Retour aux formations
Cybersécurité
Détection et prévention d'intrusion avec SNORT (3-093)
3 jour(s) • 18h
Description
Objectif de la formation : Apprendre à utiliser SNORT pour détecter et prévenir les intrusions dans un réseau. La formation couvrira l'installation, la configuration, l'écriture de règles de détection, ainsi que l'analyse des alertes générées par SNORT pour assurer la sécurité du réseau.
Objectifs pédagogiques
- Comprendre l'architecture de SNORT et ses principes de fonctionnement.
- Installer, configurer et déployer SNORT dans un environnement réseau.
- Créer et gérer des règles de détection d'intrusions avec SNORT.
- Analyser et interpréter les alertes et logs générés par SNORT.
- Mettre en place des stratégies de prévention d'intrusions à partir des alertes SNORT.
Public concerné
Administrateurs réseau, responsables sécurité, ingénieurs systèmes et réseaux, responsables SOC, experts en cybersécurité.
Prérequis
Connaissances de base en réseaux et sécurité informatique.
Déroulé du programme
1
Introduction à SNORT (2h)
2h
- Historique et principes de base de SNORT.
- Architecture de SNORT : moteur de détection, règles, plugins.
- Différentes versions de SNORT : SNORT 2.x et SNORT 3.x.
- Travaux pratiques : Installation de SNORT sur une machine virtuelle et configuration de base.
2
Configuration et déploiement de SNORT (4h)
4h
- Configuration initiale de SNORT.
- Déploiement de SNORT dans un environnement réseau.
- Configuration du fichier snort.conf et des variables.
- Travaux pratiques : Configuration de SNORT pour détecter des attaques simples dans un réseau simulé.
3
Règles et signatures SNORT (3h)
3h
- Structure des règles SNORT : header et options.
- Types de règles : alert, pass, drop, etc.
- Définition de signatures personnalisées pour la détection d'intrusions.
- Travaux pratiques : Création de règles de détection pour des attaques spécifiques (par exemple, DDoS, scan de ports).
4
Analyse des alertes et des logs (3h)
3h
- Comprendre les alertes SNORT et leur interprétation.
- Analyse des logs générés par SNORT.
- Utilisation de Snort log analyzers pour mieux comprendre les incidents.
- Travaux pratiques : Analyse des logs d'alertes pour identifier les menaces réelles et élaborer un rapport de sécurité.
5
Techniques de prévention d'intrusion (3h)
3h
- Configurations de prévention basées sur les alertes SNORT.
- Techniques d'évitement des intrusions : filtrage, blocking, etc.
- Intégration de SNORT avec d'autres outils de prévention (comme les pare-feu ou IDS/IPS).
- Travaux pratiques : Mise en place de stratégies de prévention en fonction des alertes générées par SNORT.
6
Optimisation et gestion avancée de SNORT (3h)
3h
- Affinement des règles et des performances SNORT.
- Gestion des alertes pour les incidents de sécurité.
- Utilisation des outils SNORT pour surveiller les performances et ajuster les configurations.
- Travaux pratiques : Améliorer la configuration de SNORT pour maximiser la détection et la prévention.
Informations
Durée
3 jour(s)
18h
Tarif
Sur demande
Formations similaires
Cybersécurité
Administration et sécurité des appareils et applications mobiles - ANDROID et IOS (3-017)
3 jour(s)
Sur demande
Cybersécurité
Analyse de Malware - Fondamentaux
3 jour(s)
2180 € HT
Cybersécurité
Analyse de Malware - Techniques avancées
5 jour(s)
3490 € HT
Cybersécurité
Analyse des risques (Séminaire) (3-041)
3 jour(s)
2200 € HT