Formation en Réseaux et systèmes: Sécurité des serveurs de noms DNS - Ascent Formation
Retour aux formations
Réseaux et systèmes

Sécurité des serveurs de noms DNS

2 jour(s)14h

Description

Objectif de la formation : Acquérir des compétences et connaissances pour sécuriser des serveurs de noms DNS dans des environnements Linux et Windows.

Objectifs pédagogiques

  • Identifier les vulnérabilités courantes dans les serveurs DNS.
  • Configurer et sécuriser des serveurs DNS sous Linux et Windows.
  • Appliquer des mesures de protection, telles que le filtrage, la validation des données, et la prévention des attaques par déni de service (DoS).
  • Mettre en œuvre des mécanismes de sécurisation avancés comme DNSSEC, le cloaking DNS, et les ACLs.

Public concerné

Administrateurs système et réseau, ingénieurs sécurité, responsables IT, chefs de projet infrastructure.

Prérequis

Connaissance de base des systèmes d’exploitation Linux et Windows, et des principes de fonctionnement du DNS.

Déroulé du programme

1

Introduction à la sécurité des serveurs DNS (2h00)

2h
  • Risques et menaces associés aux serveurs DNS.
  • Comprendre les attaques DNS les plus courantes (DoS, cache poisoning, amplification).
  • L'importance de la sécurisation du DNS dans une infrastructure réseau.
  • Travaux pratiques : Identification des vulnérabilités d’un serveur DNS.
2

Sécurisation des serveurs DNS sous Linux (2h30)

2h
  • Configuration sécurisée des serveurs DNS sur Linux (bind9, etc.).
  • Mise en œuvre des meilleures pratiques de sécurité (limitation des accès, filtrage des requêtes).
  • Travaux pratiques : Sécurisation d'un serveur DNS sous Linux avec des ACLs et validation des configurations de sécurité.
3

Sécurisation des serveurs DNS sous Windows (2h30)

2h
  • Configuration de Microsoft DNS Server.
  • Application des bonnes pratiques de sécurité (filtrage, journalisation, gestion des mises à jour).
  • Travaux pratiques : Sécurisation d'un serveur DNS sous Windows avec les politiques de sécurité et configurations des logs.
4

DNSSEC et autres techniques de sécurisation avancées (3h)

3h
  • Introduction à DNSSEC (Domain Name System Security Extensions).
  • Validation des réponses DNS et signature des zones DNS.
  • Mise en œuvre de DNSSEC sur les serveurs Linux et Windows.
  • Travaux pratiques : Implémentation de DNSSEC sur un serveur DNS Linux et validation des configurations.
5

Protection contre les attaques par déni de service (DoS) (2h)

2h
  • Techniques de prévention des attaques DoS ciblant les serveurs DNS.
  • Outils de surveillance et gestion des attaques.
  • Travaux pratiques : Configuration d'un serveur DNS pour se défendre contre les attaques DoS.
6

Gestion des zones DNS et sécurité des enregistrements DNS (2h)

2h
  • Mise en œuvre des bonnes pratiques pour la gestion des zones DNS (exemples : sécurisation des enregistrements SOA, A, MX, etc.).
  • Méthodes de sauvegarde et récupération des données de zone DNS.
  • Travaux pratiques : Sécurisation des zones DNS et mise en place de politiques de sauvegarde.

Informations

Durée

2 jour(s)

14h

Tarif

1500 € HT

HT