profil des participants
Paris
x
Aix-en-Provence
Nous contacter
à
x x jours x HT
(x heures)
formation@logware.fr
à tél. : 01 53 94 71 20
Les Outils pourésécuriser un système Linux/Unix
Introduction à Pourquoi sécuriser un système : de quoi doit-on
se protéger, de qui, pourquoi peut-on être attaqué cation Utilisateurs
définir une stratégie d'authentification sécurisée à
au départ.
Les stratégies de mots de passe, les faire respecter par à les utilisateurs.
Qui doit avoir un shell" Qui doit pouvoir se conne
cter à Le cryptage des mots de passe à Les algorithmes de chiffrement. Stockage et
chiffrement d'un mot de passe.
Stockage des mots de passe cryptés et protections.
Le durcissement desémots de passe utilisateurs.
Les attaques par dictionnaire (Exemples).
La sécurité et l' Open source
Les implications de l' Open source
Corrections rapides, Bugs publiés.
et donc exploités par les hackers
Les techniques d'approche du hacker.
Solution de sécurisation :
mise à jour des logiciels, à L'installation trop complète :
Choisir une distribution dite à sécurisée à
Debian, RedHat et les autres distributions.
distribution classique
éviter le à piège de l'installation facile.
méthodes d'ajout ou de suppression de composants à lo
giciels.
Le noyau
Allègement du noyau.
Drivers de périphériques, fonctionnalités, etc.
Choisir la bonne version; trouver l'information, fil es patches.
Les modules. Simplicité d'administration à La sécurité locale du système
La gestion des droits
Droits sur les fichiers, les répertoires, scripts et
commandes efficaces pour diagnostiquer.
Les droits des fichiers exécu tables
(identité d'un processus, setuid/setgid bit).
Gestion des processus : identitéréelle et identité effective.
Les systèmes de fichiers
Avantages du montage d'un FS en lecture seule.
Attributs des fichiers, disponibilité et intérêt.
récupérer un fichier effacé
Les outils : éTripwire" ou "Aide".
La gestion des fichiers de log
règles de Conservation des logs : temps et objet.
Les logs d'un service et espace disque.
L' outil "logwatch".
réagir en temps réel : exemple de script.
L' outil à PAM à Paramétrage. à Les règles concernant l'authentification des comptes .
L'intérêt de restreindre les ressources du système.
Outils SE Linux
Confinement de l'exécution des processus.
DAC, MAC, RBAC, contexte, modèle
définition de la politique de sécurité .
Outils d'administration.
La sécurité au niveau réseau
La gestion des services à Le firewall.
Les wrappers.
Filtres d' accès aux services .
Configurer un firewall; la bonne démarche de
sécurisation au niveau réseau.
Les outils pour vérifier l'accessibilité d'un serv i
ce
Les techniques et outils de test d' accès aux services .
Les commandes de diagnostic.
Le filtrage du trafic au niveau IP
Mise en place d'un firewall NetFilter sous Linux
La gestion des services
Qu'est-ce que ce service quiécoute sur ce port à Le super serveur xinetd,flexibilité, fiabilité, filtrage, lutte
anti-attaque DOS.
Les restrictions d' accès à par le wrappers.
Les fichiers de trace.
réaliser un audit des services actifs.
Les attaques DOS
Technique d'approche et but recherché.
Comment y remédier, ou plutôt y résister, les outils et à leur paramétrage.
Le problème de l'écoute du trafic réseau
Paramétrage de ssh (clés, fichiers, commandes , stratégie).
"tunnels ssh pour les applications
de l'informatique existante.
Les utilitaires d'audit de sécurité à Les principaux logiciels de crack age
Produits propriétaires et alternatives libres.
Crack , "John the Ripper", "Q crack .
Des produits Open Source liés à la sécurité SNORT.
Tester la vulnérabilité avec NESSUS (richesse des
rapports).
méthodologie et webographie
Les sites liés à la sécurité , la ficheck-list sécurité .
profil des participants
Administrateurs ou futurs
administrateurs de serveurs et de
réseaux qui souhaitent mettre en
oeuvre des serveurs sécurisés .
Unix/Linux et réseaux.
