Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| elearning:security:start [2020/02/16 10:02] – admin | elearning:security:start [2021/11/23 14:03] (Version actuelle) – admin | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| + | ~~PDF: | ||
| + | |||
| **Version 2020.01** | **Version 2020.01** | ||
| Dernière mise-à-jour : ~~LASTMOD~~ | Dernière mise-à-jour : ~~LASTMOD~~ | ||
| - | ======Administration de la Sécurité de Serveurs Linux====== | + | ======LRF400 - Administration de la Sécurité de Serveurs Linux====== |
| =====Présentation===== | =====Présentation===== | ||
| Ligne 13: | Ligne 15: | ||
| **Public** : Techniciens et Administrateurs Linux. | **Public** : Techniciens et Administrateurs Linux. | ||
| \\ | \\ | ||
| - | **Pré requis** : Avoir réussi | + | **Pré requis** : Avoir suivi la formation **LCF500 - CentOS 8 Linux (RHEL 8) : Technician** |
| \\ | \\ | ||
| **Méthode d' | **Méthode d' | ||
| Ligne 19: | Ligne 21: | ||
| **Validation des acquis** : Évaluations à l'aide de tests auto-correctifs. | **Validation des acquis** : Évaluations à l'aide de tests auto-correctifs. | ||
| \\ | \\ | ||
| - | **Durée** : 35 heures. | + | **Durée** : 4 jours (28h). |
| \\ | \\ | ||
| - | **Machines virtuelles** : **[[https://campus.ittraining.center/ | + | **Formateur** : Certifié |
| + | |||
| + | =====Support de Cours===== | ||
| + | |||
| + | L' | ||
| + | |||
| + | L' | ||
| + | |||
| + | * de mesurer le niveau du stagiaire avant la formation et celui atteint en fin de formation grâce aux tests de validations des acquis, | ||
| + | * de suivre du travail de chaque participant en termes de temps passé dans chaque module grâce à un reporting détaillé. | ||
| + | |||
| + | L' | ||
| + | |||
| + | * de télécharger des supports de cours et des LABS au format PDF le dernier jour de la formation, | ||
| + | * de refaire les LABS en mode autonome en cas de missions décalées en relation avec le contenu de la formation initiale, | ||
| + | * de rester en contact avec le formateur en cas de problèmes en production liés au contenu du cours, | ||
| + | * de consulter les mises à jour du contenu des supports de cours pendant la période de l' | ||
| + | * d' | ||
| =====Prérequis===== | =====Prérequis===== | ||
| Ligne 27: | Ligne 46: | ||
| ==== Matériel==== | ==== Matériel==== | ||
| - | * Un poste 64 bits (MacOS, Linux, Windows(tm) ou Solaris(tm)), | + | * Un poste (MacOS, Linux, Windows(tm) ou Solaris(tm)), |
| - | * Dans le cas de Windows(tm), | + | |
| - | * Le mot de passe du compte administrateur du système, | + | |
| * Clavier AZERTY FR ou QWERTY US, | * Clavier AZERTY FR ou QWERTY US, | ||
| - | * 8 Go de RAM minimum, | + | * 4 Go de RAM minimum, |
| - | * Processeur | + | * Processeur |
| - | * 8 Go d' | + | * Un casque ou des écouteurs, |
| - | * Un casque ou des écouteurs | + | |
| * Un micro (optionnel). | * Un micro (optionnel). | ||
| ====Logiciels==== | ====Logiciels==== | ||
| - | | + | * Si Windows(tm) - Putty et WinSCP, |
| - | | + | * Navigateur Web Chrome, Edge ou Firefox. |
| ====Internet==== | ====Internet==== | ||
| - | * Un accès à Internet rapide **sans** passer par un proxy, | + | * Un accès à Internet |
| - | * Accès **débloqué** aux domaines suivants : | + | * Accès **débloqué** aux domaines suivants : https:// |
| - | * *.ittraining.io | + | * Ports accessibles : 80,443. |
| - | * ittraining.center | + | |
| - | * ittraining.network | + | |
| - | * ittraining.support | + | |
| - | * my-short.link | + | |
| =====Programme===== | =====Programme===== | ||
