Formation Technologie d'enregistrement de la session utilisateur pour la sécurité et la conformité
La technologie d'enregistrement de la session utilisateur permet de capturer, de surveiller et d'auditer l'activité des utilisateurs sur les systèmes informatiques, fournissant ainsi des informations précieuses pour la sécurité, la conformité et les enquêtes forensiques.
Cette formation animée par un instructeur (en ligne ou sur site) s'adresse aux professionnels de l'informatique et de la sécurité de niveau débutant à intermédiaire qui souhaitent mettre en œuvre des solutions d'enregistrement de la session utilisateur afin d'améliorer la surveillance, la conformité et la responsabilité.
À l'issue de cette formation, les participants seront en mesure de :
- Comprendre les principes de l'enregistrement de la session utilisateur.
- Déployer et configurer des solutions d'enregistrement de session.
- Analyser et auditer les sessions enregistrées pour assurer la conformité.
- Intégrer l'enregistrement de la session avec les systèmes de surveillance de la sécurité.
Format de la formation
- Conférence interactive et discussion.
- De nombreux exercices et pratique.
- Mise en pratique dans un environnement de laboratoire en direct.
Options de personnalisation de la formation
- Pour demander une formation personnalisée pour ce cours, veuillez nous contacter pour organiser cela.
Plan du cours
Introduction à l'enregistrement de la session utilisateur
- Qu'est-ce que l'enregistrement de session
- Cas d'utilisation en sécurité et conformité
- Considérations légales et éthiques
Déploiement de l'enregistrement de la session
- Architecture et options de déploiement
- Considérations de configuration et de stockage
- Approches avec et sans agent
Surveillance et analyse
- Visualisation et audit des sessions enregistrées
- Intégration avec les outils SIEM et de surveillance
- Détection des menaces internes et des anomalies
Meilleures pratiques et maintenance
- Protection des données et confidentialité
- Politiques de stockage et de conservation
- Surveillance continue et optimisation des performances
Résumé et prochaines étapes
Pré requis
- Une compréhension des fondamentaux de la sécurité informatique.
- De l'expérience avec les environnements Windows ou Linux.
- Une familiarité avec les processus de conformité et d'audit.
Public cible
- Administrateurs de sécurité.
- Responsables de la conformité.
- Équipes de opérations informatiques.
Cours à partir de 4 + personnes. Pour un entraînement individuel ou en petit groupe, veuillez demander un devis.
Formation Technologie d'enregistrement de la session utilisateur pour la sécurité et la conformité - Réservation
Formation Technologie d'enregistrement de la session utilisateur pour la sécurité et la conformité - Demande de renseignements
Technologie d'enregistrement de la session utilisateur pour la sécurité et la conformité - Demande d'informations consulting
Nos clients témoignent (3)
Face à face adapté pour un suivi individuel pendant la formation. Focalisation de la formation sur les intérêts directs du demandeur.
Guillaume FROGER - NOOUS pour Atos/Eviden
Formation - 389 Directory Server for Administrators
Le partage d'expérience, c'est le savoir-faire et la valeur de l'enseignant.
Carey Fan - Logitech
Formation - C/C++ Secure Coding
Traduction automatique
les connaissances du formateur étaient très élevées - il savait de quoi il parlait et avait les réponses à nos questions
Adam - Fireup.PRO
Formation - Advanced Java Security
Traduction automatique
Cours à venir
Cours Similaires
389 Directory Server pour les administrateurs
14 HeuresCette formation en présentiel ou en ligne, dirigée par un instructeur, à Canada s'adresse aux administrateurs système souhaitant utiliser 389 Directory Server pour configurer et gérer l'authentification et l'autorisation basées sur LDAP.
À la fin de cette formation, les participants seront capables de :
- Installer et configurer 389 Directory Server.
- Comprendre les fonctionnalités et l'architecture de 389 Directory Server.
- Savoir configurer le serveur de répertoires à l'aide de la console web et de l'interface en ligne de commande (CLI).
- Mettre en place et surveiller la réplication pour assurer une haute disponibilité et une répartition de charge.
- Gérer l'authentification LDAP à l'aide de SSSD pour des performances optimisées.
- Intégrer 389 Directory Server avec Microsoft Active Directory.