Ce stage présente les outils à
et logiciels libres qui vous à permettront de sécuriser des à Paris
Consulter site web
Aix-en-Provence
Nous contacter
à
SRSE016 3 jours 1 530 HT
(21 heures)
15
systèmes et réseaux
SGBD
Conception_de_BD_relationnelles
MySQL developpement
Access 2003, initiation
Access 2003, avancée
Access 2007, initiation
Access 2007, avancée
Excel 2003, initiation
Excel 2003, avancée
Excel 2007, initiation
Excel 2007, avancée
Initiation à Ms Project
Optimiser l'utilisation d'Outlook 2007
PowerPoint 2003, optimiser ses présentations
Powerpoint 2007, optimiser ses présentations
Word 2003, perfectionnement
Word 2007 perfectionnement
VBA Access
Initiation aux méthodes Agiles
Fondamentaux d’AJAX
Développement d’application pour Androïd
ASP.NET, initiation
Langage C
Programmation en C++ Perfectionnement
Introduction à la programmation en C#
Initiation à Delphi
Introduction aux composants EJB3
Google Web Toolkit
Maîtriser la persistance de vos données avec le framework Hibernate
Programmation JAVA
Java, programmation avancée
JSF (Java Server Faces) avec Eclipse
Initiation JAVA/JEE
Introduction au langage PHP
PHP 5, développer un site Web dynamique
Développer en PL/SQL
Silverlight, initiation
Développer en Visual Basic
Visual Basic.NET
Visual Basic, perfectionnement
Programmation avec.NET et C#
XML
Maîtriser le développement de vos applications web avec Zend framework
Conduire une réunion
Formation de formateur
S’exprimer avec aisance face à un public ou en groupe
Négocier et convaincre
Savoir prendre des notes et rediger un compte rendu
Ecrire avec aisance
Mettre en oeuvre un projet de service
Indicateurs et Tableaux de bord
Comprendre et faire évoluer son organisation
Conduire et piloter un projet
Conduite du changement
Développer une communication avec la Process Com
Se présenter en Anglais
Préparation aux entretiens client
L’anglais au travail
Améliorer son anglais oral et écrit
Préparer une réunion en anglais
Anglais appliqué à l’informatique
Dépannage d’un serveur Exchange 2003
Installation et administration d’un serveur Exchange 2003
Exchange 2007, infrastructure de messagerie
Introduction à l’installation et à la gestion d’Exchange Server 2007
Management d'équipe
Développer son leadership
Manager le changement
Conduire un entretien annuel
Fixer des objectifs
Savoir déléguer
Gérer les situations difficiles, les tensions, les conflits
Management opérationnel: avoir les bons outils
ISO / IEC 20000 Foundation
ITIL Foundation V3 + certification
Analyse de la valeur des systèmes d'information
Analyse et ergonomie des IHM logicielles
Cahier des charges
Etablir une offre de services
Améliorer sa gestion de projets informatiques
Expression des besoins utilisateurs
Gérer les risques projets
Maîtriser les coûts informatiques
Maîtrisez vos contrats informatiques
Les rôles et fonctions de la Maîtrise d’ouvrage
Spécifications fonctionnelles d’un site WEB
Test et recettes pour la maîtrise d'ouvrage
UML 2.0, pour la conception d’applications
Gestion de projet et Initiation à MS Project
Mettre en oeuvre, déployer et gérer Microsoft SCCM
Voix sur IP
Supervision Nagios
Réseaux et Qualité de Service
Réseaux pour non-informaticiens
Réseaux,Synthèse technique
Initiation au langage PERL
Powershell Scripting
Visual Basic Scripting
L’essentiel de Microsoft VB Script et Windows Host Scripting
Les Outils pour sécuriser un système Linux/Unix
SharePoint 2007, mise en oeuvre et administration
Présentation complète de SharePoint
Déploiement de SharePoint Server 2007
SharePoint Designer
MySQL, administration avancée
SQL Server 2005, administration
SQL Server 2008, administration
Tomcat, administration
Administration Linux Red Hat
Maîtriser Unix
Unix, administration avancée
Unix, administration de serveurs
Unix/Linux, exploitation et déploiement
Réseaux Privés Virtuels
WebLogic Server, administrer des serveurs d’applications
Réseaux sans fil
Windows 7, installation et administration
Évolution vers Windows 2008, administration
Windows Server 2008, gestion des accès et des identités AD
Windows Server 2008, infrastructure réseau
Windows 2003/2008, maintenance et dépannage en AD
Windows 2003/2008, sécuriser l’infrastructure
Windows 2003, administration de l’Active Directory
Windows 2008, administration de l’AD
Windows 2008, architecture et administration
Windows 2008, déploiement et industrialisation
Windows 2008, les services de domaine AD
Windows Server 2008, virtualisation
Présentation complète de Windows Server 2008
Windows XP, installation et administration