Certified Stormshield Network Expert - (CSNE) (3-024)
Description
Objectif général de la formation : Acquérir les compétences avancées pour configurer et administrer les équipements Stormshield Network Security (SNS), en maîtrisant l’IHM, la configuration du moteur de prévention d’intrusions, la mise en place d’une PKI et d’un VPN IPSEC, ainsi que la création d’un cluster haute disponibilité. À l'issue de la formation, les stagiaires auront acquis les compétences suivantes : - Utiliser de manière avancée l’IHM (Interface Homme-Machine). - Configurer avec précision le moteur de prévention d’intrusions (IPS). - Mettre en place une Infrastructure à Clés Publiques (PKI) et une authentification transparente. - Configurer un VPN IPsec par certificat pour un accès sécurisé. - Créer et gérer un cluster haute disponibilité pour assurer la redondance des services.
Objectifs pédagogiques
- Objectifs pédagogiques :
- Maîtriser l'utilisation avancée de l'IHM de Stormshield Network Security.
- Comprendre et configurer le moteur de prévention d'intrusion (IPS).
- Mettre en œuvre une PKI et gérer les certificats.
- Déployer une authentification transparente.
- Configurer des VPN IPsec par certificat.
- Mettre en place un cluster haute disponibilité.
Public concerné
Prérequis
Déroulé du programme
Contenu de la formation :
1. **Introduction et Présentation**
- Tour de table des stagiaires.
- Présentation détaillée du produit Stormshield Network Security.
2. **Moteur de Prévention d'Intrusion (IPS)**
- Différences entre prévention et détection d'intrusion.
- Fonctionnement du moteur IPS.
- Types d'analyses et profils protocolaires/applicatifs.
3. **Infrastructure à Clés Publiques (PKI)**
- Bases de cryptographie symétrique et asymétrique.
- Types de chiffrement.
- PKI Stormshield Network.
- Création d'une autorité de certification, d'une identité serveur et utilisateur.
4. **Proxy SSL**
- Principe de fonctionnement.
- Paramétrages du proxy SSL.
5. **VPN IPsec Avancé**
- Fonctionnement détaillé et NAT traversal.
- Support du Dead Peer Detection (DPD).
- Architectures VPN (étoile, chaînage).
- NAT dans IPsec.
- VPN avec tunnel de secours.
- Configuration VPN site à site par certificat.
- Configuration VPN nomade.
6. **GRE et GRETAP**
- Principe de fonctionnement.
- Configuration et mise en place.
7. **Authentification Transparente**
- Principe de fonctionnement.
- Méthode d'authentification SPNEGO.
- Méthode d'authentification par certificat SSL.
8. **Haute Disponibilité (HA)**
- Principe de fonctionnement.
- Assistant de création et configuration de cluster HA.
- Configuration des interfaces réseaux.
- Configuration avancée.
9. **Examen de Certification**
- Passage de l'examen en ligne (2h, 90 questions, score minimum 70%).
Informations
Durée
3 jour(s)
21h
Sur demande
Formations similaires
Administration et sécurité des appareils et applications mobiles - ANDROID et IOS (3-017)
Sur demande
Analyse de Malware - Fondamentaux
2180 € HT
Analyse de Malware - Techniques avancées
3490 € HT
Analyse des risques (Séminaire) (3-041)
2200 € HT