Active Directory pour les administrateurs
21 HeuresCette formation en direct, encadrée par un formateur dans Canada (en ligne ou sur site), s’adresse aux administrateurs système souhaitant utiliser Microsoft Active Directory pour gérer et sécuriser l’accès aux données.
À l’issue de cette formation, les participants seront capables de :
- Mettre en place et configurer Active Directory.
- Créer un domaine et définir les droits d’accès des utilisateurs et des appareils.
- Gérer les utilisateurs et les machines via les Stratégies de groupe.
- Contrôler l’accès aux serveurs de fichiers.
- Mettre en place un Service de certificats et gérer les certificats.
- Mettre en œuvre et gérer des services tels que le chiffrement, les certificats et l’authentification.
Sécurité du réseau et communication sécurisée
21 HeuresMettre en œuvre une application réseau sécurisée peut s’avérer difficile, même pour les développeurs qui ont déjà utilisé divers modules de base cryptographiques (tels que le chiffrement et les signatures numériques). Afin de permettre aux participants de comprendre le rôle et l’utilisation de ces primitives cryptographiques, nous établissons d’abord des bases solides sur les principales exigences de la communication sécurisée — accusable de réception, intégrité, confidentialité, identification à distance et anonymat — tout en présentant les problèmes typiques susceptibles de compromettre ces exigences ainsi que des solutions concrètes.
La cryptographie étant un aspect critique de la sécurité réseau, nous discutons également des algorithmes cryptographiques les plus importants en chiffrement symétrique, en hachage, en chiffrement asymétrique et en établissement de clés. Plutôt que de présenter des arrière-plans mathématiques approfondis, ces éléments sont abordés du point de vue d’un développeur, en illustrant des exemples d’utilisation typiques et des considérations pratiques liées à l’usage de la cryptographie, telles que les infrastructures à clé publique (PKI). Des protocoles de sécurité dans divers domaines de la communication sécurisée sont introduits, avec une discussion approfondie sur les familles de protocoles les plus largement utilisées, telles qu’IPsec et SSL/TLS.
Les vulnérabilités cryptographiques typiques sont discutées, tant en lien avec certains algorithmes cryptographiques qu’avec des protocoles cryptographiques, tels que BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE et similaires, ainsi que l’attaque par temporisation (timing attack) de RSA. Pour chaque cas, les considérations pratiques et les conséquences potentielles sont décrites, sans entrer dans des détails mathématiques approfondis.
Enfin, la technologie XML étant centrale pour l’échange de données par les applications réseau, les aspects de sécurité liés au XML sont décrits. Cela inclut l’utilisation du XML au sein des services web et des messages SOAP, ainsi que les mesures de protection telles que la signature XML et le chiffrement XML — et ce, tout en traitant des faiblesses dans ces mesures de protection et des problèmes de sécurité spécifiques au XML, tels que l’injection XML, les attaques par entité externe XML (XXE), les bombes XML et l’injection XPath.
Les participants suivant ce cours seront capables de
- Comprendre les concepts de base de la sécurité, de la sécurité informatique et de l’écriture sécurisée de code
- Comprendre les exigences de la communication sécurisée
- Se familiariser avec les attaques réseau et leurs défenses aux différentes couches OSI
- Avoir une compréhension pratique de la cryptographie
- Comprendre les protocoles de sécurité essentiels
- Comprendre certaines attaques récentes contre les systèmes cryptographiques
- Obtenir des informations sur certaines vulnérabilités récentes associées
- Comprendre les concepts de sécurité des services web
- Obtenir des sources et des lectures complémentaires sur les pratiques d’écriture sécurisée de code
Public cible
Développeurs, Professionnels
Codification sécurisée en C/C++
21 HeuresL'écriture de code C et C++ sécurisé nécessite une défense rigoureuse contre l'exploitation malveillante, la corruption de la mémoire et les contournements de validation des données entrantes. Ce programme examine des schémas de vulnérabilités incluant les dépassements de tampon, les utilisations après libération (use-after-free), les débordements entiers et les confusions de type. Les participants appliquent les directives de codification sécurisée, des outils d'analyse statique et des techniques de programmation défensive pour éliminer les faiblesses, imposer la sanitisations des données entrantes et livrer des logiciels durcis résilients face aux cyberattaques.
