bg-header

Durcissement et mise en œuvre de mesures de sécurité avancées pour les données, les réseaux et les systèmes (Hardening)

6 ECTS SEC108

Nombre de crédits
6 ECTS

Durée de la formation
60 heures

Modalité
-

objectifs de la formation

Ce cours vise la connaissance avancée des technologies de la sécurité informatique : cryptographie, systèmes d’exploitation (Linux et Windows), infrastructures réseaux.
Il permet d’acquérir des compétences de durcissement ainsi que de l'évaluation de ces mesures de sécurité, il répond à la stratégie de sécurité "tout ce qui n'est pas utile au fonctionnement est inutile et sera désactivé" afin d'éviter les brèches.
Il permettra en conséquence de n'activer que les services utiles et de désactiver tous les autres.
Le cours propose d’apprendre la mise en place d’outillage pour le hardening et la conception et le maintien de l’outillage de cyber défense, de détection d’intrusion sur les systèmes Linux et windows pour mettre en place un système de défense plus robuste pour amélioration continue et l’atténuation de la menace.

Les objectifs pédagogiques sont les suivants :

• Comprendre et apprendre à se prémunir des attaques sur le chiffrement des données et des données sensibles
• Comprendre et apprendre à garantir la sécurité des systèmes d’exploitation principaux linux et windows,
• Comprendre et apprendre les exigences et contraintes spécifiques à la mise en place de chacune des briques techniques du systèmes d'information : système d'exploitation et réseaux.
• Comprendre et apprendre les différents dispositifs présents pour les optimiser en fonction des flux réseaux et des services,
• Comprendre et apprendre les mécanismes utiles à la mise en place du hardening (configurateur avancé, contrôle des configurations),
• Comprendre et apprendre les différents outils et techniques pour mettre en place le hardening.

compétences et débouchés

• Choisir les techniques de chiffrement adaptés aux contraintes techniques, organisationnelles et de conformité.

• Anticiper les attaques sur le chiffrement des données et des données sensibles.

• Choisir les mécanismes utiles à la mise en place du hardening (configurateur avancé, contrôle des configurations.

• Adapter les différents outils et techniques selon le type de durcissement mis en place.

• Optimiser la sécurité des principaux systèmes d’exploitation (linux et MS Windows, MS Active directory).

• Optimiser en fonction des flux réseaux et des services.

• Mettre en place des mesures techniques avancées sur un systèmes d'information en exploitation : système d'exploitation et réseaux.

prérequis

Bac+2 informatique (ou L2)
SEC105

SEC106
Disposer de connaissances en administration système (Windows et Linux) ainsi qu'en réseaux et équipements réseaux.

programme de la formation

Cours 1 Introduction aux systèmes durcis
TEMPS 1 – Cryptographie avancée

Cours 2 – Chiffrement des données en réseau (symétrique par bloc)

Cours 3 – Chiffrement des données en réseau (asymétrique)

Cours 4 – Durcissement par chiffrement de disque
TEMPS 2 – Durcissement de systèmes Windows

Cours 5 - Menace, vulnérabilité, besoin et HIDS

Cours 6 – Outils pour la réduction des surfaces d’attaques systèmes

Cours 7 – Autres outils pour le durcissement de Windows
TEMPS 3 – Durcissement de systèmes Linux

Cours 8 - Menace, vulnérabilité, besoin et HIDS

Cours 9 – Outils pour la réduction des surfaces d’attaques systèmes Linux

Cours 10 – Autres outils pour le durcissement de Linux
TEMPS 4 – Durcissement Réseaux +protocole

Cours 11 – Durcissement SSH

Cours 12 –Utilisation de Netfilter et iWatch

Cours 13 : Révision Modalités de validation

Méthodes pédagogiques

Modalité Présentiel

Les cours en présentiel : ils ont lieu en présence des élèves et de l’enseignant dans un centre Cnam :

  • hors temps de travail (HTT)c'est à dire le soir (souvent à partir de 18h30) ou le samedi,
  • en journée (au rythme d'un cours par semaine ou bien de quelques journées bloquées dans le semestre).

Aucun cours n’est enregistré ni diffusé via Internet. La présence physique des élèves est nécessaire.

Les examens se déroulent exclusivement dans le centre Cnam où se déroulent les cours.

Modalité Hybride

La modalité hybride est une combinaison entre :

  • des regroupements en salle à présence physique indispensable (non diffusés via Internet et non enregistrés),
  • des webconférences régulières à présence fortement conseillée,
  • des activités distantes via la plateforme d’enseignement à distance pouvant prendre la forme de :
    • la mise à disposition de ressources pédagogiques formalisées (cours magistraux : notions et concepts),
    • des travaux à réaliser tutorés (activités pédagogiques : exercices, cas, lectures, rédaction de notes, de dossiers qui font écho aux ressources pédagogiques et/ou aux activités réalisées dans le cadre des regroupements physiques, forums …),
    • des travaux personnels non tutorés.

Modalité Foad

La modalité Foad est parfaitement adaptée à votre disponibilité :

  • des webconférences régulières à présence indispensable (accessibles en direct via internet, enregistrées pour visualisation en différé),
  • des activités distantes via la plateforme d’enseignement à distance pouvant prendre la forme de :
    • la mise à disposition de ressources pédagogiques (cours, exercices, cas),
    • des travaux à réaliser tutorés via la plateforme d’enseignement à distance,
    • des travaux personnels non tutorés.

méthode d'évaluation

Examen final Projet(s)
Dossier Ou examen sur table Ou les 2

Equivalences, passerelles & suite de parcours

En savoir plus sur les équivalences, passerelles & suite de parcours

financez votre formation

En savoir plus sur nos modes de financement


Mis à jour le : 21-04-2024
S'inscrire !