| - | ====LRF122 - Droits Unix==== | + | ====Jour #1==== |
| + | * **LRF401 - Droits Unix** - 3 heures. | ||
| * Présentation | * Présentation | ||
| * Préparation | * Préparation | ||
| Ligne 75: | Ligne 88: | ||
| * Les Attributs Etendus | * Les Attributs Etendus | ||
| - | ====LRF123 | + | * **LRF402 |
| * Les Problématiques | * Les Problématiques | ||
| * L'IP Spoofing | * L'IP Spoofing | ||
| Ligne 91: | Ligne 103: | ||
| * Le mode Panic de firewalld | * Le mode Panic de firewalld | ||
| - | ====LRF124 - Authentification==== | + | ====Jour #2==== |
| + | * **LRF403 - Authentification** - 3 heures. | ||
| * Le Problématique | * Le Problématique | ||
| * LAB #1 - Installer John the Ripper | * LAB #1 - Installer John the Ripper | ||
| Ligne 122: | Ligne 135: | ||
| * Ajouter un Prison | * Ajouter un Prison | ||
| - | ====LRF125 | + | * **LRF404 |
| * Le Problématique | * Le Problématique | ||
| * LAB #1 - Utilisation de nmap et de netcat | * LAB #1 - Utilisation de nmap et de netcat | ||
| Ligne 147: | Ligne 159: | ||
| * Utilisation | * Utilisation | ||
| - | ====LRF126 - Cryptologie==== | + | ====Jour #3==== |
| + | * **LRF405 - Cryptologie** - 4 heures. | ||
| * Le Problématique | * Le Problématique | ||
| * LAB #1 - Utilisation de tcpdump | * LAB #1 - Utilisation de tcpdump | ||
| Ligne 200: | Ligne 213: | ||
| * Du serveur vers le client | * Du serveur vers le client | ||
| - | ====LRF127 | + | * **LRF406 |
| * La sécurisation des systèmes de fichiers | * La sécurisation des systèmes de fichiers | ||
| * Le Fichier /etc/fstab | * Le Fichier /etc/fstab | ||
| Ligne 229: | Ligne 241: | ||
| * Configuration | * Configuration | ||
| - | ====LRF128 - System Hardening==== | + | ====Jour #4==== |
| - | * System Hardening | + | * **LRF407 - System Hardening** - 3 heures. |
| - | * Les compilateurs | + | |
| - | * Les paquets | + | |
| - | * Les démons et services | + | * Les paquets |
| - | * Les fichiers .rhosts | + | * Les démons et services |
| - | * Les fichiers et les repertoires sans proprietaire | + | * Les fichiers .rhosts |
| - | * Interdire les connexions de root via le reseau | + | * Les fichiers et les repertoires sans propriétaire |
| - | * Limiter le delai d' | + | * Interdire les connexions de root via le réseau |
| - | * Renforcer la securite | + | * Limiter le délai |
| - | * Les Distributions SysVInit | + | * Renforcer la sécurité |
| - | * Les Distributions Upstart | + | * Les Distributions SysVInit |
| - | * Renforcer la sécurité du Noyau | + | * Les Distributions Upstart |
| - | * La commande sysctl | + | * Renforcer la sécurité du Noyau |
| - | * LAB #1 - System Hardening à l'aide de l' | + | * La commande sysctl |
| - | * Présentation | + | * LAB #1 - System Hardening à l'aide de l' |
| - | * Installation | + | |
| - | * Utilisation | + | |
| - | * LAB #2 - Mise en place de SELinux pour sécuriser le serveur | + | |
| - | * Introducton | + | |
| - | * Définitions | + | |
| - | * Security Context | + | |
| - | * Domains et Types | + | |
| - | * Roles | + | |
| - | * Politiques de Sécurité | + | |
| - | * Langage de Politiques | + | |
| - | * allow | + | |
| - | * type | + | |
| - | * type_transition | + | |
| - | * Décisions de SELinux | + | |
| - | * Décisions d' | + | |
| - | * Décisions de Transition | + | |
| - | * Commandes SELinux | + | |
| - | * Les Etats de SELinux | + | |
| - | * Booléens | + | |
| - | * LAB #3 - Travailler avec SELinux | + | |
| - | * Copier et Déplacer des Fichiers | + | |
| - | * Vérifier les SC des Processus | + | |
