Programme détaillé de la formation

ORSYS

Sécurité systèmes et réseaux , niveau 1 - Formation Sécurité informatique

Voir toutes les formations ORSYS

  • 4 Jours
  • En centre
  • Autre
  • 2010.00 €

Objectifs de la formation

Formation Sécurité informatique - Ce stage pratique vous montrera comment mettre en ?uvre les principaux moyens de sécurisation des systèmes et des réseaux. Après avoir étudié quelques menaces pesant sur le système d'information, vous apprendrez le rôle des divers équipements de sécuri
  • Pour qui?
  • Pré-requis
  • Programme
  • Dates/Lieux
Travaux pratiques

Analyse d'une configuration de filtrage Cisco, déploiement d'un proxy sous Windows ou Linux (I.S.A./Squid), d'une solution antivirale (TrendMicro), d'un firewall (NetFilter/CheckPoint VPN-1), réalisation d'un VPN IPSec sous Windows, mise en oeuvre des techniques fondamentales de sécurisation du système d'exploitation.


ProgrammeRisques et menacesIntroduction à la sécurité

- Etat des lieux de la sécurité informatique.


- Le vocabulaire de la sécurité informatique.


Attaques « couches basses »

- Forces et faiblesses du protocole TCP/IP.


- Illustration de quelques attaques (ARP et IP Spoofing, TCP-SYNflood, SMURF, etc.).


- Déni de service et déni de service distribué.


Attaques applicatives

- Intelligence gathering.


- HTTP, un protocole particulièrement exposé.


- SMTP, spamming et « relais noir ».


Architectures de sécuritéQuelles architectures pour quels besoins ?

- Plan d'adressage sécurisé : RFC 1918.


- Translation d'adresses (FTP comme exemple).


- Le rôle des zones démilitarisées.


- Exemples d'architectures.


Firewall : pierre angulaire de la sécurité

- Actions et limites du firewall « réseau ».


- Faut-il multiplier les points de filtrage ?


- Etat du marché. Critères de choix et mode d'implémentation.


- La méthodologie d'un projet firewall.


Proxy serveur et relais applicatif

- Proxy ou firewall : concurrence ou complémentarité ?


- Reverse proxy, filtrage de contenu, cache et authentification.


- Relais SMTP, une obligation ?


Sécurité des donnéesCryptographie et certificats X509

- Rappels sur les chiffrements symétrique et asymétrique.


- Fonctions de hachage.


- Services cryptographiques.


- Certificat X509 et signature électronique.


Authentification de l'utilisateur

- L'importance de l'authentification réciproque.


- Différences entre indentification, authentification et autorisation.


- Certificats X509, Radius, LDAP. Tokens SecureID, EAP et 802.1x.


Vers, virus, trojans, malwares et keyloggers

- Tendances actuelles.


- L'offre antivirale, complémentarité des éléments.


- EICAR, un « virus » à connaître.


Sécurité des échangesSécurité WiFi

- Risques inhérents aux réseaux sans fils.


- Les limites du WEP.


- WPA, la solution ? Architectures de déploiement.


- Norme 802.11i/WPA2.


IPSec

- Présentation du protocole.


- Modes tunnel et transport.


- ESP et AH.


SSL / TLS

- Présentation du protocole.


- Détails de la négociation.


SSH

- Présentation et fonctionnalités.


- Différences avec SSL.


HardeningPrésentation

- Insuffisance des installations par défaut.


- Critères d'évaluation (TCSEC, ITSEC et critères communs).


Sécurisation de Windows

- Gestion des comptes et des autorisations.


- Contrôle des services.


- Configuration réseau et audit.


Sécurisation de Linux

- Configuration du noyau.


- Système de fichiers.


- Gestion des services et du réseau.


Audit sécurité et exploitationLes outils et techniques disponibles

- Tests de vulnérabilité ou tests d'intrusion : outils et moyens.


- Les logiciels détection des vulnérabilités (ISS Internet Scanner, Nessus...).


