> Formations > Technologies numériques > Cybersécurité > Protection du SI, expertise, protocoles et infrastructures > Formation Sécurité systèmes et réseaux, niveau 2 > Formations > Technologies numériques > Formation Sécurité systèmes et réseaux, niveau 2
Formation incontournable

Sécurité systèmes et réseaux, niveau 2

Sécurité systèmes et réseaux, niveau 2

Télécharger au format pdf Partager cette formation par e-mail 2


Ce stage avancé vous permettra de mesurer le niveau de sécurité de votre Système d'Information au moyen d'outils de détection d'intrusions, de détection de vulnérabilités, d'audit... Il vous apportera la connaissance de solutions avancées pour maintenir et faire évoluer dans le temps le niveau de sécurité souhaité au regard de vos besoins.


Inter
Intra
Sur mesure

Cours pratique en présentiel ou en classe à distance

Réf. SEA
Prix : 2790 € H.T.
  4j - 28h
Pauses-café et
déjeuners offerts




Ce stage avancé vous permettra de mesurer le niveau de sécurité de votre Système d'Information au moyen d'outils de détection d'intrusions, de détection de vulnérabilités, d'audit... Il vous apportera la connaissance de solutions avancées pour maintenir et faire évoluer dans le temps le niveau de sécurité souhaité au regard de vos besoins.

Objectifs pédagogiques
À l’issue de la formation, le participant sera en mesure de :
  • Mesurer le niveau de sécurité du système d'information
  • Utiliser des outils de détection d'intrusions, de détection de vulnérabilités et d'audit
  • Renforcer la sécurité du système d'information
  • Connaitre le fonctionnement d’une architecture AAA (Authentication, Autorization, Accounting)
  • Mettre en œuvre SSL/TLS

Public concerné
Responsables, architectes sécurité. Techniciens et administrateurs systèmes et réseaux.

Prérequis
Bonnes connaissances de TCP/IP et de la sécurité des réseaux d'entreprise. Ou connaissances équivalentes à celles apportées par le stage "Sécurité systèmes et réseaux, niveau 1" (réf. FRW).
Vérifiez que vous avez les prérequis nécessaires pour profiter pleinement de cette formation en faisant  ce test.

Programme de la formation

Rappels

  • Le protocole TCP/IP.
  • La translation d'adresses.
  • L'architecture des réseaux.
  • Le firewall : avantages et limites.
  • Les proxys, reverse-proxy : la protection applicative.
  • Les zones démilitarisées (DMZ).

Les outils d'attaque

  • Paradigmes de la sécurité et classification des attaques.
  • Principes des attaques : spoofing, flooding, injection, capture, etc.
  • Librairies : Libnet, Libpcap, Winpcap, Libbpf, Nasl, lua.
  • Outils : Scapy, Hping, Ettercap, Metasploit, Dsnif, Arpspoof, Smurf.
Travaux pratiques
Analyse de protocoles avec Wireshark. Utilisation de Scapy et Arpspoof.

La cryptographie, application

  • Les services de sécurité.
  • Principes et algorithmes cryptographique (DES, 3DES, AES, RC4, RSA, DSA, ECC).
  • Certificats et profils spécifiques pour les divers serveurs et clients (X509).
  • Protocole IPSEC et réseaux privés virtuels (VPN).
  • Protocoles SSL/TLS et VPN-SSL. Problématiques de compression des données.
Travaux pratiques
Prise en main d'openssl et mise en œuvre d'OpenPGP. Génération de certificats X509 v3.

Architecture AAA (Authentication, Autorization, Accounting)

  • Le réseau AAA : authentification, autorisation et traçabilité.
  • One Time Password : OTP, HOTP, Google Authentificator, SSO (Protocole Kerberos).
  • La place de l'annuaire LDAP dans les solutions d'authentification.
  • Les module PAM et SASL.
  • Architecture et protocole Radius (Authentication, Autorization, Accounting).
  • Les attaques possibles.
  • Comment se protéger ?
Travaux pratiques
Attaque d'un serveur AAA.

Détecter les intrusions

  • Les principes de fonctionnement et méthodes de détection.
  • Les acteurs du marché, panorama des systèmes et applications concernés.
  • Les scanners réseaux (Nmap) et applicatifs (Web applications).
  • Les IDS (Intrusion Detection System).
  • Les avantages de ces technologies, leurs limites.
  • Comment les placer dans l'architecture d'entreprise ?
  • Panorama du marché, étude détaillé de SNORT.
Travaux pratiques
Installation, configuration et mise œuvre de SNORT, écriture de signature d'attaques.

