|
|
|
Sécurité UNIX® et Linux® : Travaux Pratiques
Protéger le système et le réseau contre les intrusions
Formation 433 • 4 jours
Courriel
Sommaire
PDF
Foire aux questions
Quel est l'objectif de ce cours ?Ce cours vous permet de comprendre, évaluer et combattre les menaces contre vos plate-formes UNIX et Linux qui sont la conséquence d'un usage abusif accidentel ou intentionnel. Vous apprendrez à utiliser des outils et des utilitaires pour vous défendre contre ces menaces, gardant ainsi l'intégrité et la fiabilité de vos systèmes et réseaux. Quelles connaissances préalables dois-je avoir ?Une expérience récente d'UNIX est requise. Le
Cours 428, UNIX : Introduction complète, ou le
Cours 143, Linux : Introduction complète, apportent les bases nécessaires. Une expérience de l'administration et de la sécurité est souhaitable ainsi qu'une familiarité avec les concepts d'interconnexion de réseaux. Vous devez être à l'aise avec l'utilisation de lignes de commandes Linux, l'éditeur de texte vi et les utilitaires de manipulation de fichiers. Pour plus d'informations sur les pré-requis nécessaires, veuillez consultez le document Unix Fundamentals (en anglais), disponible en ligne à l'adresse : http://bonus.learningtree.com/Files/433/RefMaterial/433scm04.pdfA qui s'adresse ce cours ?De nos jours, la sécurité est la préoccupation de tous les concepteurs, les administrateurs système et les utilisateurs, ainsi que tous ceux qui sont chargés de la mise en œuvre de ceux-ci. Les responsables de systèmes qui sont impliqués dans l'installation et l'exploitation d'une plate-forme UNIX tireront également profit de ce cours. Le profil type inclut :les administrateurs de systèmes et les équipes d'administration de systèmes ;les analystes de la sécurité des systèmes d'informations et les auditeurs qui doivent évaluer ou certifier un environnement UNIX ;les équipes d'aide téléphonique (helpdesk) ;les responsables concernés par une intégration sécurisée d'un système UNIX avec d'autres systèmes d'exploitation etles équipes concernées par le ?renforcement? d'un système UNIX destiné à servir de plate-forme pour un firewall Internet. Quelles versions d'UNIX sont traitées ?Tout ce que vous apprenez dans ce cours s'applique à toutes les principales versions d'UNIX. Pour les travaux pratiques, nous utilisons à la fois Solaris et Red Hat Enterprise Linux. Certains exercices doivent être réalisés dans un système d'exploitation particulier mais la plupart des exercices permettent aux participants de choisir soit Solaris soit Linux. Le fait d'avoir ces deux plates-formes vous permettra : d'évaluer les différents outils de sécurité développés par des utilisateursde voir comment les appliquer à un système de constructeur En quoi suis-je concerné par la sécurité d'UNIX ?UNIX constitue une plate-forme mûre, stable et à haute performance pour une gamme très vaste d'applications. Il est largement utilisé pour fournir des services sur les Intranets d'entreprise et sur Internet.Comme pour tout système complexe, il a des problèmes de conception ainsi que des vulnérabilités potentielles qui peuvent constituer une menace pour l'intégrité et la disponibilité de vos données essentielles. Vous pouvez obtenir un haut niveau de sécurité sur UNIX à condition de prendre les mesures nécessaires qui permettent de déployer les options de configuration appropriées et de mettre à jour les logiciels installés, ainsi que le système d'exploitation.Deux facteurs augmentent les risques d'indisponibilité :les agresseurs potentiels connaissent très bien les faiblesses des configurations par défaut d'UNIX et ces aggresseurs savent aussi très bien comment les exploiter. Quels outils spécifiques sont utilisés pendant le cours ?Vous utiliserez Tara et Titan pour les audits de systèmes Unix, netstat et 1sof pour analyser les risques de sécurité réseau, Tripwire pour vérifier l'intégrité du système de fichiers, SSH pour vous connecter à distance et pour la tunnelisation d'applications graphiques, les PAM (« Pluggable Authentication Modules ») pour une authentification utilisateur sécurisée, et sudo pour un accès contrôlé des utilisateurs priviligiés.Combien de temps est consacré à chaque sujet ?| Sujets | Heures | | Vue d'ensemble d'UNIX et de la sécurité | 3,5 | | Comptes utilisateurs et authentification | 5,0 | | Limitation de privilèges des utilisateurs avertis | 2,0 | | Sécurité des systèmes de fichiers locaux et en réseaux | 3,0 | | Contrôle de l'exécution des programmes | 3,0 | | Fourniture de services en réseaux sûrs | 7,0 | | Standard de sécurité et évaluation | 0,5 | Cet horaire, comprenant les travaux pratiques, est indicatif et dépend des besoins de chaque classe.Les firewalls seront-ils abordés ?De nombreux experts de sécurité recommandent les systèmes UNIX comme plate-forme de choix pour les firewalls. Ce cours vous fournit les connaissances nécessaires pour vous permettre de renforcer votre système d'exploitation UNIX pour cette fonction de défense. Nous verrons aussi le rôle des firewalls dans la défense d'un réseau contre l'intrusion interne. Les techniques que vous apprendrez vous permettront d'obtenir une défense en profondeur grâce à une Sécurité additionnelle du système d'exploitation sur les hôtes UNIX internes. Quels sont les exercices pratiques compris dans le cours ?Une partie importante du cours est consacrée aux exercices pratiques. Les sujets comprennent :Utiliser des outils automatiques sur un système UNIX Remplacer le programme standard de modification des mots de passe d'UNIX Remplacer les fonctions standard d'accès à distance d'UNIX avec SSHDéployer un outil complémentaire pour déléguer, en toute sécurité, des tâches d'administrationInstaller TripwireAnalyser les risques de sécurité de vos serveurs UNIX basés réseauProtéger votre serveur UNIX des intrusions Ce cours va-t-il m'aider à préparer l'examen pour la certification CISSP ?Oui ! Ce cours vous aide à préparer la certification CISSP. Pour plus d'informations, reportez-vous au document Questions & Réponses.Ce cours peut-il m'apporter des crédits CPE de (ISC)² ?Oui ! Learning Tree est reconnu "CPE Provider" par (ISC)². Ce stage vous apporte 32 Crédits CPE niveau A pour maintenir votre certification. Pour plus d'informations, reportez-vous au document Questions & Réponses.Quel est le lien entre ce cours et d'autres cours de Learning Tree ?Learning Tree propose de nombreux cours qui vous aideront à approfondir les connaissances acquises dans ce cours et à étendre vos compétences dans de nombreux domaines clés. A noter aussi les cours suivants : |
Linux est une marque déposée de Linus Torvalds. Red Hat et Red Hat Enterprise Linux sont des marques déposées de Red Hat, Inc. aux États-Unis et dans d'autres pays. UNIX est une marque déposée de X/Open Company, Limited.
|
|
Calendrier des Formations
Plus de dates et de lieux.
Solutions intra
entreprise
Suivez cette formation ou toute autre formation Learning Tree où vous voulez ou faites-la personnaliser pour votre entreprise.
|