» Rappels
TCP/IP. Le rôle du firewall, ses limites. Virus, spyware, keylogger. Les VPN. Certification numérique, SSL et S/MIME. La détection d'intrusions. La recherche de vulnérabilités. Solutions Open Source et commerciales.
Travaux pratiques
Installation et utilisation de l'analyseur réseau Ethereal.
» Le firewall, brique indispensable
Fonctionnement interne de Netfilter. Hook, tables et chaînes. Commande IPTables. Mise en œuvre des translations d'adresses. Table MANGLE. Les chaînes utilisateurs. L'interface graphique FWBuilder. Génération de logs pertinents. Limites du firewalling.
Travaux pratiques
Mise en œuvre de Netfilter. Configuration. Analyse des Logs.
» L'accès Internet des utilisateurs
Pourquoi un proxy. Squid.Installation. Configuration. Authentification. Filtrage d'URL et de contenu. Contrôle des sites avec Squid Guard. Formats des logs.
Travaux pratiques
Mise en œuvre de Squid et SquidGuard.
» Protection virale
Fichiers à risques sous Linux et Windows. Passerelles antivirales, analyse des flux. L'antivirus d'extrémité. Outils Open Source.
Travaux pratiques
Présentation de CLAM Antivirus et de CHROOTKIT.
» Interconnexion et nomadisme
Solutions IPSec Open Source. Le projet OpenSWAN. Possibilités. Pré-requis d'installation. Algorithmes utilisés. Politique de sécurité IPSec. Accepter les clients Windows en environnement NAT.
Travaux pratiques
IPSec/OpenSWAN pour l'accès des nomades.
» Certification numérique/PKI
OpenSSL. Fonctionnalités. Certification en ligne de commande. Création de fichiers de configuration.
Travaux pratiques
Mise en place de OpenSSL, accès à une application Web.
» La détection d'intrusions
IDS pour alerter ou pour informer ? Outils Open Source. SNORT, IDS de référence. Architectures de déploiement. Paramètres. Syntaxe des règles. Modèle des données. Emission d'alertes pertinentes.
Travaux pratiques
Mise en place de SNORT. Analyse des résultats avec ACID.
» Recherche de vulnérabilités
Le VDS dédié Web. Outils Open Source. NESSUS, formats des résultats. Automatisation des scans.
Travaux pratiques
Utilisation de NESSUS et de NIKTO (scanner Web).