Vérifier l'intégrité d'un système

  • Les principes de fonctionnement.
  • Quels sont les produits disponibles ?
  • Présentation de Tripwire ou AIDE (Advanced Intrusion Detection Environment).
  • L'audit de vulnérabilités.
  • Principes et méthodes et organismes de gestion des vulnérabilités.
  • Site de référence et panorama des outils d'audit.
  • Définition d'une politique de sécurité.
  • Etude et mise en œuvre de Nessus (état, fonctionnement, évolution).
Travaux pratiques
Audit de vulnérabilités du réseau et serveurs à l'aide de Nessus et Nmap. Audit de vulnérabilités d'un site Web.

Gérer les événements de sécurité

  • Traitement des informations remontées par les différents équipements de sécurité.
  • La consolidation et la corrélation.
  • Présentation de SIM (Security Information Management).
  • Gestion et protocole SNMP : forces et faiblesses de sécurité.
  • Solution de sécurité de SNMP.
Travaux pratiques
Montage d'attaque SNMP.

La sécurité des réseaux WiFi

  • Comment sécuriser un réseau WiFi ?
  • Les faiblesses intrinsèques des réseaux WiFi.
  • Le SSID Broadcast, le MAC Filtering, quel apport ?
  • Le WEP a-t-il encore un intérêt ?
  • Le protocole WPA, première solution acceptable.
  • Implémentation WPA en mode clé partagée, est-ce suffisant ?
  • WPA, Radius et serveur AAA, l'implémentation d'entreprise.
  • Les normes 802.11i et WPA2, quelle solution est la plus aboutie aujourd'hui ?
  • Injection de trafic, craquage de clés WiFi.
Travaux pratiques
Configuration des outils pour la capture de trafic, scan de réseaux et analyse de trafic WIFI. Configuration d'un AP (Point d'acces) et mise œuvre de solutions de sécurité.

La sécurité de la téléphonie sur IP

  • Les concepts de la voix sur IP. Présentation des applications.
  • L'architecture d'un système VoIP.
  • Le protocole SIP, standard ouvert de voix sur IP.
  • Les faiblesses du protocole SIP.
  • Les problématiques du NAT.
  • Les attaques sur la téléphonie sur IP.
  • Quelles sont les solutions de sécurité ?

La sécurité de la messagerie

  • Architecture et fonctionnement de la messagerie.
  • Les protocoles et accès à la messagerie (POP, IMAP, Webmail, SMTP, etc.).
  • Problèmes et classifications des attaques sur la messagerie (spam, fishing, usurpation de l'identité, etc.).
  • Les acteurs de lutte contre le SPAM.
  • Les méthodes, architectures et outils de lutte contre le SPAM.
  • Outils de collecte des adresses de messagerie.
  • Les solutions mises en œuvre contre le SPAM.


Modalités pratiques
Travaux pratiques
De très nombreux outils seront déployés par les participants. Sonde IDS SNORT, scan de vulnérabilité avec NESSUS, analyse et scan des réseaux avec ETHEREAL et NMAP. Sécurisation d'un réseau Wi-Fi.

Modalités d'évaluation
Le formateur évalue la progression pédagogique du participant tout au long de la formation au moyen de QCM, mises en situation, travaux pratiques…
Le participant complète également un test de positionnement en amont et en aval pour valider les compétences acquises.

Parcours certifiants associés
Pour aller plus loin et renforcer votre employabilité, découvrez les parcours certifiants qui contiennent cette formation :

Solutions de financement
Pour trouver la meilleure solution de financement adaptée à votre situation : contactez votre conseiller formation.
Il vous aidera à choisir parmi les solutions suivantes :
  • Le plan de développement des compétences de votre entreprise : rapprochez-vous de votre service RH.
  • Le dispositif FNE-Formation.
  • L’OPCO (opérateurs de compétences) de votre entreprise.
  • Pôle Emploi sous réserve de l’acceptation de votre dossier par votre conseiller Pôle Emploi.
  • Le plan de développement des compétences de votre entreprise : rapprochez-vous de votre service RH.
  • Le dispositif FNE-Formation.
  • L’OPCO (opérateurs de compétences) de votre entreprise.
  • Pôle Emploi sous réserve de l’acceptation de votre dossier par votre conseiller Pôle Emploi.

