PLB formation informatique et management
Accueil > Unix / Linux / Mac Os > Formation LINUX Administration

FORMATION Sécuriser un système Linux

Objectifs de la formation Sécurité linux

Cette formation sécurité Linux vous montrera comment sécuriser des serveurs Linux, au moyen d'outils et Logiciels Libres, ces outils sont nombreux, mûrs et adoptés par les principaux acteurs du marché.
À l'issue de cette formation, les participants sauront définir une stratégie de sécurité, sécuriser des serveurs Linux et maintenir un niveau de sécurité constant dans le temps.
Le cours prévoit entre autres les thèmes suivants:
- Sécurisation du système « isolé ».
- Sécurisation du réseau dans l'entreprise.
- Mener à bien un audit de sécurité.

A qui s'adresse la formation Sécurité linux

Ce cours s'adresse aux administrateurs de serveurs et de réseaux ayant le souci de mettre en oeuvre des serveurs sécurisés.

Pré-requis :

La connaissance préalable de l'administration système Linux, des réseaux et protocoles TCP/IP sont nécessaires.

Travaux pratiques :

Cette formation sur la sécurité de Linux est illustrés par de nombreux travaux pratiques.
Les participants seront amenés à mettre concrètement en oeuvre les notions théoriques abordées. L'apprentissage par la pratique favorisera l'acquisition d'un haut niveau d'expertise sur Sécurité du système Linux.

Contenu de la formation Sécurité linux

Les enjeux de la sécurité
Pourquoi sécuriser un système : De quoi doit on se protéger, de qui, pourquoi peut-on être attaqué ?Les attaques, les techniques des hackers
Panorama des solutions
La politique de sécurité ou l'épine dorsale de la stratégie de défense
Choisir une distribution dite « sécurisée »
Debian, RedHat et les autres distributionsLes utilisateurs, l'authentificationDéfinir une stratégie d'authentification sécurisée
Gestion des mots de passe, « éducation » des utilisateurs
Qui doit avoir un shell ?Qui doit pouvoir se connecter ?
 La notion de pseudo user

La cryptologie ou la science de base de la sécuritéLes concepts de protocoles et d'algorithmes cryptographiques
Les algorithmes symétriques et asymétriques (à clé publique), les fonctions de hachage
La signature numérique, les certificats X-509, la notion de PKI

Les utilisateurs et les droitsRappels sur la gestion des utilisateurs et des droits, les ACLsVérification des droits des fichiers, scripts et commandes efficaces pour diagnostiquer
L'importance des droits sur les répertoires
Vérification automatisée : un changement de droit est il légitime ?
La dangerosité des droits d'endossement (SUID, SGID)
La sécurité de connexion, le paquetage SHADOW

Les bibliothèques PAML'architecture du système PAMLes fichiers de configurationIntérêt de restreindre les ressources du système au niveau PAM 
Paramétrage des règles PAM (ulimit, hids, ...)
L'étude des principaux modules

Le système SELinux ou la sécurité dans le noyauL'architecture du système SELinux
Modifier les règles de comportement des exécutables,confinement de l'exécution des processus
Terminologie DAC, MAC, RBAC, contexte, modèle, ...
Définition de la politique de sécurité
Outils d'administration

Les principaux protocoles cryptographiques en client/serveurSSH, le protocole et les commandes ssh
SSL, l'utilisation de SSL et des certificats X-509 dans Apache et stunnel
Kerberos et les applications kerbérorérisées

Les pare-feuxPanorama des techniques pare-feux : bastion, DMZ, routeur filtrant, proxy, masquerading
L'architecture Netfilter;Iptables, la notion de chaine, la syntaxe d'iptables
La bibliothèque tcpd ou l'enveloppe de sécurité, la sécurisation via xinetd
Mise en place d'un routeur filtrant, du masquerading et d'un bastion avec iptables
Le proxy SQUID

Les VPN (OpenVPN)Panorama des techniques tunnels et VPN
Le logiciel OpenVPN

La sécurisation des applicationsPrincipes généraux
sécurisation du Web (Apache), du mail (Sendmail, Postfix), du DNS (bind), de FTP
Les techniques d'auditL'audit des systèmes de fichiers avec AIDE et Tripwire
Les outils d'attaque réseau : le scanner nmap, le simulateur d'intrusion nessus
La détection des attaques avec snort, lire et écrire des règles snort


Formation sécurité Unix

-

Formation PAM

-

formation sécurité réseaux Linux

-

formation firewall Linux

Cette formation « Sécurité linux » est éligible au DIF. Ce cours peut être financé par l'OPCA de votre entreprise.
Durée de la formation Sécurité linux : 4 jours
Tarif 2012 de la formation Sécurité linux : 2020€ HT
Cours disponible en intra également
Référence : ULSS
Dates / Inscription en ligne :
du 12/03/2012 au 15/03/2012du 29/05/2012 au 01/06/2012du 27/08/2012 au 30/08/2012
Afficher toutes les dates...

Des sessions supplémentaires sont créées régulièrement, n’hésitez pas à nous contacter pour en prendre connaissance.

Lieu de la formation
Paris - La Défense
Nos coordonnées
Tél : 33 (0)1 43 34 90 94
E-mail : nous contacter