- Les outils de détection temps réel IDS-IPS, agent, sonde ou coupure.


Réagir efficacement en toutes circonstances

- Supervision et administration : séparation des fonctions.


- Impacts organisationnels. Contraintes H24. Procédures de réaction.


- Veille technologique : comment se tenir informé des nouvelles vulnérabilités.


Mise en situationEtude préalable

- Elaboration de l'architecture.


- Définition de la matrice des connexions.


- Construction de la table des translations.


Déploiement

- Installation des éléments.


- Mise en oeuvre de la politique de filtrage.


- Recette fonctionnelle.

Responsable sécurité. Ingénieur système et réseaux. Architecte sécurité. Technicien réseaux ou sécurité. Administrateur réseaux.

Date(s): Lieu(x):
Du 13/01/2009 au 16/01/2009 (92) Hauts-de-Seine
Du 27/01/2009 au 30/01/2009 (69) Rhône
Du 17/02/2009 au 20/02/2009 (92) Hauts-de-Seine
Du 24/02/2009 au 27/02/2009 (44) Loire-Atlantique
Du 24/02/2009 au 27/02/2009 (35) Ille-et-Vilaine
Du 10/03/2009 au 13/03/2009 (92) Hauts-de-Seine
Du 10/03/2009 au 13/03/2009 (67) Bas-Rhin
Du 10/03/2009 au 13/03/2009 (59) Nord
Du 10/03/2009 au 13/03/2009 (31) Haute-Garonne
Du 24/03/2009 au 27/03/2009 (69) Rhône
Du 14/04/2009 au 17/04/2009 (92) Hauts-de-Seine
Du 12/05/2009 au 15/05/2009 (92) Hauts-de-Seine
Du 02/06/2009 au 05/06/2009 (69) Rhône
Du 16/06/2009 au 19/06/2009 (92) Hauts-de-Seine
Du 23/06/2009 au 26/06/2009 (67) Bas-Rhin
Du 23/06/2009 au 26/06/2009 (59) Nord
Du 23/06/2009 au 26/06/2009 (31) Haute-Garonne
Du 07/07/2009 au 10/07/2009 (69) Rhône
Du 21/07/2009 au 24/07/2009 (92) Hauts-de-Seine
Du 28/07/2009 au 31/07/2009 (35) Ille-et-Vilaine
Du 28/07/2009 au 31/07/2009 (31) Haute-Garonne
Du 28/07/2009 au 31/07/2009 (67) Bas-Rhin
Du 28/07/2009 au 31/07/2009 (59) Nord
Du 28/07/2009 au 31/07/2009 (44) Loire-Atlantique
Du 25/08/2009 au 28/08/2009 (92) Hauts-de-Seine
Du 15/09/2009 au 18/09/2009 (92) Hauts-de-Seine
Du 22/09/2009 au 25/09/2009 (69) Rhône
Du 29/09/2009 au 02/10/2009 (44) Loire-Atlantique
Du 29/09/2009 au 02/10/2009 (35) Ille-et-Vilaine
Du 26/10/2009 au 29/10/2009 (59) Nord
Du 27/10/2009 au 30/10/2009 (92) Hauts-de-Seine
Du 27/10/2009 au 30/10/2009 (67) Bas-Rhin
Du 27/10/2009 au 31/10/2009 (31) Haute-Garonne
Du 17/11/2009 au 20/11/2009 (92) Hauts-de-Seine
Du 17/11/2009 au 20/11/2009 (69) Rhône
Du 01/12/2009 au 04/12/2009 (35) Ille-et-Vilaine
Du 01/12/2009 au 04/12/2009 (31) Haute-Garonne
Du 01/12/2009 au 04/12/2009 (67) Bas-Rhin
Du 01/12/2009 au 04/12/2009 (59) Nord
Du 01/12/2009 au 04/12/2009 (44) Loire-Atlantique
Du 14/12/2009 au 17/12/2009 (92) Hauts-de-Seine

Bonnes connaissances en réseaux et systèmes.