Sécurité Java avancée
21 HeuresMême les programmeurs Java expérimentés ne maîtrisent pas nécessairement tous les services de sécurité proposés par Java, et ne sont pas non plus conscients des différentes vulnérabilités pertinentes pour les applications web écrites en Java.
Le cours – outre l’introduction des composants de sécurité de l’Édition Standard de Java – aborde les questions de sécurité de l’Édition Entreprise de Java (JEE) et des services web. La discussion des services spécifiques est précédée par les fondements de la cryptographie et de la communication sécurisée. Divers exercices traitent des techniques de sécurité déclaratives et programmables dans JEE, tandis que la sécurité au niveau du transport et de bout en bout des services web est discutée. L’utilisation de tous ces composants est présentée à travers plusieurs exercices pratiques, où les participants peuvent essayer par eux-mêmes les API et outils discutés.
Le cours examine également et explique les défauts de programmation les plus fréquents et graves du langage et de la plateforme Java, ainsi que les vulnérabilités liées au web. Outre les bogues typiques commis par les programmeurs Java, les vulnérabilités de sécurité introduites couvrent à la fois les problèmes spécifiques au langage et les problèmes découlant de l’environnement d’exécution. Toutes les vulnérabilités et les attaques pertinentes sont démontrées à travers des exercices faciles à comprendre, suivis des directives de codage recommandées et des techniques d’atténuation possibles.
Les participants suivant ce cours
- Comprendront les concepts de base de la sécurité, de la sécurité informatique et du codage sécurisé
- Apprendront les vulnérabilités web au-delà des OWASP Top Ten et sauront comment les éviter
- Comprendront les concepts de sécurité des services web
- Apprendront à utiliser diverses fonctionnalités de sécurité de l’environnement de développement Java
- Auront une compréhension pratique de la cryptographie
- Comprendront les solutions de sécurité de Java EE
- Apprendront les erreurs de codage typiques et comment les éviter
- Obtiendront des informations sur certaines vulnérabilités récentes du framework Java
- Obtiendront des connaissances pratiques sur l’utilisation des outils de test de sécurité
- Obtiendront des ressources et des lectures supplémentaires sur les pratiques de codage sécurisé
Audience
Développeurs
Développement sécurisé en .NET, C# et ASP.NET
14 HeuresDe nombreux langages de programmation sont disponibles aujourd'hui pour compiler du code vers les frameworks .NET et ASP.NET. Cet environnement offre des moyens puissants pour le développement sécurisé, mais les développeurs doivent savoir comment appliquer les techniques de programmation au niveau de l'architecture et du code afin d'implémenter les fonctionnalités de sécurité souhaitées, d'éviter les vulnérabilités ou d'en limiter l'exploitation.
Ce cours a pour objectif d'enseigner aux développeurs, à travers de nombreux exercices pratiques, comment empêcher le code non fiable d'exécuter des actions privilégiées, protéger les ressources grâce à une authentification et une autorisation robustes, fournir des appels de procédure à distance, gérer les sessions, proposer différentes implémentations pour certaines fonctionnalités, et bien plus encore.
L'introduction aux différentes vulnérabilités commence par la présentation de problèmes de programmation typiques commis lors de l'utilisation de .NET, tandis que la discussion sur les vulnérabilités d'ASP.NET traite également des divers paramètres d'environnement et de leurs effets. Enfin, le sujet des vulnérabilités spécifiques à ASP.NET ne se limite pas aux défis généraux de la sécurité des applications web, mais aborde également des problèmes particuliers et des méthodes d'attaque telles que l'attaque sur le ViewState ou les attaques par terminaison de chaîne.
