
| Du 01/12/2009 au 04/12/2009 | (67) Bas-Rhin |
| Du 01/12/2009 au 04/12/2009 | (59) Nord |
| Du 01/12/2009 au 04/12/2009 | (44) Loire-Atlantique |
| Du 14/12/2009 au 17/12/2009 | (92) Hauts-de-Seine |
Bonnes connaissances en réseaux et systèmes.
