Deze zeer praktische cursus laat je zien hoe je een beveiligingsstrategie opstelt, Linux-servers beveiligt en een beveiligingsniveau handhaaft. De cursus behandelt onder andere het beveiligen van een geïsoleerd systeem, het beveiligen van het bedrijfsnetwerk en wat je moet weten om een beveiligingsaudit uit te voeren.
INTER
INTRA
OP MAAT
Praktijkcursus ter plaatse
of via klasverband op afstand
Disponible en anglais, à la demande
Deze zeer praktische cursus laat je zien hoe je een beveiligingsstrategie opstelt, Linux-servers beveiligt en een beveiligingsniveau handhaaft. De cursus behandelt onder andere het beveiligen van een geïsoleerd systeem, het beveiligen van het bedrijfsnetwerk en wat je moet weten om een beveiligingsaudit uit te voeren.
Aan het einde van de training is de deelnemer in staat om:
Het beveiligingsniveau van uw Linux/Unix-systeem meten
Inzicht in systeembeveiligingsoplossingen
Beveiliging implementeren voor een Linux/Unix-toepassing
Netwerkbeveiliging instellen
Doelgroep
Systeem- en netwerktechnici en -beheerders.
Voorafgaande vereisten
Goede kennis van systemen en netwerkbeheer.
Praktische modaliteiten
Praktisch werk
De vele oefeningen worden uitgevoerd op een netwerk van Unix en Linux servers.
Opleidingsprogramma
1
Inleiding
Waarom een systeem beveiligen?
Een veilige authenticatiestrategie definiëren.
De verschillende versleutelingsalgoritmen. Een wachtwoord versleutelen. Wachtwoord verifiëren.
Voorbeelden van woordenboekaanvallen.
2
Veiligheid en Open Source
Correcties worden snel aangebracht en bugs worden openbaar gemaakt.
De aanpak van de hacker: ken de mazen, weet hoe aan te vallen.
Voorbeeld van een oplossing voor kwetsbaarheden en beveiliging. Welke oplossing?
3
Te volledige installatie: Linux-voorbeeld
Debian, RedHat en andere distributies.
Vermijd de valkuil van eenvoudige installatie.
Lichtere kernel. Stuurprogramma's voor randapparatuur.
Praktisch werk
Faciliteiten optimaliseren met het oog op veiligheidsbeheer.
4
Lokale systeembeveiliging
Voorbeelden van opzet en onoplettendheid.
Standaard lage permissiviteit. Controle op bestandsrechten, effectieve scripts en commando's voor diagnostiek.
Alleen-lezen FS: bestandskenmerken, beschikbaarheid en interesse. Tripwire-tools.
Hoe lang bewaar je logboeken?
Het hulpmiddel voor loganalyse: logwatch. Reageren in realtime: voorbeeldscript. RPM gebruiken als HIDS.
PAM instellen in verschillende contexten.
Inperking van procesuitvoering. Terminologie: DAC, MAC, RBAC, context, model, enz.
Praktisch werk
Werk aan rechten, logboeken en processen.
5
Netwerkbeveiliging
Een firewall gebruiken? Wrappers gebruiken?
Filters instellen voor toegang tot services.
Een firewall veilig configureren.
Diagnostische commando's. Een NetFilter firewall opzetten onder Linux.
iptables filosofie en syntaxis.
De xinetd super-server. Wrapper toegangsbeperkingen, traceerbestanden.
Een audit van actieve diensten uitvoeren. Ssh.
Praktisch werk
Een firewall configureren. Functionele diensten auditen.
6
Hulpprogramma's voor beveiligingsaudits
Merkgebonden producten en gratis alternatieven.
Crack, John the Ripper, Qcrack.
HIDS- en NIDS-inbraakdetectiesystemen.
Test de kwetsbaarheid met Nessus.
Een veiligheidshulpmiddel implementeren.
Praktisch werk
Gebruik van een aantal tools.
Feedback van klanten
4,6 / 5
De feedback van klanten is afkomstig van eindevaluaties na de opleiding. De score wordt berekend op basis van alle evaluaties die minder dan 12 maanden oud zijn. Alleen die met een tekstcommentaar worden weergegeven.
ÉMILIE W.
24/06/26
4 / 5
Het is een beetje veel voor slechts 3 dagen. De cursus is toch wel interessant.
FABRICE T.
24/06/26
5 / 5
De lesstof was misschien wat intensief voor drie dagen. De lesstof en de docent waren buitengewoon interessant.
YOUCEF H.
24/06/26
5 / 5
Een zeer goede opleiding. Ik heb veel geleerd. Het was ook een goede gelegenheid om de basisbeginselen nog eens door te nemen. Ik heb erg genoten van de goed opgezette praktijkopdrachten. De opleiding is wel wat compact, waardoor er niet echt de tijd is om dieper op de materie in te gaan.
JEAN-PHILIPPE W.