| - | * Visualiser la SC d'un Utilisateur | + | |
| - | * Vérifier la SC d'un fichier | + | |
| - | * Troubleshooting SELinux | + | |
| - | * La commande chcon | + | |
| - | * La commande restorecon | + | |
| - | * Le fichier / | + | |
| - | * La commande semanage | + | |
| - | * La commande audit2allow | + | |
| - | + | ||
| - | ====LRF129 - Sécurité Applicative==== | + | |
| - | + | ||
| - | * Le Problématique | + | |
| - | * Préparation | + | |
| - | * Les Outils | + | |
| - | * LAB #1 - Netwox | + | |
| - | * Installation | + | |
| - | * Utilisation | + | |
| - | * Avertissement important | + | |
| - | * LAB #2 - OpenVAS | + | |
| * Présentation | * Présentation | ||
| - | * Préparation | ||
| * Installation | * Installation | ||
| - | * Configuration | ||
| * Utilisation | * Utilisation | ||
| - | * Analyse des Résultats | + | |
| - | * Les Contres-Mesures | + | * Introduction |
| - | | + | * Définitions |
| - | * LAB #4 - Sécuriser Apache | + | * Security Context |
| - | * Installation | + | * Domains et Types |
| - | * Testez le serveur apache | + | * Roles |
| - | * Avec un navigateur | + | * Politiques de Sécurité |
| - | * Avec Telnet | + | * Langage de Politiques |
| - | * Préparation | + | * allow |
| - | * Gestion | + | * type |
| - | * Hôte virtuel par nom | + | * type_transition |
| - | * Hôte virtuel par adresse IP | + | * Décisions |
| - | * mod_auth_basic | + | * Décisions d' |
| - | * Configuration | + | * Décisions de Transition |
| - | * Mise en place d'un fichier | + | * Commandes SELinux |
| - | * mod_auth_mysql | + | * Les Etats de SELinux |
| + | * Booléens | ||
| + | * LAB #3 - Travailler | ||
| + | * Copier et Déplacer des Fichiers | ||
| + | * Vérifier les SC des Processus | ||
| + | * Visualiser la SC d'un Utilisateur | ||
| + | * Vérifier la SC d'un fichier | ||
| + | * Troubleshooting SELinux | ||
| + | * La commande chcon | ||
| + | * La commande restorecon | ||
| + | * Le fichier / | ||
| + | * La commande semanage | ||
| + | * La commande audit2allow | ||
| + | |||
| + | * **LRF409 - Sécurité Applicative** - 3 heures. | ||
| + | * Le Problématique | ||
| + | * Préparation | ||
| + | * Les Outils | ||
| + | * LAB #1 - Netwox | ||
| * Installation | * Installation | ||
| - | * Configuration de MariaDB | + | * Utilisation |
| - | * Configuration d' | + | * Avertissement important |
| - | * mod_authnz_ldap | + | * LAB #2 - OpenVAS |
| - | * mod_ssl | + | * Présentation |
| - | * Présentation | + | * Préparation |
| - | * Fonctionnement de SSL | + | * Installation |
| - | * Installation | + | * Configuration |
| - | * Configuration | + | * Utilisation |
| - | * Mise en place des paramètres de sécurité SSL | + | * Analyse |
| - | * Tester la Configuration | + | * Les Contres-Mesures |
| - | + | * LAB #3 - La commande chroot | |
| - | =====Accès aux Support de Cours===== | + | * LAB #4 - Sécuriser Apache |
| - | + | * Installation | |
| - | L' | + | * Testez |
| - | + | * Avec un navigateur | |
| - | L' | + | * Avec Telnet |
| - | + | * Préparation | |
| - | | + | * Gestion |
| - | * de suivre du travail de chaque participant en termes de temps passé dans chaque module grâce à un reporting détaillé. | + | * Hôte virtuel par nom |
| - | + | * Hôte virtuel | |
| - | L' | + | * mod_auth_basic |
| - | + | | |
| - | | + | * Mise en place d'un fichier |
| - | * de refaire les LABS en mode autonome en cas de missions décalées en relation avec le contenu de la formation initiale, | + | * mod_auth_mysql |