Avis clients
4,6 / 5
Les avis clients sont issus des évaluations de fin de formation. La note est calculée à partir de l’ensemble des évaluations datant de moins de 12 mois. Seules celles avec un commentaire textuel sont affichées.
OLIVIER M.
17/05/22
3 / 5

Pas un mot sur IPv6, c’est le réseau de demain... IPv4 c’était hier c’est comme parler d’ATM, SDH, PDH, C’est dépassé.
BRUNO G.
17/05/22
5 / 5

Très bonne formation. De nombreuses explications et exemples. De très bons TP. Formateur au TOP.
CHRISTOPHE B.
17/05/22
5 / 5

Tentative de proposer un bon équilibre théorie / pratique mais certains chapitres du programme (très complet) ne s’y prêtent pas. Par contre la gestion en autonomie des travaux pratiques est vraiment appréciable. L’utilisation dynamique du diaporama sous Teams grâce au tableau / stylet en superposition est un véritable atout pour rendre vivante cette formation en distanciel, bravo !




Horaires
En présentiel, les cours ont lieu de 9h à 12h30 et de 14h à 17h30.
Les participants sont accueillis à partir de 8h45. Les pauses et déjeuners sont offerts.
En classe à distance, la formation démarre à partir de 9h.
Pour les stages pratiques de 4 ou 5 jours, quelle que soit la modalité, les sessions se terminent à 15h30 le dernier jour.

