Formation – Coeur de réseau IP

CO12 – Maîtriser la détection et le filtrage d’intrusions : mise en œuvre

Mettre en œuvre et comprendre des solutions de sécurité est devenue une nécessité. Ce cours a pour ambition de donner les concepts et solutions de sécurité pour permettre une mise en œuvre et un usage maîtrisé et contrôlé des solutions de prévention et de détection d’intrusions et d’attaques. Maîtriser et déployer les firewalls, les systèmes de détection d’intrusions et les outils d’audit dans une entreprise.

Durée : 5 jours
Prix : 2 550 €
Prix HT inter-entreprises par participant. Collations et déjeuners offerts.
S'inscrire / s'informer
Objectifs :

Cette formation vous permet de :

  • Comprendre le fonctionnement des intrusions et des attaques
  • Maîtriser les techniques de filtrage
  • Maîtriser les techniques de détection d’intrusions
  • Maîtriser les techniques d’audit
  • Maîtriser et mettre en œuvre les solutions de prévention et de détection d’intrusions
  • Participants Techniciens, ingénieurs, administrateurs, architectes réseaux souhaitant comprendre et mettre en œuvre les solutions de sécurité indispensables.
  • Pré-requis Connaissance générale sur les réseaux Ethernet/IP. Notions en sécurité informatique.
  • Travaux dirigés Des travaux pratiques (50% de la formation) permettent de valider les acquis.
Imprimer
la page
Télécharger
la fiche

Rappels

  • Rappels sur :
    • TCP/IP
    • Architecture réseaux
    • Protocoles de la famille TCP/IP
  • Les objectifs de la sécurité
  • La capture et l’analyse du trafic.

Les vulnérabilités et les attaques

  • Taxonomie des attaques
  • Vulnérabilités dans les protocoles
  • Exploitation des vulnérabilités
  • Contournement de firewall
  • Mise en œuvre d’attaques, capture, injection
  • Découverte d’outils : Scapy, Ettercap, Nmap
  • Mise en œuvre d’un scénario d’attaques

Les Firewalls

  • Types et fonctions des firewalls
  • Principe de base des filtres IP
  • Filtrage avancé
  • Architecture et déploiement (Firewalls, DMZ, proxy)
  • Mise en œuvre d’un scénario réel : firewalls, DMZ, proxy, serveurs,….

Les systèmes de détection d’intrusions

  • Méthodes de détection d’intrusions
  • Système Snort
    • Installation et configuration du système Snort
    • Création et paramétrage des règles Snort
    • Interprétation des alertes Snort
  • Système Suricata
    • Installation et configuration du système Suricata
    • Création et paramétrage des règles Suricata
    • Interprétation des alertes Suricata
  • Mise en œuvre d’un scénario réel : firewalls, DMZ, proxy, serveurs, IDS, etc.

L’audit de sécurité

  • Installation et configuration de Nessus
  • Définition d’une politique d’audit
  • Réalisation de tests sur un réseau local
  • Analyse des résultats
  • Recherche de ports/services
  • Découverte d’outils : nmap, hping3

Formations connexes

  • Coeur de réseau IP 13 formations
    • CO1

      Technologie IPv4 : Les fondamentaux

      Cette formation permet au participant d'appréhender les réseaux IP, leurs utilisations et les enjeux associés, sans rentrer dans les détails des protocoles. Suite à cette formation, le participant aura une bonne vision de l’architecture d’un réseau IP, des protocoles mis en jeu, ainsi que des différents réseaux d’accès associés et des évolutions des réseaux TCP / IP.

    • CO2

      Technologie IPv4 : Concepts et mise en oeuvre

      Cette formation où les travaux pratiques ont un rôle central, permet de comprendre et de mettre en oeuvre toutes les notions fondamentales propres aux réseaux de données IP. Tous les aspects majeurs seront abordés, notamment les fonctionnalités et la mise en oeuvre des équipements d’interconnexion en insistant sur les routeurs, l’essentiel d’Ethernet, de TCP/IP et des protocoles de plus haut niveau comme le DNS, DHCP, HTTP, FTP.

    • CO4

      QoS dans les réseaux IP : mise en œuvre

      Cette formation permet de comprendre les exigences de la qualité de service et sa mise en oeuvre dans les réseaux IP, Ethernet et MPLS. Elle a comme objectif l’acquisition des connaissances des modèles utilisant DiffServ en IP et en MPLS ainsi que le concept de Traffic Engineering. La mise en oeuvre de ces concepts sera illustrée par des exemples de configuration.

