> formation Technologies numériques > formation Cybersécurité > formation Protection du SI, expertise, protocoles et infrastructures > formation Sécurité systèmes et réseaux, niveau 2

Avis loadedNote : 4,2Length : 56TotalNote : 2220TotalNote20 : 68
Toutes nos formations Protection du SI, expertise, protocoles et infrastructures

Formation Sécurité systèmes et réseaux, niveau 2

4,2 / 5
Stage pratique
Best
Durée : 4 jours
Réf : SEA
Prix  2021 : 2820 € H.T.
Pauses et déjeuners offerts
  • Programme
  • Participants / Prérequis
  • Intra / sur-mesure
  • avis clients
Programme

Ce stage avancé vous permettra de mesurer le niveau de sécurité de votre Système d'Information au moyen d'outils de détection d'intrusions, de détection de vulnérabilités, d'audit... Il vous apportera la connaissance de solutions avancées pour maintenir et faire évoluer dans le temps le niveau de sécurité souhaité au regard de vos besoins.

Objectifs pédagogiques

À l’issue de la formation, le participant sera en mesure de :
  • Mesurer le niveau de sécurité du système d'information
  • Utiliser des outils de détection d'intrusions, de détection de vulnérabilités et d'audit
  • Renforcer la sécurité du système d'information
  • Connaitre le fonctionnement d’une architecture AAA (Authentication, Autorization, Accounting)
  • Mettre en œuvre SSL/TLS

Travaux pratiques

De très nombreux outils seront déployés par les participants. Sonde IDS SNORT, scan de vulnérabilité avec NESSUS, analyse et scan des réseaux avec ETHEREAL et NMAP. Sécurisation d'un réseau Wi-Fi.
PROGRAMME DE FORMATION

Rappels

  • Le protocole TCP/IP.
  • La translation d'adresses.
  • L'architecture des réseaux.
  • Le firewall : avantages et limites.
  • Les proxys, reverse-proxy : la protection applicative.
  • Les zones démilitarisées (DMZ).

Les outils d'attaque

  • Paradigmes de la sécurité et classification des attaques.
  • Principes des attaques : spoofing, flooding, injection, capture, etc.
  • Librairies : Libnet, Libpcap, Winpcap, Libbpf, Nasl, lua.
  • Outils : Scapy, Hping, Ettercap, Metasploit, Dsnif, Arpspoof, Smurf.

Travaux pratiques
Analyse de protocoles avec Wireshark. Utilisation de Scapy et Arpspoof.

La cryptographie, application

  • Les services de sécurité.
  • Principes et algorithmes cryptographique (DES, 3DES, AES, RC4, RSA, DSA, ECC).
  • Certificats et profils spécifiques pour les divers serveurs et clients (X509).
  • Protocole IPSEC et réseaux privés virtuels (VPN).
  • Protocoles SSL/TLS et VPN-SSL. Problématiques de compression des données.

Travaux pratiques
Prise en main d'openssl et mise en œuvre d'OpenPGP. Génération de certificats X509 v3.

Architecture AAA (Authentication, Autorization, Accounting)

  • Le réseau AAA : authentification, autorisation et traçabilité.
  • One Time Password : OTP, HOTP, Google Authentificator, SSO (Protocole Kerberos).
  • La place de l'annuaire LDAP dans les solutions d'authentification.
  • Les module PAM et SASL.
  • Architecture et protocole Radius (Authentication, Autorization, Accounting).
  • Les attaques possibles.
  • Comment se protéger ?

Travaux pratiques
Attaque d'un serveur AAA.

Détecter les intrusions

  • Les principes de fonctionnement et méthodes de détection.
  • Les acteurs du marché, panorama des systèmes et applications concernés.
  • Les scanners réseaux (Nmap) et applicatifs (Web applications).
  • Les IDS (Intrusion Detection System).
  • Les avantages de ces technologies, leurs limites.
  • Comment les placer dans l'architecture d'entreprise ?
  • Panorama du marché, étude détaillé de SNORT.

Travaux pratiques
Installation, configuration et mise œuvre de SNORT, écriture de signature d'attaques.

