- Cours pratique
- FSE
- Informatique
Formation Maîtriser la Sécurité Informatique et Réseau

- Durée
- 5 jours
- Niveau
- Intermédiaire
- Modalités
- Présentiel / Distanciel
Description de la formation Securite Informatique Reseau
Cette formation est constituée de 2 modules de 3 jours et 2 jours. Les dates renseignées sont celles du premier module, contactez-nous pour connaitre les dates du second module.
Concrète et complète, la première partie de cette formation Maitriser la Sécurité informatique et Réseau, constitue une parfaite introduction à la sécurité des briques techniques fondamentales présentes dans toutes les infrastructures systèmes, réseaux et applicatives des Systèmes d’Information de l’entreprise.
Au cours de ce premier module de 3 jours, nous vous expliquerons le fonctionnement des différentes infrastructures des systèmes d'information, ainsi que les failles de sécurité auxquelles toute entreprise est exposée, quelle que soit sa taille.
Vous découvrirez notamment les leviers sur lesquels agir pour se protéger, et comprendrez ainsi pourquoi la transformation digitale des entreprises couplée à la place grandissante du Cloud dans les architectures doit être accompagnée de mesures de sécurité spécifiques à chaque outil ou fonctionnalité; infrastructure, poste de travail, annuaire d’entreprise, téléphonie, messagerie, Office 365, G Suite, applications, toutes les variantes « as a service », etc. Le but est de vous apporter une vue claire et objective sur la sécurité afin d'échanger avec les acteurs internes et externes du système d'information de votre entreprise.
La seconde partie, plus avancée, de cette formation de Sécurité des Réseaux Informatiques vous présente de façon précise les menaces standards que peuvent rencontrer les entreprises et les solutions pour se protéger. Il s’agit donc de présenter un panorama des concepts et des solutions tout en étant suffisamment technique pour permettre un perfectionnement de mise en œuvre.
Ce second module de 2 jours passe en revue les principales menaces internes et externes qui peuvent déboucher sur la récupération des données d’une entreprise ou sur une forme de « vandalisme » (destruction de données, paralysie des serveurs, etc.).
Vous allez apprendre à analyser les risques d’attaques tout en pouvant vous projeter du côté de « l’agresseur » (interne ou externe) afin de mettre en place des systèmes de défense performants. Les principaux sujets enseignés lors de cette partie sont l’authentification des utilisateurs et des équipements, la confidentialité, les architectures de sécurisation des données (VLAN, DMZ, firewall, etc.), le chiffrement explicite ou implicite des données (ipsec), les failles du wifi, les virus et spyware, et d’une façon générale les domaines vulnérables à surveiller.
Quelles sont les menaces de sécurité informatique les plus courantes ?
Les menaces incluent les attaques par phishing, les logiciels malveillants, les attaques DDoS, les vulnérabilités de sécurité et le vol d'identité.
Pourquoi la formation en sécurité informatique est-elle essentielle ?
La formation en sécurité informatique est cruciale pour prévenir les violations de données, protéger les informations sensibles, garantir la conformité aux réglementations et maintenir la confiance des clients.
Quelles certifications sont recommandées pour une carrière en sécurité informatique ?
Des certifications telles que CISSP, CEH, CompTIA Security+, et Certified Information Security Manager (CISM) sont souvent recommandées pour établir une expertise en sécurité informatique.
Retrouverez nos formations aux certifications Sécurité informatique

Objectifs pédagogiques
À l'issue de cette formation Sécurité Informatique et Réseau, vous aurez acquis les connaissances et compétences nécessaires pour :
- Comprendre le fonctionnement des infrastructures (LAN, Poste de travail, systèmes d'information, serveurs)
- Comprendre la place du cloud et ses solutions pour l'entreprise
- Connaître les outils et les méthodes de sécurisation des systèmes
- Connaître les différents types d'attaques informatiques et leur fonctionnement
- Apporter des renforcements de sécurité à mettre en œuvre au niveau de la protection sur vos PC ou vos serveurs
- Devenir le référent technique privilégié au sein de l’entreprise concernant la sécurité réseau
Objectifs opérationnels
Savoir maîtriser la sécurité informatique et réseau.
