
Description
Objectif de la formation : Sensibiliser les participants aux menaces courantes qui pèsent sur les systèmes d'information basés sur Linux et leur fournir les connaissances nécessaires pour mettre en œuvre des mesures de sécurité adaptées, tant au niveau organisationnel que technique.
Objectifs pédagogiques
- Identifier les menaces communes affectant les systèmes Linux et les vulnérabilités associées.
- Appliquer des mesures de sécurité pour protéger les systèmes Linux contre les attaques.
- Configurer et maintenir des systèmes Linux sécurisés en appliquant des pratiques de durcissement.
- Mettre en œuvre des mécanismes de contrôle d'accès, de surveillance et de gestion des utilisateurs.
- Sécuriser les services réseaux sur un serveur Linux (SSH, FTP, etc.).
Public concerné
Administrateurs systèmes Linux, ingénieurs sécurité, architectes systèmes, responsables de la sécurité des systèmes d'information.
Prérequis
Connaissances de base en administration des systèmes Linux.
Expérience avec les systèmes d'exploitation Linux, y compris les commandes de base et l'administration.
Déroulé du programme
1
Sensibilisation aux menaces et vulnérabilités dans Linux (2h)
2h
- Présentation des types d'attaques courantes sur Linux : élévation de privilèges, accès non autorisés, malware.
- Vulnérabilités liées aux services Linux : SSH, Apache, etc.
- Travaux pratiques : Identification et analyse des vulnérabilités courantes dans un environnement Linux simulé.
2
Gestion des utilisateurs et permissions (4h)
4h
- Concept des utilisateurs et groupes dans Linux
- Gestion des droits d’accès avec chmod, chown, et ACLs.
- Mise en œuvre de sudo pour la gestion des privilèges.
- Travaux pratiques : Création et gestion d'utilisateurs et de groupes, application des droits et des permissions dans un environnement sécurisé.
3
Sécurisation des services Linux (3h)
3h
- Sécurisation des services SSH et FTP : configuration et durcissement des services.
- Protection contre les attaques DDoS et les intrusions sur des services comme Apache et Nginx.
- Configuration des services d’audit (auditd, syslog).
- Travaux pratiques : Configuration sécurisée de SSH et des services de fichiers (FTP, SFTP).
4
Sécurisation du réseau Linux (3h)
3h
- Configurations de pare-feu avec iptables et firewalld.
- Mise en œuvre de VPN sur Linux pour un accès sécurisé.
- Sécurisation des connexions réseau avec des protocoles comme IPsec.
- Travaux pratiques : Configuration d'un pare-feu et mise en place d’un VPN pour sécuriser les communications réseau.
5
Sécurisation des applications sur Linux (3h)
3h
- Mise en place de SELinux et AppArmor pour la gestion des accès mandataires (MAC).
- Application des bonnes pratiques de configuration des applications et des bases de données.
- Gestion des patchs et des mises à jour.
- Travaux pratiques : Configuration et durcissement de SELinux et AppArmor.
6
Surveillance et détection des intrusions (3h)
3h
- Utilisation de tools comme fail2ban, OSSEC, et AIDE pour détecter et prévenir les intrusions.
- Analyse des logs systèmes et des alertes de sécurité.
- Configuration de la surveillance des systèmes et des fichiers critiques.
- Travaux pratiques : Mise en place d’un système de détection d’intrusion avec fail2ban et analyse des logs de sécurité.
7
Durcissement avancé des systèmes Linux (3h)
3h
- Configuration des paramètres de sécurité avancés : cgroup, chroot, PAM.
- Sécurisation des communications : cryptage des disques et des communications.
- Application des standards de sécurité recommandés pour les serveurs Linux.
- Travaux pratiques : Application des configurations de sécurité avancées et mise en place d’un système de cryptage de disque.
8
Audit et validation de la sécurité des systèmes (3h)
3h
- Outils d’audit pour Linux : Lynis, Tiger, et OpenVAS
- Mise en œuvre des audits de sécurité pour vérifier la conformité
- Validation des configurations et des mesures de sécurité mises en place
- Travaux pratiques : Exécution d’un audit complet de sécurité sur un système Linux et proposition de mesures correctives
Informations
Durée
4 jour(s)
24h
Tarif
2850 € HT
HT
Prochaines sessions
Formations similaires

Autre
Module 11 : Techniques élémentaires de méthodes d’apprentissage
2 jour(s)
Sur demande

Autre
Accueil - Maîtrise des Incivilités et Prévention de l'Agressivité en Milieu Hospitalier - SAU de Cochin - Port Royal
2 jour(s)
Sur demande

Autre
Administering Microsoft SQL Server
5 jour(s)
Sur demande

Autre
Administering Windows Server Hybrid Core Infrastructure (AZ-800)
4 jour(s)
Sur demande