Les participants suivant ce cours seront en mesure de
- Comprendre les concepts de base de la sécurité, de la sécurité informatique et du codage sécurisé
- Apprendre les vulnérabilités web au-delà des OWASP Top Ten et savoir comment les éviter
- Apprendre à utiliser diverses fonctionnalités de sécurité de l'environnement de développement .NET
- Acquérir des connaissances pratiques sur l'utilisation des outils de test de sécurité
- Apprendre à connaître les erreurs de codage typiques et comment les éviter
- Obtenir des informations sur certaines récentes vulnérabilités dans .NET et ASP.NET
- Obtenir des sources et des lectures complémentaires sur les pratiques de codage sécurisé
Public cible
Développeurs
Programmation sécurisée en PHP
21 HeuresCe cours fournit aux développeurs PHP les compétences essentielles pour rendre leurs applications résistantes aux attaques contemporaines par l'intermédiaire d'Internet. Les vulnérabilités web sont abordées à travers des exemples basés sur PHP, au-delà du TOP 10 OWASP, en traitant diverses attaques par injection (SQL, commandes, etc.), injections de scripts, attaques contre la gestion des sessions de PHP, références directes d'objets non sécurisées, problèmes liés aux téléchargements de fichiers, et bien d'autres. Les vulnérabilités liées à PHP sont introduites en les regroupant selon les types standard de vulnérabilités : validation ou détection incorrecte des entrées, gestion incorrecte des erreurs et exceptions, mauvaise utilisation des fonctionnalités de sécurité et problèmes liés au temps et à l'état du système. Pour ces derniers, nous discuterons d'attaques telles que la contournement de open_basedir, les dénis de service via float magique ou encore les attaques par collision de table de hachage. Dans tous les cas, les participants se familiariseront avec les techniques et fonctions les plus importantes à utiliser pour atténuer les risques énumérés.
Une attention particulière est accordée à la sécurité côté client, en traitant les problèmes de sécurité liés à JavaScript, Ajax et HTML5. Plusieurs extensions liées à la sécurité de PHP sont présentées, telles que hash, mcrypt et OpenSSL pour la cryptographie, ou Ctype, ext/filter et HTML Purifier pour la validation des entrées. Les meilleures pratiques de durcissement sont abordées en lien avec la configuration de PHP (paramétrage de php.ini), Apache et le serveur dans son ensemble. Enfin, un aperçu est donné sur divers outils et techniques de test de sécurité que les développeurs et testeurs peuvent utiliser, y compris les analyseurs statiques de code source, les scanners de sécurité, les packs d'exploits, les sniffers, les serveurs proxy et les outils de fuzzing.
Tant l'introduction des vulnérabilités que les pratiques de configuration sont soutenues par un certain nombre d'exercices pratiques démontrant les conséquences des attaques réussies, montrant comment appliquer les techniques d'atténuation et introduisant l'utilisation de diverses extensions et outils.
À l'issue de ce cours, les participants seront capables de
- Comprendre les concepts fondamentaux de la sécurité, de la cybersécurité et du développement sécurisé
- Apprendre les vulnérabilités web au-delà du TOP 10 OWASP et savoir comment les éviter
- Connaître les vulnérabilités côté client et les pratiques de développement sécurisé
- Avoir une compréhension pratique de la cryptographie
- Apprendre à utiliser diverses fonctionnalités de sécurité de PHP
- Comprendre les erreurs courantes de codage et comment les éviter
- Être informé des vulnérabilités récentes du framework PHP
- Obtenir des connaissances pratiques sur l'utilisation des outils de test de sécurité
- Accéder à des ressources et lectures supplémentaires sur les bonnes pratiques en matière de développement sécurisé
Public cible
Développeurs
Fondamentaux de la SDL Microsoft
14 HeuresLa formation fondamentale sur la SDL combinée offre un aperçu de la conception, du développement et des tests de logiciels sécurisés via le Cycle de développement sécurisé (SDL) de Microsoft. Elle fournit une introduction de niveau 100 aux éléments de base constitutifs de la SDL, suivie de techniques de conception applicables pour détecter et corriger les vulnérabilités dès les premières étapes du processus de développement.
Concernant la phase de développement, le cours présente un aperçu des bogues de programmation courants liés à la sécurité, tant pour le code managé que natif. Les méthodes d'attaque sont exposées pour les vulnérabilités abordées, accompagnées des techniques d'atténuation associées, le tout illustré par une série d'exercices pratiques offrant aux participants une expérience de piratage en direct et interactif. Une introduction aux différentes méthodes de test de sécurité est suivie de la démonstration de l'efficacité de divers outils de test. Les participants pourront comprendre le fonctionnement de ces outils grâce à plusieurs exercices pratiques consistant à appliquer les outils au code vulnérable déjà étudié.