Dates et lieux
Pour vous inscrire, sélectionnez la ville et la date de votre choix.
Du 13 au 16 décembre 2022 *
FR
Classe à distance
Session garantie
S’inscrire
Du 10 au 13 janvier 2023
FR
Nantes
S’inscrire
Du 10 au 13 janvier 2023
FR
Rennes
S’inscrire
Du 10 au 13 janvier 2023
FR
Strasbourg
S’inscrire
Du 17 au 20 janvier 2023
FR
Le Havre
S’inscrire
Du 17 au 20 janvier 2023
FR
Chartres
S’inscrire
Du 17 au 20 janvier 2023
FR
Metz
S’inscrire
Du 17 au 20 janvier 2023
FR
Classe à distance
S’inscrire
Du 17 au 20 janvier 2023
FR
Orléans
S’inscrire
Du 17 au 20 janvier 2023
FR
Tours
S’inscrire
Du 17 au 20 janvier 2023
FR
Lille
S’inscrire
Du 17 au 20 janvier 2023 *
FR
Paris La Défense
Session garantie
S’inscrire
Du 17 au 20 janvier 2023
FR
Bourges
S’inscrire
Du 14 au 17 février 2023
FR
Paris La Défense
S’inscrire
Du 14 au 17 février 2023
FR
Lyon
S’inscrire
Du 14 au 17 février 2023
FR
Grenoble
S’inscrire
Du 14 au 17 février 2023
FR
Classe à distance
S’inscrire
Du 14 au 17 février 2023
FR
Dijon
S’inscrire
Du 21 au 24 mars 2023
FR
Niort
S’inscrire
Du 21 au 24 mars 2023
FR
Bordeaux
S’inscrire
Du 21 au 24 mars 2023
FR
Toulouse
S’inscrire
Du 28 au 31 mars 2023
FR
Aix-en-Provence
S’inscrire
Du 28 au 31 mars 2023
FR
Paris La Défense
S’inscrire
Du 28 au 31 mars 2023
FR
Sophia-Antipolis
S’inscrire
Du 28 au 31 mars 2023
FR
Montpellier
S’inscrire
Du 28 au 31 mars 2023
FR
Classe à distance
S’inscrire
Du 11 au 14 avril 2023
FR
Classe à distance
S’inscrire
Du 11 au 14 avril 2023
FR
Metz
S’inscrire
Du 11 au 14 avril 2023
FR
Le Havre
S’inscrire
Du 11 au 14 avril 2023
FR
Chartres
S’inscrire
Du 11 au 14 avril 2023
FR
Dijon
S’inscrire
Du 11 au 14 avril 2023
FR
Strasbourg
S’inscrire
Du 11 au 14 avril 2023
FR
Orléans
S’inscrire
Du 11 au 14 avril 2023
FR
Rennes
S’inscrire
Du 11 au 14 avril 2023
FR
Bourges
S’inscrire
Du 11 au 14 avril 2023
FR
Grenoble
S’inscrire
Du 11 au 14 avril 2023
FR
Nantes
S’inscrire
Du 11 au 14 avril 2023
FR
Lyon
S’inscrire
Du 11 au 14 avril 2023
FR
Paris La Défense
S’inscrire
Du 11 au 14 avril 2023
FR
Tours
S’inscrire
Du 11 au 14 avril 2023
FR
Lille
S’inscrire
Du 2 au 5 mai 2023
FR
Paris La Défense
S’inscrire
Du 2 au 5 mai 2023
FR
Classe à distance
S’inscrire
Du 30 mai au 2 juin 2023
FR
Niort
S’inscrire
Du 30 mai au 2 juin 2023
FR
Toulouse
S’inscrire
Du 30 mai au 2 juin 2023
FR
Bordeaux
S’inscrire
Du 6 au 9 juin 2023
FR
Lyon
S’inscrire
Du 6 au 9 juin 2023
FR
Paris La Défense
S’inscrire
Du 6 au 9 juin 2023
FR
Classe à distance
S’inscrire
Du 27 au 30 juin 2023
FR
Montpellier
S’inscrire
Du 27 au 30 juin 2023
FR
Aix-en-Provence
S’inscrire
Du 27 au 30 juin 2023
FR
Sophia-Antipolis
S’inscrire
Du 18 au 21 juillet 2023
FR
Strasbourg
S’inscrire
Du 18 au 21 juillet 2023
FR
Orléans
S’inscrire
Du 18 au 21 juillet 2023
FR
Rennes
S’inscrire
Du 18 au 21 juillet 2023
FR
Classe à distance
S’inscrire
Du 18 au 21 juillet 2023
FR
Bourges
S’inscrire
Du 18 au 21 juillet 2023
FR
Tours
S’inscrire
Du 18 au 21 juillet 2023
FR
Nantes
S’inscrire
Du 18 au 21 juillet 2023
FR
Lille
S’inscrire
Du 18 au 21 juillet 2023
FR
Paris La Défense
S’inscrire
Du 18 au 21 juillet 2023
FR
Metz
S’inscrire
Du 18 au 21 juillet 2023
FR
Le Havre
S’inscrire
Du 18 au 21 juillet 2023
FR
Chartres
S’inscrire
Du 1 au 4 août 2023
FR
Dijon
S’inscrire
Du 1 au 4 août 2023
FR
Grenoble
S’inscrire
Du 22 au 25 août 2023
FR
Classe à distance
S’inscrire
Du 22 au 25 août 2023
FR
Paris La Défense
S’inscrire
Du 12 au 15 septembre 2023
FR
Bordeaux
S’inscrire
Du 12 au 15 septembre 2023
FR
Niort
S’inscrire
Du 12 au 15 septembre 2023
FR
Toulouse
S’inscrire
Du 19 au 22 septembre 2023
FR
Sophia-Antipolis
S’inscrire
Du 19 au 22 septembre 2023
FR
Aix-en-Provence
S’inscrire
Du 19 au 22 septembre 2023
FR
Montpellier
S’inscrire
Du 26 au 29 septembre 2023
FR
Classe à distance
S’inscrire
Du 26 au 29 septembre 2023
FR
Paris La Défense
S’inscrire
Du 3 au 6 octobre 2023
FR
Lyon
S’inscrire
Du 3 au 6 octobre 2023
FR
Grenoble
S’inscrire
Du 3 au 6 octobre 2023
FR
Dijon
S’inscrire
Du 17 au 20 octobre 2023
FR
Classe à distance
S’inscrire
Du 17 au 20 octobre 2023
FR
Chartres
S’inscrire
Du 17 au 20 octobre 2023
FR
Le Havre
S’inscrire
Du 17 au 20 octobre 2023
FR
Metz
S’inscrire
Du 17 au 20 octobre 2023
FR
Paris La Défense
S’inscrire
Du 17 au 20 octobre 2023
FR
Orléans
S’inscrire
Du 17 au 20 octobre 2023
FR
Lille
S’inscrire
Du 17 au 20 octobre 2023
FR
Bourges
S’inscrire
Du 17 au 20 octobre 2023
FR
Tours
S’inscrire
Du 24 au 27 octobre 2023
FR
Strasbourg
S’inscrire
Du 24 au 27 octobre 2023
FR
Rennes
S’inscrire
Du 24 au 27 octobre 2023
FR
Nantes
S’inscrire
Du 28 novembre au 1 décembre 2023
FR
Paris La Défense
S’inscrire
Du 28 novembre au 1 décembre 2023
FR
Classe à distance
S’inscrire
Du 12 au 15 décembre 2023
FR
Niort
S’inscrire
Du 12 au 15 décembre 2023
FR
Lyon
S’inscrire
Du 12 au 15 décembre 2023
FR
Paris La Défense
S’inscrire
Du 12 au 15 décembre 2023
FR
Bordeaux
S’inscrire
Du 12 au 15 décembre 2023
FR
Aix-en-Provence
S’inscrire
Du 12 au 15 décembre 2023
FR
Toulouse
S’inscrire
Du 12 au 15 décembre 2023
FR
Montpellier
S’inscrire
Du 12 au 15 décembre 2023
FR
Sophia-Antipolis
S’inscrire
Du 12 au 15 décembre 2023
FR
Classe à distance
S’inscrire