cybersécurité

DURÉE:
4 jours
ID:
CSSA

Sécurité des systèmes et des réseaux NIVEAU 2 – Avancé


OBJECTIFS :

  • Identifier et comprendre les attaques qui pèsent sur un système d’information
  • Maîtriser les principaux équipements de sécurité et leurs rôles
  • Vérifier le niveau de sécurité du système d’information
  • Connaître les principales méthodes d’audit, de détection et d’intrusions
  • Corriger les vulnérabilités
  • Mettre en œuvre les outils adaptés à la sécurisation des réseaux

PROGRAMME DE FORMATION:

Rappels

  • Protocole TCP/IP
  • Architecture des réseaux
  • Firewall
  • Proxys et reverse-proxy
  • DMZ.

Les outils d’attaque

  • Appréhension des outils d’attaques des SI et aide à la gestion pour les SI.
  • Définition de la politique de la sécurité des SI

La cryptographie, application

  • Historique
  • Rôle et responsabilité de la Cryptographie symétrique et asymétrique
  • Gestion des algorithmes
  • Certificat
  • Hachage
  • Clé de sessions

Architecture AAA liée aux routeurs ou NAS

  • Protocoles RADIUS, Diameter, TACACS, TACACS+

Détection d’intrusions

  • Définition
  • Mise en œuvre des outils de tests d’intrusion

Vérification de l’intégrité du système

  • Méthode pour pouvoir s’assurer que l’intégrité du Système d’Information est maintenue

Gestion des événements de sécurité

  • Méthode SIEM (Security Information and Event Management)

Sécurisation des réseaux Wifi.

  • Méthodologie pour pouvoir s’assurer que le WIFI est protégé

Sécurisation de la téléphonie sur IP

  • Mise en place de la voix sur IP au sein du SI sans compromettre la véracité du SI

Sécurisation de la messagerie

  • Méthodologie
  • Mise en œuvre
  • Eviter les attaques de votre SI

INFORMATIONS COMPLÉMENTAIRES :

PUBLIC VISÉ

  • Techniciens / administrateurs
  • Architectes sécurité
  • Ingénieurs
  • RSSI / DSI
  • Consultants

PRÉ-REQUIS

  • Bonnes connaissances en systèmes et réseaux
  • TCP/IP
  • Administration Windows / Linux

RESSOURCES

  • Supports pédagogiques
  • 30% de théorie
  • 70% de pratique

MODALITÉS D’ACCÈS

  • Présentiel
  • A distance
  • Interentreprises
  • Intra-entreprise

MÉTHODES PÉDAGOGIQUES

  • Apport magistral et interactivité
  • Travaux pratiques

ÉVALUATION

  • Exercices pratiques
  • Mise en situation