Vérifier l'intégrité d'un système

  • Les principes de fonctionnement.
  • Quels sont les produits disponibles ?
  • Présentation de Tripwire ou AIDE (Advanced Intrusion Detection Environment).
  • L'audit de vulnérabilités.
  • Principes et méthodes et organismes de gestion des vulnérabilités.
  • Site de référence et panorama des outils d'audit.
  • Définition d'une politique de sécurité.
  • Etude et mise en œuvre de Nessus (état, fonctionnement, évolution).

Travaux pratiques
Audit de vulnérabilités du réseau et serveurs à l'aide de Nessus et Nmap. Audit de vulnérabilités d'un site Web.

Gérer les événements de sécurité

  • Traitement des informations remontées par les différents équipements de sécurité.
  • La consolidation et la corrélation.
  • Présentation de SIM (Security Information Management).
  • Gestion et protocole SNMP : forces et faiblesses de sécurité.
  • Solution de sécurité de SNMP.

Travaux pratiques
Montage d'attaque SNMP.

La sécurité des réseaux WiFi

  • Comment sécuriser un réseau WiFi ?
  • Les faiblesses intrinsèques des réseaux WiFi.
  • Le SSID Broadcast, le MAC Filtering, quel apport ?
  • Le WEP a-t-il encore un intérêt ?
  • Le protocole WPA, première solution acceptable.
  • Implémentation WPA en mode clé partagée, est-ce suffisant ?
  • WPA, Radius et serveur AAA, l'implémentation d'entreprise.
  • Les normes 802.11i et WPA2, quelle solution est la plus aboutie aujourd'hui ?
  • Injection de trafic, craquage de clés WiFi.

Travaux pratiques
Configuration des outils pour la capture de trafic, scan de réseaux et analyse de trafic WIFI. Configuration d'un AP (Point d'acces) et mise œuvre de solutions de sécurité.

La sécurité de la téléphonie sur IP

  • Les concepts de la voix sur IP. Présentation des applications.
  • L'architecture d'un système VoIP.
  • Le protocole SIP, standard ouvert de voix sur IP.
  • Les faiblesses du protocole SIP.
  • Les problématiques du NAT.
  • Les attaques sur la téléphonie sur IP.
  • Quelles sont les solutions de sécurité ?

La sécurité de la messagerie

  • Architecture et fonctionnement de la messagerie.
  • Les protocoles et accès à la messagerie (POP, IMAP, Webmail, SMTP, etc.).
  • Problèmes et classifications des attaques sur la messagerie (spam, fishing, usurpation de l'identité, etc.).
  • Les acteurs de lutte contre le SPAM.
  • Les méthodes, architectures et outils de lutte contre le SPAM.
  • Outils de collecte des adresses de messagerie.
  • Les solutions mises en œuvre contre le SPAM.
Participants / Prérequis

» Participants

Responsables, architectes sécurité. Techniciens et administrateurs systèmes et réseaux.

» Prérequis

Bonnes connaissances de TCP/IP et de la sécurité des réseaux d'entreprise. Ou connaissances équivalentes à celles apportées par le stage Sécurité systèmes et réseaux, niveau 1 (réf. FRW).
Intra / sur-mesure

Demande de devis intra-entreprise
(réponse sous 48h)

Vos coordonnées

En cochant cette case, j’atteste avoir lu et accepté les conditions liées à l’usage de mes données dans le cadre de la réglementation sur la protection des données à caractère personnel (RGPD).
Vous pouvez à tout moment modifier l’usage de vos données et exercer vos droits en envoyant un email à l’adresse rgpd@orsys.fr
En cochant cette case, j’accepte de recevoir les communications à vocation commerciale et promotionnelle de la part d’ORSYS Formation*
Vous pouvez à tout moment vous désinscrire en utilisant le lien de désabonnement inclus dans nos communications.
* Les participants inscrits à nos sessions de formation sont également susceptibles de recevoir nos communications avec la possibilité de se désabonner à tout moment.
Avis clients
picto avis clients
FLORIAN G. 02/03/2021
4 / 5
un peu trop de temps passer sur la théorie vis à vis de la pratique

RIDA H. 02/03/2021
3 / 5
trop dommage que plus que la moitié des tp n’ont pas été faits et 2 tiers de chapitres n’ont pas été abordés!

