retour accueil c3 institute

Tél : 01 42 37 12 34

c3 institute : formation et conseil aux entreprises

Formations et conseil aux entreprises

C3 Institute vous propose un catalogue complet de formations sur tous les thèmes liés à l'entreprise, informatique, coaching, management, langue...

formations continues - standard et sur mesure, DIF, FONGECIF, formations en alternance...

Sécurité des serveurs sous Linux


Ce cours très technique se concentre sur la sécurisation appropriée des machines exécutant les systèmes d’exploitation Linux.

Un large éventail de techniques usuelles de sécurité sont abordées, comme le filtrage de paquets, les politiques de mot de passe, la vérification de l’intégrité des systèmes de fichier.

Des techniques de sécurité avancées comme Kerberos et SELinux sont enseignés. Une attention particulière est donnée à la sécurisation des services réseau couramment déployés.



Participants

Administrateurs systèmes et réseaux Linux

Administrateurs Oracle



Pré-requis

Administration de Linux - 1ère Partie (h7091s), Administration de Linux - 2ème Partie (h7092s)



Objectifs

  • Être capable de sécuriser un système d’exploitation Linux et les services réseaux déployés en environnement Linux.

Après avoir suivi le cours, les participants auront une excellente compréhension des vulnérabilités de sécurité potentielles, sauront comment auditer les machines existantes, et comment déployer de manière sécurisée de nouveaux services réseaux.





Détails du contenu

Section 1 : Concepts de Sécurité

  • Principes de sécurité de base
  • RHEL/FC Linux : Installation par défaut
  • RH Installer : Options de Pare-feu
  • RH: Pare-feu Post-Installation
  • SLES/SL : Installation par défaut
  • SLES/SL: Pare-feu
  • SLES/SL: Sécurité Fichier
  • Minimisation - Découverte
  • Découverte des services
  • Renforcer la sécurité

Section 2 : Rechercher, Trouver et Tester les vulnérabilités

  • L’environnement de sécurité
  • Reconnaissance discrète
  • La base de données Whois
  • Interroger DNS
  • Découvrir les hôtes disponibles
  • Découvrir les applications disponibles
  • Reconnaissance avec SNMP
  • Découverte des services RPC
  • Enumérer les partages NFS
  • Nessus Insecurity Scanner
  • Installation de Nessus
  • Tester et identifier avec Nessus

Section 3 : Sécurité de mot de passe et PAM

  • Mots de passe UNIX
  • Durée des mots de passe
  • Auditer les mots de passe
  • PAM
  • Implémentation de PAM
  • Gestion de PAM
  • Etats de contrôle PAM
  • Modules PAM

Section 4 : Sécuriser Network Time Protocol (NTP)

  • L’importance du temps
  • Mesure du temps
  • Méthode de synchronisation
  • Evolution de NTP
  • Hiérarchie des serveurs de temps
  • Modes opératoires
  • Clients NTP
  • Configuration des Clients NTP
  • Configuration des serveurs NTP
  • Sécuriser NTP
  • Intégrité des packets NTP
  • Commandes NTP utiles

Section 5, 6, 7 et 8 : Kerberos

  • Concepts Kerberos
  • Composants Kerberos
  • Implémenter Kerberos
  • Administrer et utiliser Kerberos

Section 9 : Sécuriser les systèmes de fichier

  • Options de montage de systèmes de fichier
  • Propriétés NFS
  • Options d’Export NFS
  • Authentification NFSv4 et GSSAPI
  • Implémenter NFSv4
  • Cryptage de fichier avec OpenSSL
  • Cryptage de fichier avec GPG
  • Cryptage de systèmes de fichier loopback

Section 10 : Tripwire

  • Détection d’intrusion d’hôte
  • Utiliser RPM comme un IDS
  • Histoire de Tripwire
  • Concepts Tripwire
  • Installation de Tripwire
  • Politiques Tripwire
  • Configuration de TripWire
  • Commandes Tripwire

Section 11 : Sécuriser Apache

  • Description d’Apache
  • RH : configuration par défaut
  • SUSE : configuration par défaut
  • Configurer les CGI
  • Désactiver les modules non utilisés
  • Délégation de configuration
  • Etendue de la configuration
  • ACL par adresses IP
    Authentification utilisateurs HTTP
  • Modules d’authentification standard
  • Authentification HTTP Digest
  • Authentification via SQL
  • Authentification via Kerberos
  • En-têtes HTTP
  • Mesurer la bande passante HTTP

Section 12 : Sécuriser PostgreSQL

  • Description de PostgreSQL
  • Postgresql : configuration par défaut
  • Configurer SSL
  • Méthodes d’authentification
  • Authentifications avancées
  • Authentification basée sur Identd

Section 13 : Sécuriser les systèmes de messagerie

  • Description de SMTP
  • Implémentations de SMTP
  • Choisir un MTA
  • Considérations de sécurité
  • Description de Postfix
  • « Chrooter » Postfix
  • Connexions et relais
  • SMTP AUTH & StartTLS/SSL 9-10
  • Securiser Cyrus IMAP Config 11
  • Utiliser GSSAPI/Kerberos Authentification

Section 14 : Concepts SELinux

  • DAC vs. MAC
  • Résumé sur la sécurité traditionnelle UNIX
  • Buts de SELinux
  • Termes de SELinux
  • SELinux : architecture logique
  • Exemple de SELinux en action
  • Interfaçage avec SELinux
  • Commandes SELinux
  • Rôles SELinux
  • Utilitaires système modifiés

Section 15 : Politique SELinux

  • Revues des politiques SELinux
  • Choisir une politique
  • Fichiers de politique compilés
  • Fichiers de politique sources
  • Langage de Macro M4
  • File Context Files (*.fc)
  • Type Enforcement Files (*.te)
  • Booléens
  • Outils de politique graphiques
  • Analyse de politique
  • Personnalisation de politique
  • Résolution d’incidents SELinux



Séminaire

Réf : U8630S
Prix : 2 596 € H.T.
Durée : 5 jours

Imprimer
imprimer
Faire suivre
faire suivre



Ce stage peut-être réalisé en intra entreprise

C3 Institute
82, avenue de la Division Leclerc | 92160 Antony
Téléphone: 01.42.37.12.34 | Fax : 01.46.68.57.45
Courriel :
c3 Institute : activateur de compétences