Formations informatiques à Grenoble et Sophia Antipolis

Formation LINUX Sécuriser un serveur linux

Objectifs

Identifier les différents protocoles de sécurité réseau tels que SSH, SSL, Kerberos, Ipsec et OpenVPN.

Expliquer les concepts de cryptologie, y compris les fonctions de hachage, les algorithmes de chiffrement à clé publique et la signature numérique.

Configurer un pare-feu avec iptables et Squid pour sécuriser les connexions réseau.

Analyser les journaux de bord pour détecter et répondre aux incidents de sécurité.

Intégrer des techniques d’audit comme Snort, Tcpdump et Wireshark pour surveiller et analyser le trafic réseau.

Evaluer l’efficacité des configurations de sécurité mises en place sur un serveur Linux.

Concevoir une architecture de sécurité réseau en utilisant des VPN et des services kerbérisés.

Diagnostiquer et résoudre les problèmes de sécurité liés aux services réseaux comme Apache, DNS et MySQL.

Utiliser sudo et les ACL pour gérer les droits et la sécurité multi-utilisateur.

Mettre en œuvre des politiques de sécurité pour SSH et configurer l’authentification à clés publiques.

Pré-requis

Notions réseau conseillé.

Participants

Administrateur de serveurs linux.

Programme de formation

LINUX Sécuriser un serveur linux

INTRODUCTION

  1. La sécurité informatique

  2. Attaques et logiciels malveillants

  3. Les politiques de sécurité

  4. Conduite à tenir en cas d'incident

LA CRYPTOLOGIE

  1. Les fonctions de hachage

  2. Les algorithmes de chiffrement à clé publique

  3. La signature numérique

  4. Le protocole OpenPGP

  5. Le chiffrement des systèmes de fichiers

  6. ATELIERS

LA SÉCURITÉ LOCALE

  1. La sécurité multi-utilisateur

  2. sudo

  3. La connexion

  4. Les mots de passe

  5. La sécurité pour les utilisateurs

  6. Les droits

  7. Les ACL

  8. ATELIERS

SSH

  1. Le protocole SSH

  2. Les commandes SSH

  3. L'authentification à clés publiques

  4. La configuration de SSH

  5. Compléments

  6. ATELIERS

SELINUX

  1. L'approche SELinux

  2. La sécurité de type TE de SELinux

  3. La mise en place de SELinux

  4. Dépannage

  5. Les politiques de sécurité

  6. MLS/MCS

  7. ATELIERS

PKI ET SSL

  1. Les certificats x509

  2. PKI

  3. SSL

  4. La commande Stunnel

  5. S/MIME

  6. ATELIERS

KERBEROS

  1. Présentation de Kerberos

  2. Le protocole Kerberos

  3. L'exploitation

  4. L'utilisation de services « kerbérisés »

  5. ATELIERS

LES PARE-FEU

  1. Les pare-feu

  2. Les pare-feu isolant deux réseaux

  3. Iptables

  4. tcp_wrappers

  5. Xinetd

  6. Squid

  7. ATELIERS

VPN

  1. VPN

  2. OpenVPN .

  3. IPSec

VPN

  1. ATELIERS

SÉCURISATIONS DES APPLICATIONS

  1. La sécurisation des services

  2. Chroot

  3. Panorama des services réseaux

  4. La sécurisation du Web, Apache

  5. La sécurisation du DNS

  6. La sécurisation d'une base de données MySQL

  7. La sécurisation de l'e-mail

  8. ATELIERS

AUDIT

  1. Les attaques

  2. Les logiciels d'audit

  3. Tcpdump

  4. Wireshark

  5. Nmap .

  6. Nessus

  7. Tripwire

  8. Snort utilisé comme HIDS

  9. Snort utilisé comme NIDS

  10. Snort utilisé comme NIDS

SÉCURISER UN SERVEUR

  1. Sécuriser un serveur.

  2. Les journaux de bord

  3. Ateliers

Durée
5 jours
Lieux
Meylan Moirans Sophia Dans vos locaux Classe distancielle
Groupe de 8 personnes maximum
Demandez un devis
Cette thématique vous intéresse ?
Nos experts conçoivent votre formation sur-mesure On adore les moutons à 5 pattes !
Formations dans la même thématique