24/06/26
5 / 5
Technische ondersteuning van zeer hoog niveau, up-to-date (AlmaLinux 9/10, authselect, yescrypt, nftables) en in overeenstemming met het normatieve kader (ANSSI-BP-028-profielen in OpenSCAP, NIST 2025, CSPN-certificeringen). De dekking is volledig, van de geharde installatie tot SIEM/EDR, en de technische integriteit is consistent: valkuilen, beperkingen en valse positieven worden gemeld in plaats van verborgen. Men leert zowel hoe men systemen moet harden als hoe men kritisch moet blijven ten o
STÉPHANE G.
25/03/26
4 / 5
goed
GEORGES M.
25/03/26
5 / 5
Hierdoor heb ik meer inzicht gekregen in beveiliging en heb ik geleerd hoe ik die moet implementeren; ik ga nu naar huis met heel wat dingen die ik wil uitproberen.
CHRISTIAN F.
25/03/26
5 / 5
Yves is een uitstekende docent, er is veel interactie en de les is heel goed opgezet
DEJAN D.
01/12/25
5 / 5
Zeer goed gestructureerde en interactieve cursus.
AMÉLIE B.
01/12/25
5 / 5
Ondanks mijn zeer lage niveau kon Yves me helpen zonder de rest van de groep te benadelen.
MATTHIEU S.
01/12/25
4 / 5
Aangezien ik voornamelijk een Linux-gebruiker ben, heb ik een bescheiden kennisniveau. Naar mijn mening is de training vrij geavanceerd, maar het hielp me om bepaalde aspecten te begrijpen. Ik waardeerde de zeer leerzame uitleg van de instructeur.
THOMAS H.
22/09/25
5 / 5
Zeer leerzaam, persoonlijke online content van de trainer zeer gewaardeerd
SIMON D.
15/09/25
5 / 5
De 3 dagen waren een beetje kort om het onderwerp te behandelen. 4 dagen waren beter geweest en de trainer had veel kennis over het onderwerp.
DEELNEMERS
Systeem- en netwerktechnici en -beheerders.
VOORAFGAANDE VEREISTEN
Goede kennis van systemen en netwerkbeheer.
VAARDIGHEDEN VAN DE CURSUSLEIDER
De deskundigen die de cursus leiden zijn specialisten op het betreffende vakgebied. Zij werden geselecteerd door onze pedagogische teams zowel om hun vakkennis als hun pedagogische vaardigheden voor elke cursus die zij geven. Zij hebben minstens vijf tot tien jaar ervaring in hun vakgebied en oefenen of oefenden verantwoordelijke bedrijfsfuncties uit.
BEOORDELINGSMODALITEITEN
De cursusleider beoordeelt de pedagogische vooruitgang van de deelnemer gedurende de gehele cursus aan de hand van meerkeuzevragen, praktijksituaties, praktische opdrachten, …
De deelnemer legt ook van tevoren en naderhand een test af ter bevestiging van de verworven kennis.
PEDAGOGISCHE EN TECHNISCHE MIDDELEN • De gebruikte pedagogische middelen en cursusmethoden zijn voornamelijk: audiovisuele hulpmiddelen, documentatie en cursusmateriaal, praktische oefeningen en correcties van de oefeningen voor praktijkstages, casestudies of reële voorbeelden voor de seminars.
• Na afloop van de stages of seminars verstrekt ORSYS de deelnemers een evaluatievragenlijst over de cursus die vervolgens door onze pedagogische teams wordt geanalyseerd.
• Na afloop van de cursus wordt een presentielijst per halve dag verstrekt, evenals een verklaring van de afronding van de cursus indien de stagiair alle sessies heeft bijgewoond.
TOEGANGSMODALITEITEN EN TERMIJNEN
De inschrijving dient 24 uur voor aanvang van de cursus plaatsgevonden te hebben.
TOEGANKELIJKHEID VOOR MINDERVALIDEN
Is voor u speciale toegankelijkheid vereist? Neem contact op met mevr. FOSSE, contactpersoon voor mindervaliden, via het adres psh-accueil@ORSYS.fr om uw verzoek en de haalbaarheid daarvan zo goed mogelijk te bestuderen.
Dit programma is een origineel concept, ontwikkeld door de pedagogische teams van ORSYS Formation. Elke reproductie, weergave, aanpassing of exploitatie, geheel of gedeeltelijk, zonder voorafgaande schriftelijke toestemming van ORSYS, is ten strengste verboden. ORSYS behoudt zich het recht voor om alle nodige maatregelen te nemen ter bescherming van haar intellectuele-eigendomsrechten.
Data en plaats
Selecteer uw locatie of kies voor de les op afstand en kies vervolgens uw datum.
Klas op afstand
Dernières places
Date garantie en présentiel ou à distance
Session garantie
Geen sessie op dit moment, we nodigen je uit om het rooster van lessen op afstand te raadplegen.
14
Dit programma is een origineel concept, ontwikkeld door de pedagogische teams van ORSYS Formation. Elke reproductie, weergave, aanpassing of exploitatie, geheel of gedeeltelijk, zonder voorafgaande schriftelijke toestemming van ORSYS, is ten strengste verboden. ORSYS behoudt zich het recht voor om alle nodige maatregelen te nemen ter bescherming van haar intellectuele-eigendomsrechten.