Formation securiser un systeme linux
Formation securiser un systeme linux Formation securiser un systeme linux Formation securiser un systeme linux Formation securiser un systeme linux
Formation securiser un systeme linux
Formation securiser un systeme linux  
Formation securiser un systeme linux
Formations
Formations intra
Grands projets
Conseil informatique
Votre panier
Groupe Cegos
Ajouter à
mon panier
Transmettre
ce plan par mail
Imprimer
ce plan
Télécharger
le PDF

Sécuriser un système Linux

Les techniques de sécurisation d'un système Linux

 
XW3054 Jours
2 020 € HT
Technique
 
DécouverteSpécialisationExpertise
Exploitants,
administrateurs
 

L'avis de l'expert
La sécurité informatique est devenue une préoccupation essentielle des entreprises et donc des responsables informatiques. La sécurisation de Linux est paradoxale : d'un côté, c'est un système qui peut être extrêmement hermétique (à l'exception peut-être d'Unix BSD) et d'un autre côté, il est souvent très vulnérable compte tenu des nombreuses possibilités de configuration offertes. Cette formation permettra aux participants de découvrir l'ensemble des techniques de sécurisation d'un système Linux afin de concevoir une sécurité sur-mesure adaptée aux contraintes de l'entreprise.
4 Jours pour
Comprendre comment bâtir une sécurité forte autour de Linux
Acquérir un niveau d'expertise plus élevé sur Linux
Savoir mettre en place la sécurité d'une application Linux
Comprendre les fondamentaux de la sécurité informatique et notamment de la sécurité réseau
Être capable de sécuriser les échanges réseaux en environnement hétérogène grâce à Linux
Public
- Administrateurs systèmes expérimentés
- Administrateurs réseaux expérimentés
Pré-requis
Stage XW302 : "L'essentiel pour administrer des serveurs Unix-Linux" ou connaissances équivalentes.
Stage XW303 : "Maîtriser l'administration Linux"
Itinéraire pédagogique de la formation
Les enjeux de la sécurité
La cryptologie ou la science de base de la sécurité
Les utilisateurs et les droits
Les bibliothèques PAM
Le système SELinux ou la sécurité dans le noyau
Les principaux protocoles cryptographiques en client/serveur
Les pare-feux
Les VPN
La sécurisation des applications
Les techniques d'audit
Contenu Détaillé
  1. Les enjeux de la sécurité

    • Les attaques, les techniques des hackers
    • Panorama des solutions
    • La politique de sécurité ou l'épine dorsale de la stratégie de défense
  2. La cryptologie ou la science de base de la sécurité

    • Les concepts de protocoles et d'algorithmes cryptographiques
    • Les algorithmes symétriques et asymétriques (à clé publique), les fonctions de hachage
    • La signature numérique, les certificats X-509, la notion de PKI
  3. Les utilisateurs et les droits

    • Rappels sur la gestion des utilisateurs et des droits, les ACLs
    • La dangerosité des droits d'endossement (SUID, SGID)
    • La sécurité de connexion, le paquetage SHADOW
  4. Les bibliothèques PAM

    • L'architecture du système PAM, les fichiers de configuration
    • L'étude des principaux modules
  5. Le système SELinux ou la sécurité dans le noyau

    • L'architecture du système SELinux
    • Modifier les règles de comportement des exécutables
  6. Les principaux protocoles cryptographiques en client/serveur

    • SSH, le protocole et les commandes ssh
    • SSL, l'utilisation de SSL et des certificats X-509 dans Apache et stunnel
    • Kerberos et les applications kerbérorérisées
  7. Les pare-feux

    • Panorama des techniques pare-feux : bastion, DMZ, routeur filtrant, proxy, masquerading
    • L'architecture Netfilter;Iptables, la notion de chaine, la syntaxe d'iptables
    • La bibliothèque tcpd ou l'enveloppe de sécurité, la sécurisation via xinetd
    • Mise en place d'un routeur filtrant, du masquerading et d'un bastion avec iptables
    • Le proxy SQUID
  8. Les VPN

    • Panorama des techniques tunnels et VPN
    • Le logiciel OpenVPN
  9. La sécurisation des applications

    • Principes généraux
    • Sécurisation du Web (Apache), du email (Sendmail, Postfix), du DNS (bind), du FTP
  10. Les techniques d'audit

    • L'audit des systèmes de fichiers avec AIDE et Tripwire
    • Les outils d'attaque réseau : le scanner nmap, le simulateur d'intrusion nessus
    • La détection des attaques avec snort, lire et écrire des règles snort
Comment se déroule le stage
A travers les nombreux travaux pratiques qui ponctuent la formation, les participants seront amenés à mettre concrètement en oeuvre les notions théoriques abordées. L'apprentissage par la pratique favorisera l'acquisition d'un haut niveau d'expertise sur Linux.

Date de début de sessions
 

Format 4 Jours

Paris La Défense
23/03/09, 22/06/09, 14/09/09, 30/11/09

Ce stage peut être réalisé en intra-entreprise. Contactez-nous au
0 825 07 6000

 


Haut de page

 

Ajouter à
mon panier
Transmettre
ce plan par mail
Imprimer
ce plan
Télécharger
le PDF
Formation securiser un systeme linux Plan du site | Contact webmaster | Infos legales | espace.clients@ib.cegos.fr | 0 825 07 6000 (N.indigo)
Formation securiser un systeme linux
Retour accueil