Les participants qui suivent cette formation
Comprendreont les concepts de base de la sécurité, de la sécurité des TI et du codage sécurisé.
Se familiariseront avec les étapes essentielles du Cycle de développement sécurisé (SDL) de Microsoft.
Apprendront les pratiques de conception et de développement sécurisées.
Acquerront des connaissances sur les principes de mise en œuvre sécurisée.
Comprendront la méthodologie des tests de sécurité.
- Obtiendront des sources bibliographiques et des lectures complémentaires sur les pratiques de codage sécurisé.
Public cible
Développeurs, Chefs de projet
Sécurité DevOps : Élaboration d'une stratégie de sécurité DevOps
7 HeuresLors de ce cours en présentiel et encadré par un formateur à <lieu>, les participants apprendront à formuler la stratégie de sécurité appropriée pour relever les défis de la sécurité dans un environnement DevOps.
Ingénieur DevSecOps Certifié EC-Council (ECDE)
28 HeuresL'examen EC-Council Certified DevSecOps Engineer (ECDE) est une formation pratique conçue pour doter les professionnels des compétences nécessaires pour intégrer la sécurité tout au long du cycle de vie DevOps, permettant ainsi un développement logiciel sécurisé, de la planification au déploiement.
Cette formation en présentiel ou en ligne, dirigée par un instructeur, s'adresse aux professionnels du logiciel et de DevOps de niveau intermédiaire souhaitant intégrer des pratiques de sécurité dans les pipelines CI/CD, garantissant une livraison de code sécurisée et conforme.
À l'issue de cette formation, les participants seront en mesure de :
- Comprendre les principes et pratiques du DevSecOps.
- Sécuriser chaque étape du pipeline CI/CD à l'aide d'outils automatisés.
- Mettre en œuvre des pratiques de codage sécurisé et du scanning de vulnérabilités.
- Se préparer à la certification ECDE grâce à des laboratoires pratiques et à des révisions.
Format de la formation
- Conférences interactives et discussions.
- Utilisation pratique des outils DevSecOps dans des pipelines simulés.
- Exercices guidés axés sur le développement et le déploiement sécurisés.
Options de personnalisation de la formation
- Pour demander une formation personnalisée pour ce cours, adaptée aux workflows ou à la chaîne d'outils de votre équipe, veuillez nous contacter afin de convenir des détails.
FreeIPA pour les administrateurs
14 HeuresCette formation en direct, animée par un formateur en <lieu> (en ligne ou en présentiel), s'adresse aux administrateurs systèmes souhaitant utiliser FreeIPA pour centraliser l'authentification, l'autorisation et les informations de compte pour les utilisateurs, les groupes et les machines de leur organisation.
À la fin de cette formation, les participants seront en mesure de :
- Installer et configurer FreeIPA.
- Gérer les utilisateurs Linux et les clients depuis un seul emplacement central.
- Utiliser l'interface en ligne de commande (CLI), l'interface utilisateur Web (Web UI) et l'interface RPC de FreeIPA pour configurer et gérer les permissions.
- Activer l'authentification à jeton unique (Single Sign On) sur tous les systèmes, services et applications.
- Intégrer FreeIPA avec l'Active Directory Windows.
- Sauvegarder, répliquer et migrer un serveur FreeIPA.
Gestion de l’identité et des accès avec Okta
14 HeuresCette formation en direct, animée par un formateur, à Canada (en ligne ou en présentiel), s’adresse aux administrateurs système souhaitant utiliser Okta pour la gestion de l’identité et des accès.
À l’issue de cette formation, les participants seront capables de :
- Configurer, intégrer et gérer Okta.
- Intégrer Okta dans une application existante.
- Mettre en œuvre la sécurité grâce à l’authentification multifactorielle.
OpenLDAP pour Système Linux
7 HeuresOpenLDAP est un logiciel open source conçu pour mettre en œuvre le protocole LDAP (Lightweight Directory Access Protocol), qui permet de gérer et d'accéder à des répertoires d'informations. Il s'agit d'un serveur de répertoire populaire qui peut être utilisé pour stocker et partager des données sur les utilisateurs, les groupes, les ressources réseau et d'autres objets sur le réseau.