Formation en Cybersécurité: Unix/Linux - Sécurité (3-013) - Ascent Formation
Retour aux formations
Cybersécurité

Unix/Linux - Sécurité (3-013)

4 jour(s)24h

Description

Objectif de la formation : Acquérir les connaissances et compétences nécessaires pour sécuriser un système Unix/Linux et les applications réseau associées (firewall, filtrage, proxy).

Objectifs pédagogiques

  • Comprendre les risques de sécurité associés aux systèmes Unix/Linux et aux applications réseau.
  • Mettre en œuvre des solutions de sécurité pour protéger les systèmes Unix/Linux (firewall, filtrage, proxy, etc.).
  • Appliquer des stratégies de sécurisation de l'accès et de gestion des utilisateurs.
  • Configurer et gérer des outils de surveillance et d'audit pour maintenir la sécurité sur un système Unix/Linux.

Public concerné

Administrateurs systèmes, ingénieurs sécurité, responsables réseau, et toute personne en charge de la gestion de la sécurité sur des systèmes Unix/Linux.

Prérequis

Connaissance de base des systèmes Unix/Linux, administration de serveurs, et des principes fondamentaux de la sécurité des réseaux.

Déroulé du programme

1

Présentation des risques de sécurité sur Unix/Linux (3h)

3h
  • Identification des vulnérabilités courantes dans les systèmes Unix/Linux.
  • Risques liés aux applications réseau (SSH, FTP, HTTP, etc.).
  • Travaux pratiques : Analyse des vulnérabilités d'un système Unix/Linux via des outils d'audit.
2

Gestion des utilisateurs et des permissions (3h)

3h
  • Création et gestion des utilisateurs sous Unix/Linux.
  • Attribution des permissions sur les fichiers et répertoires.
  • Travaux pratiques : Configuration des permissions et gestion des comptes utilisateurs sous Unix/Linux.
3

Mise en place d'un firewall sous Unix/Linux (iptables, nftables) (3h)

3h
  • Concepts de base d'un firewall sous Unix/Linux.
  • Configuration d'iptables et nftables pour filtrer le trafic entrant et sortant.
  • Travaux pratiques : Configuration d'un firewall simple sous Linux avec iptables.
4

Filtrage du trafic réseau et utilisation de proxy (3h)

3h
  • Présentation des mécanismes de filtrage de trafic réseau sous Unix/Linux.
  • Configuration d'un proxy pour sécuriser les connexions réseau.
  • Travaux pratiques : Mise en place d'un proxy sous Linux pour filtrer les connexions web.
5

Sécurisation des services réseau (3h)

3h
  • Sécurisation des services comme SSH, FTP, et HTTP sous Unix/Linux.
  • Limitation des accès et configuration des certificats.
  • Travaux pratiques : Sécurisation du service SSH et mise en place d’une connexion chiffrée.
6

Outils d'audit et de surveillance (3h)

3h
  • Utilisation des outils de surveillance comme auditd, syslog, et fail2ban.
  • Configuration des alertes pour surveiller les tentatives de connexion suspectes.
  • Travaux pratiques : Configuration d'un système de surveillance et d'alertes sur un serveur Unix/Linux.
7

Analyse de la sécurité du système avec des outils Unix/Linux (3h)

3h
  • Utilisation des outils pour analyser la sécurité : Lynis, OpenVAS, etc.
  • Exécution d’un audit de sécurité sur un système Unix/Linux.
  • Travaux pratiques : Réalisation d’un audit de sécurité avec Lynis sur un serveur Linux.
8

Mise en place des bonnes pratiques de sécurité sous Unix/Linux (3h)

3h
  • Application des bonnes pratiques pour le durcissement du système (désactivation des services inutiles, mise à jour des patches, etc.).
  • Sécurisation des communications et des accès.
  • Travaux pratiques : Application des bonnes pratiques de sécurité pour durcir un système Unix/Linux.

Informations

Durée

4 jour(s)

24h

Tarif

2850 € HT

HT

Prochaines sessions