NICOLAS L. 02/03/2021
3 / 5
Je trouve dommage que l’on ne puisse pas aborder tous les points mentionnés dans la brochure de présentation de cette formation qui semblait très attractive. Problème de gestion du temps dans les explications des différents sujet abordés.

LITWIN L. 23/02/2021
4 / 5
Bine que les mécanismes et pratiques de sécurisation restent globalement identiques aujourd’hui , jestime que ce cours doit etre mis a jour. La MeO des TPs prend trop de temps par rapport à l’analyse des intrusions et des mesures de sécurisation que l’on devrait MePlace Globalement , cela ne concerna pas cette formation uniquement , je préférerai que les commandes données soient expliquées cela permettrait une meil

JEAN-MARC L. 23/02/2021
4 / 5
Animateur très compétent et très intéressant. Pas assez de 4 jours pour ce cours.

LUDOVIC M. 23/02/2021
4 / 5
Support de cours obsolète pour certaines parties ce qui a conduit à un retard et une frustration sur certains travaux pratiques. Néanmoins formateur toujours réactif aux multiples questions et de bonne volonté, a toujours fait de son mieux pour palier aux problèmes.

LAURENT K. 23/02/2021
4 / 5
On a perdu du temps en TP dû à une VM Kali trop "ancienne". Parfois difficile de s’y retrouver entre les Slides du formateur (version 2.0 du support de cours sauf vendredi) et la version 1.5 du cours téléchargé sur myorsys. Le formateur a été toutefois très bon, patient et pédagogue. Je suis très satisfait en général de la formation.

JEROME B. 23/02/2021
4 / 5
Support de cours non à jours et non adaptés au distanciels TP à adapter en permanence au distanciels / au fait que les support ne sont pas à jours = perte de temps, problème réduit au minimum grâce à l’implication du formateur Qq problèmes de bug VM

BENOIT M. 01/02/2021
4 / 5
Formation à adapter au distanciel, car TP long à faire à distance. Les conditions de formation ne sont pas optimale. Manque un peu d’interaction. Cela s’est amélioré les deux derniers jours. L’installation du formateur n’était visiblement pas totalement adaptée également. Après cela fait des bonnes révisions.

THOMAS P. 01/02/2021
4 / 5
Les notions ne sont pas assez approfondies.

FIONA F. 19/01/2021
5 / 5
Formation très complète avec un TP pour chaque sujet abordé

GILLES M. 12/01/2021
5 / 5
Beaucoup de choses à voir en peu de jours. Bravo au formateur, il a réussi !

WAGNER . 12/01/2021
5 / 5
Très fluide / bonne échange adaptation

SÉBASTIEN S. 12/01/2021
5 / 5
Pas d’exercice proposé en cause du TAD

LAURENT M. 12/01/2021
5 / 5
Parfait. A recommander :-)

LONG CHÂU P. 12/01/2021
5 / 5
Cours à distance dynamique et pédagogique

KUZIN . 08/12/2020
5 / 5
Max a bien expliqué le cour et a été toujours disponible pour la discussion.

MARC B. 08/12/2020
5 / 5
Très bonne formation, une très bonne connaissance des sujets par le formateur. En revanche, une journée supplementaire afin d’avoir plus de temps pour approfondir les slides de cours. Il faut quand même revoir cela car malgré les compétences du formateur très satisfaisantes, on sent que le temps est trop juste... Très bon formateur, impliqué et très bonnes connaissances des sujets évoqués.

JEROME D. 24/11/2020
5 / 5
J’aurais apprécié un support de cours papier pour suivre les cours et les TP. Formateur très intéressant et motivé.

OLIVIER B. 24/11/2020
4 / 5
Nous suivons cette formation dans le cadre de notre Certification PCI-DSS avec 1 formation sécurité obligatoire par an et donc nous suivons les formations en crescendo... Et donc avec plus de 25 ans d’expérience en sysadmin et gestion de services internet. Beaucoup de choses déjà vu et maitrisées.. Mais ça reste toujours intéressant de voir ce qu’il se fait, les outils, les références, ... Les méthodes au

CÉDRIC N. 24/11/2020
3 / 5
Le contenu est très limité par rapport au programme annoncé (manque les parties SNMP, WIFI, téléphonie et messagerie). Les parties AAA, crypto sont bien documentées. Je reste sur ma faim et je pense que 4 jours ne sont pas suffisants.

