View the site in Français View the site in Anglais (USA) Site displayed in Anglais (GB)
You are here: ac6 > ac6-formation > SysAdmin > Network security

A5 Network security

Sécurisation d'un serveur Linux, Internet ou Intranet

Objectifs
bullet_jaune_1 Savoir déployer et utiliser des outils de sécurisation et de test sur plate-forme Linux
Matériel
bullet_jaune_2 Un PC par stagiaire
bullet_jaune_2 Support de cours
Pré-requis
bullet_jaune_2 Connaissance de Linux et de l'administration réseau (niveau cours A2)
bullet_jaune_2 Maîtrise de la gestion de l'arborescence du système
bullet_jaune_2 Maîtrise d'un éditeur de fichier texte

Outline
Sécurisation des accès
bullet_jaune_2 Notions de base sur TCP/IP
bullet_jaune_2 Parefeu Netfilter/iptables, zone démilitarisée (DMZ), gestion avec fwbuilder
bullet_jaune_3 Installation de iptables et fwbuilder
bullet_jaune_3 Les directives définissant les règles
bullet_jaune_3 Configuration de base pour faire du routage
bullet_jaune_3 Configuration de base pour faire du filtrage
bullet_jaune_3 La translation d'adresse NAT
bullet_jaune_3 La gestion des règles avec fwbuilder
Communications sécurisées
bullet_jaune_2 OpenSSL
bullet_jaune_3 Installation
bullet_jaune_3 Création des certificats pour un client ou un serveur
bullet_jaune_2 Accès distant avec OpenSSH
bullet_jaune_3 Installation/configuration du serveur OpenSSH
bullet_jaune_3 Installation/configuration du client SSH Linux ou Windows
bullet_jaune_2 Mise en place de réseaux privés virtuels (VPN) avec FreeSWAN et IPsec
bullet_jaune_3 Installation/Configuration
bullet_jaune_3 Liaison entre sites
bullet_jaune_3 Liaison entre un site et des portables (Road Warrior)
Administration de la sécurité
bullet_jaune_2 Détection d'intrusion (IDS) avec SNORT sur Linux
bullet_jaune_3 Installation de SNORT
bullet_jaune_3 Configuration
bullet_jaune_3 Suivi des logs
bullet_jaune_3 Ecriture des règles
bullet_jaune_2 Supervision du réseau avec NAGIOS
bullet_jaune_3 Installation/configuration de NAGIOS
bullet_jaune_3 Les plugins
bullet_jaune_3 Analyse du réseau
bullet_jaune_3 Suivi des éléments actifs du réseau
bullet_jaune_2 Outils de surveillance réseau : hping, ethereal, tcpdump, nmap, netcat
bullet_jaune_3 Installation
bullet_jaune_3 Utilisation de ces outils pour analyser le fonctionnement du réseau