| - | * de rester en contact avec le formateur en cas de problèmes en production liés au contenu du cours, | + | * Installation |
| - | * de consulter les mises à jour du contenu des supports de cours pendant la période de l' | + | * Configuration |
| - | * d' | + | * Configuration d' |
| - | + | * mod_authnz_ldap | |
| - | Nous proposons deux types de plateformes : | + | * mod_ssl |
| - | + | * Présentation de SSL | |
| - | * **Plateforme Mutualisée** - Ouvert à tous les stagiaires formés | + | * Fonctionnement de SSL |
| - | * **Plateforme Dédiée** - Ouvert uniquement aux stagiaires formés par nos soins de votre Centre de Formation ou de votre Ecole en Informatique. La plateforme est personnalisée | + | * Installation |
| - | + | * Configuration | |
| - | =====Formations à Distance===== | + | * Mise en place des paramètres |
| - | + | | |
| - | La solution de salles de classes virtuelles est une application web en HTML5 qui nécessite simplement | + | |
| - | + | ||
| - | * Multiples salles de classe virtuelles par compte, permettant ainsi des salles dédiées soit par technologie, | + | |
| - | * Jusqu' | + | |
| - | * Multiples présentateurs par salle, | + | |
| - | * Tout participant peut devenir présentateur, | + | |
| - | * Webcam et audio de chaque participant en simultané, | + | |
| - | * Présentation de contenu au format Microsoft™ Office et au format PDF ainsi que des images et des vidéos YouTube, vimeo, ou Canvas Studio, | + | |
| - | * Outils d' | + | |
| - | * Partage | + | |
| - | * Sondages, bloc-note multi-utilisateur, | + | |
| - | + | ||
| - | En cas de besoin d' | + | |
| - | + | ||
| - | Le participant doit cliquer sur **All Downloads > All Offline** et choisir la version pour son OS. Dans le cas où le client doit être installé **dans** la machine virtuelle, il convient | + | |
| - | + | ||
| - | =====Tarifs HT===== | + | |
| - | + | ||
| - | ====Prestation du Formateur==== | + | |
| - | + | ||
| - | ^ Type de Formation ^ FAD (1) ^ FFP (2) Paris et RP ^ FFP (2) Province ^ FFP (2) DOM-TOM | | + | |
| - | | Demande Ponctuelle TFI (3) par jour | €552 | + | |
| - | | Accord Cadre TFI (3) par jour | €492 | + | |
| - | + | ||
| - | - Formation à Distance | + | |
| - | - Face-à-Face Pédagogique | + | |
| - | - Tous Frais Inclus | + | |
| - | - Hors Frais d' | + | |
| - | + | ||
| - | ====Supports de Cours==== | + | |
| - | + | ||
| - | ^ Nombre de Stagiaires ^ 1 ^ 2 ^ 3 ^ 4 ^ 5 ^ 6 ^ 7 ^ 8 ^ 9 ^ 10 ^ 11 ^ 12 ^ 13 ^ 14 ^ 15 ^ 16 et + ^ | + | |
| - | | Plateforme Mutualisée | 16,80 € | 33,60 € | 50,40 € | 67,20 € | 84,00 € | 100,80 € | 117,60 € | 134,40 € | 151,20 € | 168,00 € | 184,80 € | 201,60 € | 218,40 € | 235,20 € | 252,00 € | 268,80 € | | + | |
| - | | Plateforme Dédiée | 33,60 € | 67,20 € | 100,80 € | 134,40 € | 168,00 € | 201,60 € | 235,20 € | 268,80 € | 302,40 € | 336,00 € | 369,60 € | 403,20 € | 436,80 € | 470,40 € | 504,00 € | 537,60 € | | + | |
| - | + | ||
| - | ====Conditions de Paiement==== | + | |
| - | * 30% du montant total de la mission à la commande, payable immédiatement, | + | ----- |
| - | * le solde est facturé le premier jour de la mission, payable à 30 jours date de facture. | + | |
| - | ---- | ||
| < | < | ||
| <DIV ALIGN=" | <DIV ALIGN=" | ||
| Copyright © 2020 Hugh Norris< | Copyright © 2020 Hugh Norris< | ||
| - | Document non-contractuel. Les prix, les conditions et le programme peuvent être modifiés sans préavis. Demandez un devis à infos (à) ittraining.io. | + | Document non-contractuel. Les prix, les conditions et le programme peuvent être modifiés sans préavis. |
| </ | </ | ||
| </ | </ | ||