Sécurité Linux
Sécurité Linux
Objectifs
- Gérer en profondeur les problèmes de sécurité liés aux systèmes Linux.
- Réduire ou éliminer les risques sur les systèmes Linux.
- Configurer les services courant pour qu'ils soient robustes avant mise en production (Apache, BIND, ...).
- S'assurer de l'intégrité des données sur les serveurs Linux.
- Maîtriser les outils permettant de répondre aux incidents de sécurité.
- Améliorer ses connaissances des procédures, bonnes pratiques et outils de sécurité du monde Unix.
Le programme de la formation
Introduction
Panorama de l'histoire des problèmes de sécurité
- Suivre l'actualité
- Implication des utilisateurs
- Discipline des administrateurs
Sudo
Cryptographie
Rappels sur le vocabulaire, les principes et les algorithmes
SSH
GnuPG
Certificats X.509 et infrastructures à clés publiques
- Openssl
Certificats X.509 pour le chiffrement, la signature et l'authentification
- Application à Apache et nginx
- Application à Postfix
Systèmes de fichiers chiffrés
- dm-crypt
- eCryptfs
DNS et cryptographie
- DNSSEC
Sécurité de l'hôte
Durcissement de l'hôte
- Cconfiguration de GRUB
- Configuration du système
- Bonnes pratiques de configuration des daemons
- Détection d'intrusion sur l'hôte
- Syslog
- Comptabilité système (accounting)
- Audit
- Détection de rootkits
- AIDE
Gestion des utilisateurs et authentification
- NSS
- PAM
Contrôle d'accès
Contrôle d'accès discrétionnaire
- Droits d'accès
- ACL
Contrôle d'accès obligatoire
- SELinux
Sécurité réseau
Durcissement du réseau
- Nmap
- Tcpdump
- Wireshark
Filtrage de paquets
- Concepts et vocabulaire
- Netfilter
- TCP Wrapper
Réseaux privés virtuels
- OpenVPN
Examen (QCM sur ordinateur)
Public et Pré-requis de la formation
Professionnels de la sécurité, Administrateurs systèmes expérimentés, Auditeurs et gestionnaires d'incidents, Analystes en sécurité, auditeurs et membres de CSIRT (CERT).
Avoir suivi la formation Fondamentaux techniques de la cybersécurité ou avoir de solides bases en sécurité des systèmes d'information.
Être administrateur de systèmes Unix/Linux depuis plus de 3 ans, par exemple avoir les certifications LPIC-1 et LPIC-2 ou Red Hat RHCSA.
Méthode pédagogique de la formation
Cours magistral avec travaux pratiques et échanges interactifs.