NICOLAS D. 24/11/2020
4 / 5
Beaucoup de contenu à aborder en 4 jours, du coup il était difficile d’entrer dans le détail sur tous les sujets. J’aurai aimé avoir plus de pratique sur la partie des outils de détection de failles.

ANTONIN M. 24/11/2020
3 / 5
niveau trop faible pour un cours niveau 2

PHILIPPE B. 24/11/2020
4 / 5
Je trouve que le temps accordé aux TPs est parfois trop long, beaucoup de perte de temps pour reproduire certains comportements sur les VMs Linux au détriment de la théorie parfois trop rapide... Manque de connaissance des systèmes payant du marché, dommage, le formateur est très compétent sur les outils libres, beaucoup moins sur les outils du marché souvent en production dans les environnements pro.

PATRICK L. 24/11/2020
5 / 5
Excellent formateur avec de bonnes connaissances techniques et de bonnes qualités pédagogiques. Le niveau des participants étaient un peu trop hétérogène, je pense que certains n’avaient pas les connaissances pré-requises. Cela n’a pas permit au formateur d’approfondir des points qui m’auraient interessé.

JAHAH . 24/11/2020
5 / 5
très bon rythme, toujours une anecdote d’actualités pour illustrer les sujets. pas simple pour tout le monde de suivre une formation à distance mais Max a réussi à capter l’attention durant ces 4 jours. Merci pour ce partage de connaissances.

LAURENT P. 24/11/2020
5 / 5
Le contenu est très dense, 4jours sont trop court, je pense qu il faudrait soit sacrifier un sujet soit la mettre sur 5 jours pour pouvoir faire tout les TPs de tout les sujets.

GILLES F. 24/11/2020
5 / 5
une journée de plus permettrait d’avoir plus de temps pour échanger sur chaque sujet, même si actuellement déjà bien , pourrait être un plus pour partager les expérience de chacun ou simplement passer un peu plus de temps sur des points posant souci à un/des participants.

CLÉMENT G. 24/11/2020
4 / 5
J’aurais voulu aller beaucoup plus loin au niveau des TP.

ELISE C. 12/11/2020
3 / 5
Je pense ne pas être la bonne cible pour cette formation. Formation utile pour une mise à niveau en terme de réseau / cyber, pour des personnes dont ces thèmes sont nouveaux. Mais trop haut niveau pour des personnes ayant déjà mis les mains dedans. Peut être que plus de cas pratiques en démo ou TP seraient les bienvenus.

SANDOVAL JULIO CESAR H. 12/11/2020
4 / 5
J’ai été déçu de ne pas avoir un moyen de faire des exercices pratiques sur les sujets abordés.

BENOÎT J. 12/11/2020
4 / 5
bonne formation afin d’avoir une vue globale sur l’aspect cybersécurité. beaucoup de notions abordés sans pratique, donc pas évident de retenir tous les sujets l’aspect Test de nos produits n’a été abordé qu’à travers nos questions partage d’outils à utiliser

HADDOUMI MOUNIA E. 12/11/2020
4 / 5
Je ne peux evaluer les ex et la partie pratique car on en a pas eu par choix de mon entreprise.

DJAMAL Z. 12/11/2020
4 / 5
Il manque les travaux pratiques qui auraient permis d’appliquer les concepts théoriques, pour le reste c’est satisfaisant

MATTHIEU G. 12/11/2020
4 / 5
Le contenu devrait être adapté pour la population qui a demandé la formation : des ingénieurs tests et validation. Avec des outils qui peuvent être utilisés sur nos bancs de tests.

MAXIME B. 12/11/2020
3 / 5
Il manque vraiment de la pratique. Trop de notions sur aussi peu de temps ne permettent pas de les assimiler sans des exercices.

EVA R. 12/11/2020
4 / 5
Formation uniquement theorique, il manque une pratique et des exercices

PHILIPPE F. 13/10/2020
5 / 5
.

