Description
Objectif de la formation : Acquérir les connaissances et compétences nécessaires pour sécuriser un système Unix/Linux et les applications réseau associées (firewall, filtrage, proxy).
Objectifs pédagogiques
- Comprendre les risques de sécurité associés aux systèmes Unix/Linux et aux applications réseau.
- Mettre en œuvre des solutions de sécurité pour protéger les systèmes Unix/Linux (firewall, filtrage, proxy, etc.).
- Appliquer des stratégies de sécurisation de l'accès et de gestion des utilisateurs.
- Configurer et gérer des outils de surveillance et d'audit pour maintenir la sécurité sur un système Unix/Linux.
Public concerné
Administrateurs systèmes, ingénieurs sécurité, responsables réseau, et toute personne en charge de la gestion de la sécurité sur des systèmes Unix/Linux.
Prérequis
Connaissance de base des systèmes Unix/Linux, administration de serveurs, et des principes fondamentaux de la sécurité des réseaux.
Déroulé du programme
1
Présentation des risques de sécurité sur Unix/Linux (3h)
3h
- Identification des vulnérabilités courantes dans les systèmes Unix/Linux.
- Risques liés aux applications réseau (SSH, FTP, HTTP, etc.).
- Travaux pratiques : Analyse des vulnérabilités d'un système Unix/Linux via des outils d'audit.
2
Gestion des utilisateurs et des permissions (3h)
3h
- Création et gestion des utilisateurs sous Unix/Linux.
- Attribution des permissions sur les fichiers et répertoires.
- Travaux pratiques : Configuration des permissions et gestion des comptes utilisateurs sous Unix/Linux.
3
Mise en place d'un firewall sous Unix/Linux (iptables, nftables) (3h)
3h
- Concepts de base d'un firewall sous Unix/Linux.
- Configuration d'iptables et nftables pour filtrer le trafic entrant et sortant.
- Travaux pratiques : Configuration d'un firewall simple sous Linux avec iptables.
4
Filtrage du trafic réseau et utilisation de proxy (3h)
3h
- Présentation des mécanismes de filtrage de trafic réseau sous Unix/Linux.
- Configuration d'un proxy pour sécuriser les connexions réseau.
- Travaux pratiques : Mise en place d'un proxy sous Linux pour filtrer les connexions web.
5
Sécurisation des services réseau (3h)
3h
- Sécurisation des services comme SSH, FTP, et HTTP sous Unix/Linux.
- Limitation des accès et configuration des certificats.
- Travaux pratiques : Sécurisation du service SSH et mise en place d’une connexion chiffrée.
6
Outils d'audit et de surveillance (3h)
3h
- Utilisation des outils de surveillance comme auditd, syslog, et fail2ban.
- Configuration des alertes pour surveiller les tentatives de connexion suspectes.
- Travaux pratiques : Configuration d'un système de surveillance et d'alertes sur un serveur Unix/Linux.
7
Analyse de la sécurité du système avec des outils Unix/Linux (3h)
3h
- Utilisation des outils pour analyser la sécurité : Lynis, OpenVAS, etc.
- Exécution d’un audit de sécurité sur un système Unix/Linux.
- Travaux pratiques : Réalisation d’un audit de sécurité avec Lynis sur un serveur Linux.
8
Mise en place des bonnes pratiques de sécurité sous Unix/Linux (3h)
3h
- Application des bonnes pratiques pour le durcissement du système (désactivation des services inutiles, mise à jour des patches, etc.).
- Sécurisation des communications et des accès.
- Travaux pratiques : Application des bonnes pratiques de sécurité pour durcir un système Unix/Linux.
Informations
Durée
4 jour(s)
24h
Tarif
2850 € HT
HT