    • CO5

      La sécurité des réseaux IP

      Cette formation permet de comprendre les techniques et d’acquérir une vision globale de la sécurité des réseaux IP. Elle aborde les principaux thèmes relatifs à la sécurité du réseau : le contrôle d’accès, les protocoles de sécurité associés aux protocoles Wi-Fi, IP, et TCP, ainsi que les mécanismes de protection et de cloisonnement du réseau.

    • CO6

      Technologie IPv6 : l’essentiel

      Cette formation est destinée à des personnes souhaitant acquérir les bases de la technologie IPv6 sans rentrer dans le détail des protocoles. Suite à cette formation, le stagiaire aura une bonne vision des nouvelles fonctionnalités apportées par IPv6.

    • CO8

      Migration vers IPv6

      Cette formation est destinée à des personnes souhaitant acquérir les bases de la technologie IPv6. Suite à cette formation, le participant aura une bonne vision des nouvelles fonctionnalités d’IPv6 et des mécanismes de transition d'IPv4 vers IPv6. Tous les aspects majeurs seront abordés et illustrés par des travaux dirigés.

    • CO9

      SDN & NFV : Virtualisation, Réseaux et Cloud

      Cette formation permet d’appréhender les concepts liés à la virtualisation des réseaux, de comprendre les changements majeurs apportés vis-à-vis des architectures réseaux classiques, d’appréhender un nouveau modèle de traitement et de transport des données sur les réseaux et de prendre en main les technologies mises en oeuvre dans le cadre de la virtualisation des réseaux : SDN, NFV, OpenFlow, …

    • CO10

      Multicast IP : Les technologies multicast IP & MPLS et leurs applications

      Cette formation vous propose d’appréhender les technologies de multicast et leur mise en œuvre dans les réseaux IP et IP/MPLS. Ces objectifs sont illustrés par des cas pratiques de déploiement multicast pour supporter les services IPTV.

    • CO11

      Maîtriser la Sécurité des Réseaux : Mise en œuvre

      Cette formation permet au participant de maîtriser le contexte réseaux Internet, le pourquoi/comment des dangers/attaques, les bases de la cryptographie et la mise en œuvre de solutions de sécurité des échanges dans les réseaux.

    • CO12

      Maîtriser la détection et le filtrage d’intrusions : mise en œuvre

      Cette formation permet au participant de comprendre le fonctionnement des intrusions et des attaques, de maîtriser les techniques de filtrage, les techniques de détection d’intrusions, les techniques d’audit et la mise en œuvre de solutions de prévention et de détection d’intrusions

    • CO13

      Hacking et sécurité: Réseaux et SI

      Cette formation permet au participant de maîtriser les concepts et la mise en œuvre des cyberattaques, de connaître les techniques de hacking, de repérer les failles des protocoles et systèmes et enfin de contrer les attaques les plus courantes.

    • CO14

      Sécurité avancée

      Cette formation permet au participant d’évaluer le niveau de risque des réseaux qu'il a en charge à travers les différentes solutions et outils actuellement disponibles. Elle lui permet également d’acquérir les connaissances théoriques nécessaires pour comprendre les principales solutions avancées de sécurité.

    • CO15

      Mettre en oeuvre SDN & NFV

      Cette formation permet de maîtriser les concepts liés à la virtualisation des réseaux et les changements majeurs apportés vis-à-vis des architectures réseaux classiques, d’appréhender un nouveau modèle de traitement et de transport des données sur les réseaux et de mettre en oeuvre les technologies de la virtualisation des réseaux : SDN, NFV, OpenFlow, OpenStack, …

ESR Groupe H69
BureauVeritas
Icosnet
t&t
Thales
image_et_reseau
AXIANS
neosoft
cirpack
NETENSIA
NIJI
broadpeak
Monaco Telecom_550x550
technicolor
Bouygues E&S
SFR
setelia
actility
SopraSteria
athemium
alten
CMB ARKEA
intel
Astellia
sagemcom
CGI
davidson
orange
capgemini
ineo
HubOne
akio
Deltadore
nokia-logo
Modis
sierra_wireless
TufigoRapidex
XURA 90H
adventiel
Sofrecom
VA SOLUTIONS2