BASTIEN V. 29/09/2020
5 / 5
Très bonne formation, je recommanderai

JULIEN P. 29/09/2020
4 / 5
très intéressant mais beaucoup de théories, pas assez de pratique

QUENTIN D. 29/09/2020
5 / 5
Le contenu étant très dense et varié, il n’est pas possible de passer beaucoup de temps sur chaque sujet en 4 jours.

DELPHINE N. 22/09/2020
5 / 5
Très bien. Ludovic est très intéressant et est à l’écoute des participants.

RAPHAEL D. 22/09/2020
3 / 5
Je ne devais pas faire cette formation en distanciel. Suite à un couac orsys avec ma RH sur l’inscription en présentiel, je l’ai donc fait à distance. Mais ce n’est pas génial pour un formation technique comme celle-ci avec nombre de VM et de changement de VM. Les machines distantes ont rencontré de nombreux bugs les premiers jours et les machines n’ont pas l’environnement adapté. Beaucoup de perte de temps.[

PHILIPPE H. 22/09/2020
4 / 5
formation dense . Une difficulté supplémentaire sur le fait de la faire à distance.

BENOIT B. 22/09/2020
5 / 5
Stage très bien amené et bien dirigé. Bonne équilibre théorie et pratique

NABIL T. 22/09/2020
5 / 5
beacoup de contenu par rapport au temps

RENAUD M. 22/09/2020
4 / 5
un peu brouillon mais expert

MEZRAG . 22/09/2020
5 / 5
J’aurais aimé que les support du cours soit plus explicite pour qu’on puisse bien réviser individuellement

THOMAS C. 22/09/2020
4 / 5
les documentations concernant les TP ne sont pas à jour (Exemple: la version du pfsense sur le TP à + de 10 ans ). Conséquence, les exercices fait avec la dernière version de pfsense ne fonctionne pas. Impossible d’aller jusqu’au bout du TP.

RÉMY G. 14/09/2020
5 / 5
Projet intéressant et motivant, beaucoup de choses à voir, beaucoup de connaissances et de compétences de gagnées.

KODJOVI YEMAHI ALEXIS A. 25/08/2020
5 / 5
Oui le programme fourni est bien détaillé.

NORBERT M. 02/06/2020
5 / 5
contenu équilibré, intéressant

THIERRY E. 02/06/2020
5 / 5
Bonne équilibre théorie / pratique.

JEAN-HUGUES P. 02/06/2020
4 / 5
Formation bien animée malgrès le contexte.

ERIC F. 02/06/2020
4 / 5
Contenu théorique réponds bien au attentes. Exercices pratiques intéressants mais parfois difficile compte tenu du mode "classe à distance"

JUGURTA K. 26/05/2020
5 / 5
Intervenant hyper qualifié et drôle et répond à toutes les questions avec pédagogie et même si les questions poussent à extrapoler du sujet initial , les sujets abordés sont hyper intéressants il manque un peut de temps pour s’exercer mais vu le contenu de la formation il est impossible de tout faire cela dit les travaux pratiques permettent de balayer pas mal de concepts et constituent au final des point d’entrée
Avis clients 4,2 / 5

Les avis clients sont issus des feuilles d’évaluation de fin de formation. La note est calculée à partir de l’ensemble des avis datant de moins de 12 mois.

CLASSE A DISTANCE

En inter et en intra-entreprise
Inscrivez-vous ou contactez-nous !

Pour vous inscrire

Cliquez sur la ville, puis sur la date de votre choix.
[+]
CLASSE A DISTANCE
[+]
PARIS
[+]
AIX
[+]
BORDEAUX
[+]
BRUXELLES
[+]
GRENOBLE
[+]
LILLE
[+]
LYON
[+]
MONTPELLIER
[+]
NANTES
[+]
ORLÉANS
[+]
RENNES
[+]
SOPHIA-ANTIPOLIS
[+]
STRASBOURG
[+]
TOULOUSE
[+]
TOURS

Horaires

Les cours ont lieu de 9h à 12h30 et de 14h à 17h30.
Les participants sont accueillis à partir de 8h45.
Pour les stages pratiques de 4 ou 5 jours, les sessions se terminent à 15h30 le dernier jour.