Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Introduction – Qu'est-ce que la sécurité ?
- Quelques définitions de base et comment penser la sécurité
- Profils des attaquants, c'est-à-dire qui pourrait vouloir nous attaquer et pourquoi
- Gestion simple des risques, c'est-à-dire quoi sécuriser en priorité
- Évaluation des menaces et des vulnérabilités
- Sources de bonnes pratiques et de recommandations
Mécanismes de base de confidentialité et d'intégrité
- Chiffrement – algorithmes de base, où ils sont utilisés et ce qu'ils apportent
- Attaques cryptographiques – quels algorithmes éviter et pourquoi
- Intégrité – comment protéger les données contre les modifications
- Certificats et infrastructure à clé publique (PKI)
- Attaques de type « man-in-the-middle »
- Stockage sécurisé des mots de passe
- Craquage de mots de passe et fuites de bases de données utilisateurs – de quoi s'agit-il ?
Services de sécurité dans les réseaux
- Modèle AAA
- Protocoles d'authentification et d'autorisation (RADIUS, TACACS, Kerberos)
- IEEE 802.1x – authentification des utilisateurs et des appareils
- Protection des services dans les réseaux locaux (DHCP Snooping, Dynamic ARP Inspection)
Systèmes de sécurité
- Pare-feu – types, méthodes de fonctionnement, configuration
- Systèmes de prévention d'intrusion (IPS/IDS)
- Prévention des fuites de données (DLP)
- Systèmes de journalisation d'événements
Réseaux sans fil
- WEP, WPA, WPS – de quoi s'agit-il ?
- Essai d'intrusion, c'est-à-dire ce qu'on peut obtenir à partir du trafic capturé
Construction d'un réseau étendu – connexion des succursales
- Protocoles de tunneling du trafic – bases
- Tunnels VPN – types (site-to-site et accès distant)
- Réseaux VPN d'entreprise vs publics – de quoi s'agit-il ?
- Problèmes de sécurité – quels évitement éviter
Tests de sécurité
- Tests d'intrusion – de quoi s'agit-il ?
- Scan de réseau et détection de vulnérabilités
- Essai d'attaque réseau
Pré requis
- Connaissance des notions fondamentales des réseaux informatiques (adressage IP, Ethernet, services de base – DNS, DHCP)
- Connaissance des systèmes d'exploitation Windows et Linux (bases de l'administration, terminal système)
Public cible
- Personnes responsables de la sécurité des réseaux et des services,
- Administrateurs de réseaux et de systèmes souhaitant découvrir les systèmes de sécurité,
- Toute personne intéressée par le sujet.
28 Heures
Nos clients témoignent (1)
Le formateur avait une excellente connaissance de FortiGate et a bien transmis le contenu. Un grand merci à Soroush.
Colin Donohue - Technological University of the Shannon: Midlands Midwest
Formation - FortiGate 7.4 Administration
Traduction automatique