Formation « Cybersécuriser au juste niveau son propre système d’informations »

 

 

 

Objectifs

  • Identifier les points de défaillances potentiels de son infrastructure
  • Comprendre la mise en place des moyens de remédiation sur son infrastructure IT

MOYENS

Le centre dispose de plateaux techniques adaptés aux exigences de la formation :

  • Matériels système et réseau
  • SOC pédagogique

Public concerné

Équipes DSI et SSI

Prérequis

  • Prestation préalable de modélisation de l’infrastructure IT souhaitée pour la formation
  • Compétences en matière de navigation sur PC et sur Internet
  • Notions de base sur les systèmes Windows et Linux
  • Notions de base sur les réseaux informatiques

Contenu

 

  1. Rappels sur les architectures réseau
  • DMZ
  • Conversion d’adresses NAT/PAT
  • Répartition de charge
  • Interconnexions
  • Supervision
  1. Différents équipements actifs de sécurité
  • FW et FW applicatifs
  • Proxy
  • Reverse proxy
  • Répartiteurs de charge
  • Portails captifs
  • IPS/IDS
  1. Différentes méthodes d’attaques d’une infrastructure réseau
  • Découverte du réseau
  • Usurpation d’adresse IP
  • Attaques Man in the Middle
  • DDoS
  • Attaques d’authentification
  1. Bonnes pratiques à mettre en œuvre
  • Cloisonnement/filtrage
  • Cryptographie
  • Administration et la supervision
  • MPLS
  • Contrôles d’accès au réseau
  • VPN
  1. Principales failles Linux
  2. Principales failles Windows
    1. Server 2016
    2. Server 2019
    3. Server 2022
  3. Application à l’infrastructure OT étudiée
  4. Remédiations des failles de l’infrastructure OT étudiée