L'ajout de cookie est désactivé sur votre navigateur, vous devez l'activer pour pouvoir naviguer sur ce site internet.
UpUp, la 1ère plateforme de mutualisation de formations.

Sécurité Linux

Formation cybersécurité

Sécurité Linux

Cybersécurité et IA > Cybersécurité

Objectifs

  • Gérer en profondeur les problèmes de sécurité liés aux systèmes Linux.
  • Réduire ou éliminer les risques sur les systèmes Linux.
  • Configurer les services courant pour qu'ils soient robustes avant mise en production (Apache, BIND, ...).
  • S'assurer de l'intégrité des données sur les serveurs Linux.
  • Maîtriser les outils permettant de répondre aux incidents de sécurité.
  • Améliorer ses connaissances des procédures, bonnes pratiques et outils de sécurité du monde Unix.

Le programme de la formation

Introduction

 

Panorama de l'histoire des problèmes de sécurité

  • Suivre l'actualité
  • Implication des utilisateurs
  • Discipline des administrateurs

Sudo

 

Cryptographie

 

Rappels sur le vocabulaire, les principes et les algorithmes
SSH
GnuPG
Certificats X.509 et infrastructures à clés publiques

  • Openssl

Certificats X.509 pour le chiffrement, la signature et l'authentification

  • Application à Apache et nginx
  • Application à Postfix

Systèmes de fichiers chiffrés

  • dm-crypt
  • eCryptfs

DNS et cryptographie

  • DNSSEC

 

Sécurité de l'hôte

 

Durcissement de l'hôte

  • Cconfiguration de GRUB
  • Configuration du système
  • Bonnes pratiques de configuration des daemons
  • Détection d'intrusion sur l'hôte
  • Syslog
  • Comptabilité système (accounting)
  • Audit
  • Détection de rootkits
  • AIDE

Gestion des utilisateurs et authentification

  • NSS
  • PAM

 

Contrôle d'accès

 

Contrôle d'accès discrétionnaire

  • Droits d'accès
  • ACL

Contrôle d'accès obligatoire

  • SELinux

 

Sécurité réseau

 

Durcissement du réseau

  • Nmap
  • Tcpdump
  • Wireshark

Filtrage de paquets

  • Concepts et vocabulaire
  • Netfilter
  • TCP Wrapper

Réseaux privés virtuels

  • OpenVPN

 

Examen (QCM sur ordinateur)

 

Public et Pré-requis de la formation

Professionnels de la sécurité, Administrateurs systèmes expérimentés, Auditeurs et gestionnaires d'incidents, Analystes en sécurité, auditeurs et membres de CSIRT (CERT).

 

Avoir suivi la formation Fondamentaux techniques de la cybersécurité ou avoir de solides bases en sécurité des systèmes d'information.

Être administrateur de systèmes Unix/Linux depuis plus de 3 ans, par exemple avoir les certifications LPIC-1 et LPIC-2 ou Red Hat RHCSA.

Méthode pédagogique de la formation

Cours magistral avec travaux pratiques et échanges interactifs.

29 Commentaires