Formation mettre en oeuvre la securite reseaux
Formation mettre en oeuvre la securite reseaux Formation mettre en oeuvre la securite reseaux Formation mettre en oeuvre la securite reseaux Formation mettre en oeuvre la securite reseaux
Formation mettre en oeuvre la securite reseaux
Formation mettre en oeuvre la securite reseaux  
Formation mettre en oeuvre la securite reseaux
Formations
Formations intra
Grands projets
Conseil informatique
Votre panier
Groupe Cegos
Ajouter à
mon panier
Transmettre
ce plan par mail
Imprimer
ce plan
Télécharger
le PDF

Mettre en oeuvre la sécurité réseaux

Protéger efficacement matériel et données

 
SR2115 Jours
2 575 € HT
Technique
 
DécouverteSpécialisationExpertise
Exploitants,
administrateurs
 

L'avis de l'expert
La protection des données de l'entreprise passe par une politique de sécurité capable de résister à toutes menaces extérieures. Loin d'être un domaine spécifique, la sécurité doit être prise en compte aussi bien pour les équipements réseaux que pour les systèmes. Même s'il n'est pas un expert, l'administrateur ne doit pas ignorer les risques encourus et doit être capable de mettre en oeuvre une architecture de sécurité répondant aux exigences de l'entreprise.
5 Jours pour
Savoir concevoir et réaliser une architecture de sécurité adaptée
Mettre en oeuvre les principaux moyens de sécurisation des réseaux
Disposer d'une première approche sur la sécurisation des serveurs
Découvrir les obligations légales inhérentes à la sécurité
Public
- Toute personne en charge de la sécurité d'un système d'information ou intervenant sur le réseau ou la mise en place de serveurs d'entreprises
Pré-requis
Utilisation courante de Windows et des équipements constitutifs d'un réseau, connaissances couvertes par les stages SR200 : "Pratique des réseaux" et SR230 : "Soyez autonome avec TCP/IP"
Itinéraire pédagogique de la formation
L'environnement
Les attaques
Les protections
La sécurisation des accès distants
Monitoring et prévention
Exemples d'architectures
Cadre législatif
Contenu Détaillé
  1. L'environnement

    • Le périmètre (réseaux, systèmes d'exploitation, applications)
    • Les acteurs (hacker, responsable sécurité, auditeur, vendeur et éditeur, sites de sécurité)
    • Les risques
    • La protection
    • La prévention
    • La détection
  2. Les attaques

    • Les intrusions de niveau 2 : au niveau du commutateur d'accès ou du point d'accès sans-fil
    • Les intrusions de niveau 3 (IP) : IP spoofing, déni de service, scanSniffer, man-in-the-middle, les applications stratégiques (DHCP, DNS, SMTP), les applications à risques (HTTP)
    • Les attaques logiques : virus, ver, cheval de troie, spyware, phishing, le craquage de mot de passe
    • Les attaques applicatives : sur le système d'exploitation ou sur les applications (buffer overflow)
  3. Les protections

    • Au niveau des commutateurs d'accès : port sécurisé sur mac-adresse, utilisation du protocole 802.1x, VLAN Hopping, DHCP Snooping, IP source guard, ARP spoofing, filtre BPDU, root guard
    • Au niveau sans-fil : mise en place d'une clé WEP, de WPA, de WPA 2 (802.1i)
    • Au niveau IP : les pare-feux applicatifs, spécialisés, sur routeur, state full (inspection des couches au dessus de 3), les UTM, les proxys
    • Protection des attaques logiques : les anti-virus, les anti spyware, le concept NAC
    • Protection des attaques applicatives : hardening des plates-formes Microsoft et Unix, validations des applicatifs
  4. La sécurisation des accès distants

    • Établissement d'un VPN
    • Choix cryptographique
    • VPN IPsec : serveur ou boîtier spécialisé ou UTM ?
    • Client logiciel ou matériel ?
    • VPN SSL : serveur - Appliance spécialisée ou UTM ?
    • Principe du NAC
  5. Monitoring et prévention

    • Sondes IDS
    • SysLog Serveur
    • Exploitations des logs
    • IPS : boîtiers dédiés, fonctionnalité du routeur
  6. Exemples d'architectures

    • Exemple d'une entreprise mono-site
    • Connexion des nomades
    • Exemple d'entreprise multi-site
  7. Cadre législatif

    • Rappel sur le cadre légal
    • Rappel sur l'application de la LSF
Comment se déroule le stage
Les participants à cette formation apprendront à mettre en oeuvre la sécurité au travers des ateliers suivants :
- Gestion d'attaques de niveau 2 et 3
- Protection de niveau 2 et 3
- Établissement de VPN SSL et IPsec
- Mise en place d'un IPS sur routeur

Date de début de sessions
 

Format 5 Jours

Paris La Défense
16/02/09, 06/04/09, 08/06/09, 17/08/09, 05/10/09, 23/11/09

Lyon
30/03/09, 15/06/09, 12/10/09, 14/12/09

Toulouse
20/04/09, 06/07/09, 19/10/09

Nantes
06/04/09, 22/06/09, 19/10/09

Rennes
06/04/09, 22/06/09, 19/10/09

Strasbourg
30/03/09, 06/07/09, 23/11/09

Ce stage peut être réalisé en intra-entreprise. Contactez-nous au
0 825 07 6000

 


Haut de page

 

Ajouter à
mon panier
Transmettre
ce plan par mail
Imprimer
ce plan
Télécharger
le PDF
Formation mettre en oeuvre la securite reseaux Plan du site | Contact webmaster | Infos legales | espace.clients@ib.cegos.fr | 0 825 07 6000 (N.indigo)
Formation mettre en oeuvre la securite reseaux
Retour accueil