Programme
Contenu du cours, module par module
15 modules
- Comptes utilisateurs, groupes et droits sur les ressources
- L’annuaire Active Directory de Microsoft
- Intégration de postes informatiques dans l’annuaire
- Stratégies de sécurité appliquées aux ordinateurs et utilisateurs de l’annuaire
- Authentification LDAP et SSO
- Travailler sous Linux au quotidien (shell, processus, navigation dans l’arborescence)
- La virtualisation d’un OS (système d’exploitation) et les impacts au niveau sécurité
- Les modes de fonctionnement des applications (connecté / déconnecté, synchrone / asynchrone)
- Comment une application « utilise » le réseau ?
- Les échanges entre un navigateur et un site / application web (http)
- Rôle du firewall dans l’architecture applicative de l’entreprise
- Mot de passe de compte utilisateur sur les sites web
- Exécution de script, contrôle activeX, applet java nuisibles
- Le hameçonnage
- L'usurpation de session web
- Les bons réflexes en cas d'attaque
Travaux pratiques
Exemple d’attaque par injection SQL dans un formulaire web
- Liens entre Cloud, Datacenter et Virtualisation
- Intégrer tout ou partie de l’infrastructure d’entreprise dans le Cloud (cloud hybride)
- Vocabulaire associé : IaaS, PaaS, SaaS
- Les offres du marché : Azure, Amazon, G Suite, Apps, Office 365, etc.
- Est-on mieux protégé dans le Cloud ?
Travaux pratiques
Mise en place de la sécurité dans l’annuaire AD sur le Cloud
- Comprendre le réseau et son vocabulaire de base : adresse IP publiques/privées, masque, passerelle, routage, DHCP, DNS
- Comment relier de manière fiable et sécurisée le réseau Wifi au réseau local
- Gestion de la sécurité des équipements mobiles en entreprise (BYOD, MDM, etc.)
- Philosophie d’un firewall (règles)
- Philosophie et apport d’une DMZ
- Éléments de cryptographie
- Principes de fonctionnement d’un VPN (Virtual Private Network)
- Architecture et apports des certificats
- Architecture et apports d’un serveur d’authentification (RADIUS)
Travaux pratiques
Exemple de règles de firewall relatives aux applications
- La faille humaine (ingénierie sociale)
- Typologie des différents mails malveillants
- Comprendre le fonctionnement des Virus, Antivirus, Malwares, Ransomwares
- Protection par défaut de Windows : où en est-on ?
- L’espionnage de trames réseaux (sniffing)
- Saturer un service volontairement (Déni de Service)
- Piratage de session (Hijacking)
- Hacking de serveur web
- Le ciblage des équipements mobiles
- Apports d’un MDM (Mobile Device Management)
- Risques avec les objets connectés (IoT)
- Les outils d’attaque Scapy, Hping, Ettercap, Metasploit, Dsnif, Arpspoof, Smurf.
Travaux pratiques
Exemple de prise en main d’un serveur web sous Linux sans le mot de passe associé si certaines conditions ne sont pas respectées
Panel de mails malveillants et « dégâts » associés (réalisés sur des machines virtuelles isolées donc sans risque de propagation)
Observation de serveurs en production exposés sur le web (applications disponibles et vulnérabilités)
- Qui est le maillon faible parmi les composants du réseau (PC, switch, firewall, applications, etc.) ?
- Spécificités liées à Internet : passerelle, routeur, ports externes
- Les préjudices subis par les entreprises
- Les informations recherchées par un pirate
- Les applications exposées
- Les principes de fonctionnement et méthodes de détection.
- Les acteurs du marché, panorama des systèmes et applications concernés.
- Les scanners réseaux (Nmap) et applicatifs (Web applications).
- Les IDS (Intrusion Detection System)
- Principes des annuaires (Active Directory, LDAP, etc. )
- Comment le système identifie un utilisateur (carte, empreinte biométrique, login/password, etc.)
- Exemple d’attaque par dictionnaire
- Ce que l’administrateur peut/doit imposer aux utilisateurs
- Exemples de stratégies de mot de passe
- Adresse MAC et sécurité (DHCP, firewall, etc.)
Travaux pratiques
Démonstration d’un annuaire d’entreprise Active Directory (AD) et mise en place de droits sur les dossiers partagés
Exemples de stratégies (GPO) de limitations d’accès aux ressources (applications, données)
Exemple de prise de contrôle du compte « super-utilisateur » sous Linux
Tentative d’accès en local et à distance
Impacts du piratage des DNS
- Principes des VLAN (Virtual Local Area Network)
- Le routage inter vlan (exemple sur un switch Cisco de niveau 3)
- Les connexions sécurisées en réseau local, Web, ou Cloud (ssh, sftp, etc.)
