Formation en Réseaux et systèmes: IPv6 - Sécurité - Ascent Formation
Retour aux formations
Réseaux et systèmes

IPv6 - Sécurité

2 jour(s)14h

Description

Objectif de formation : Déployer les mesures de sécurité liées à l'IPv6

Objectifs pédagogiques

  • Comprendre les risques de vulnérabilité liés à la mise en œuvre d'IPv6
  • Implémenter les solutions de sécurité appropriées
  • Mettre en place les best practices de sécurité

Public concerné

Ingénieurs réseau/sécurité
Chargés de l'étude ou du déploiement d'un réseau IPv6
Chefs de projets réseaux

Prérequis

Avoir suivi la formation "IPv6 - Mise en oeuvre" ou bien avec des connaissances équivalentes

Déroulé du programme

1

Premiers pas avec la sécurité sous IPv6

  • Protocole IPSec
  • Authentification des hôtes avec AH
  • Confidentialité des données avec ESP
  • Mécanisme d'échange de clés IKE
  • Travaux pratiques : Implémentation d'IPSec en mode transport entre deux hôtes puis mise en place d'un tunnel IPsec entre deux routeurs
2

Autoconfiguration sans état (RA)

  • Présentation des pratiques dangereuses fréquentes et des difficultés liés
  • Attaques de dénis de service (DOS)
  • Man In The Middle
  • Travaux pratiques : Étude de cas concrets et implémentation de contre-mesures
3

Fonctionnalités des protocoles IPv6/ICMPv6/autoconf

  • Usurpation d'adresse
  • Usage de messages ICMP redirect
  • Filtrages d'ICMPv6
  • Contrôle des identifiants d'interface
  • Adresses anycast
  • IPv6 & extensions liées
  • Travaux pratiques : Étude de cas concrets et implémentation de contre-mesures
4

Services réseaux

  • DHCPv6 : risques induites par son utilisation
  • DNS et IPv6 : Best practices
  • Travaux pratiques : Étude de cas concrets et implémentation de contre-mesures
5

Tunnels

  • Surveillance de l'interconnexion
  • IPv6 & sécurité fictive
  • Travaux pratiques : Étude de cas concrets et implémentation de contre-mesures
6

Best practices : Construction de réseau

  • Implémentation d'adresses de type ULA
  • Filtrage de trafic
  • Travaux pratiques : implémentation de filtrage sur les routeurs & échanges sur les best practices
7

Contrôle des applications

  • Contrôle des adresses & des ports en écoute
  • Contrôle des abonnements aux groupes multicast
  • Travaux pratiques : déploiement d'une analyse sous Windows et Unix puis implémentation de filtrage sur les machines

Informations

Durée

2 jour(s)

14h

Tarif

1500 € HT

HT