- L’intérêt d’une DMZ (Demilitary Zone)
- SI de l’entreprise : Entrées et sorties sécurisées Proxy / Reverse Proxy
- Relier deux sites par VPN (Virtual Private Network)
- Sécuriser le bureau à distance avec un VPN Ipsec
Etude de cas
- Philosophie générale commune à tous les firewalls
- Principes des règles en cascade
Travaux pratiques
Autorisation des connexions distantes sur leurs PC pour certaines personnes seulement et uniquement si elles se connectent depuis une machine précise.
Exemple d’attaque de firewall (journaux montrant la présence d’une même source cherchant à s’introduire dans le réseau toutes les secondes) et solutions
- Vocabulaire et concepts (SSIS, canal, Point d’accès, WEP, WPA, WPA2, EAP, etc)
- L’authentification auprès d’un serveur Radius
- L’intérêt d’isoler le Wifi dans un VLAN
- Configuration d'un système d'authentification centralisé Radius (certificats)
- Construction d’une DMZ pour accueillir un serveur WEB sous Linux
- Accès à ce serveur distant via ssh
- Durcissement d’un serveur WEB (https)
- Mise en place d'un serveur Proxy
- Mise en place d'un serveur DHCP sécurisé
- Paramétrage du firewall
- Création de VLAN pour simuler la sécurisation de la salle de formation
- Configuration d’une borne Wifi avec des droits restreints
- Tests depuis des PC sous Windows en domaine (AD) et équipements mobiles pour accéder aux réseaux et sites WEB des autres participants
Travaux pratiques
Travaux pratiques
Une place particulièrement importante est laissée aux travaux pratiques sur une maquette globale technique préconfigurée et réaliste afin de se focaliser sur les bonnes pratiques, techniques et outils à mettre en œuvre en vue d’améliorer la sécurité globale de l’infrastructure.
Programme mis à jour le 30/09/2024
Public concerné
Ce cours Sécurité Informatique et Réseau complet est destiné à toute personne qui désire comprendre en quoi consiste la sécurisation du système d'information de l’entreprise. Sont également ciblés par cette formation, les décideurs, architectes, administrateurs réseaux et systèmes concernés par les problèmes de sécurité, responsables de l'audit informatique, chefs de projets informatiques, correspondants informatique.

Prérequis
Pour suivre cette formation Sécurité Informatique et Réseau il est important de travailler quotidiennement sur un poste de travail en réseau (navigateur WEB, explorateur de fichiers, messagerie, etc.). Egalement, la formation Sécurité Informatique pour Non-Informaticien : Vocabulaire, Concepts et Technologies (Réf. SINI) peut constituer un bon prérequis.
J’évalue mes connaissances pour vérifier que je dispose des prérequis nécessaires pour profiter pleinement de cette formation en faisant le test de prérequis.
Faire le testFinancement
Cette formation peut être prise en charge par votre entreprise, seule ou avec l’appui de son opérateur de compétences. Nous fournissons le devis et les pièces attendues par l’OPCO.
5/5
3 avis
« Mon avis sur le contenu du stage : "Formation excellente. " Mon avis sur le formateur : "2 stagiaires = quasiment un cours particulier. Animateur très à l'écoute de nos questions/attentes " Ce que j'ai le moins apprécié : "grève des transports en commun !!!" »
NM « Mon avis sur le contenu du stage : "très large , fouillée, bien documentée un peu plus de photos de pratique" Mon avis sur le formateur : "tres disponible et prouve par son parcours les différents modules" »
WM
Les avis figurant ci-dessus sont issus des fiches d’évaluation que remplissent les participants à la fin de la formation. Ils sont ensuite publiés automatiquement si les personnes ont explicitement accepté que nous les diffusions.
Formations liées
- Palo Alto Networks : Prisma SD-WAN - Design and Operation (cours officiel)Réf. EDU-2385 joursIntermédiaireProchaine session : 7 déc.4 015 €
- Palo Alto Networks Firewall 11.x : Troubleshooting (cours officiel)Réf. EDU-3303 joursIntermédiaireProchaine session : 28 oct.3 090 €
- Palo Alto Networks Firewall 11.x Essentiels : Configuration et Management (cours officiel)Réf. EDU-2105 joursFondamentalProchaine session : 12 oct.4 015 €
- Palo Alto Networks Panorama : Centralized Network Security Administration (cours officiel)Réf. EDU-220-SA2 joursIntermédiaire2 145 €