Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
elearning:security:start [2020/02/10 16:46] – admin | elearning:security:start [2021/11/23 14:03] (Version actuelle) – admin | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
+ | ~~PDF: | ||
+ | |||
**Version 2020.01** | **Version 2020.01** | ||
Dernière mise-à-jour : ~~LASTMOD~~ | Dernière mise-à-jour : ~~LASTMOD~~ | ||
- | ======Administration de la Sécurité de Serveurs Linux====== | + | ======LRF400 - Administration de la Sécurité de Serveurs Linux====== |
=====Présentation===== | =====Présentation===== | ||
Ligne 13: | Ligne 15: | ||
**Public** : Techniciens et Administrateurs Linux. | **Public** : Techniciens et Administrateurs Linux. | ||
\\ | \\ | ||
- | **Pré requis** : Avoir réussi | + | **Pré requis** : Avoir suivi la formation **LCF500 - CentOS 8 Linux (RHEL 8) : Technician** |
\\ | \\ | ||
**Méthode d' | **Méthode d' | ||
Ligne 19: | Ligne 21: | ||
**Validation des acquis** : Évaluations à l'aide de tests auto-correctifs. | **Validation des acquis** : Évaluations à l'aide de tests auto-correctifs. | ||
\\ | \\ | ||
- | **Durée** : 35 heures. | + | **Durée** : 4 jours (28h). |
\\ | \\ | ||
- | **Machines virtuelles** : **[[https://campus.ittraining.center/ | + | **Formateur** : Certifié |
- | =====Prérequis===== | + | =====Support de Cours===== |
- | ==== Matériel==== | + | L' |
- | * Un poste 64 bits (MacOS, Linux, Windows(tm) ou Solaris(tm)), | + | L' |
- | * Dans le cas de Windows(tm), | + | |
- | * Le mot de passe du compte administrateur du système, | + | |
- | * Clavier AZERTY FR ou QWERTY US, | + | |
- | * 8 Go de RAM minimum, | + | |
- | * Processeur 4 cœurs minimum, | + | |
- | * 8 Go d' | + | |
- | * Un casque ou des écouteurs (si **[[https:// | + | |
- | * Un micro (optionnel). | + | |
- | ====Logiciels==== | + | * de mesurer le niveau du stagiaire avant la formation et celui atteint en fin de formation grâce aux tests de validations des acquis, |
+ | * de suivre du travail de chaque participant en termes de temps passé dans chaque module grâce à un reporting détaillé. | ||
- | * Oracle VirtualBox v 6.0 ou plus (MacOS, Linux, Windows(tm) ou Solaris(tm)), | + | L' |
- | * Si Windows(tm) - Putty et WinSCP. | + | |
- | ====Internet==== | ||
- | |||
- | * Un accès à Internet rapide **sans** passer par un proxy, | ||
- | * Accès **débloqué** aux domaines suivants : | ||
- | * *.ittraining.io | ||
- | * ittraining.center | ||
- | * ittraining.network | ||
- | * ittraining.support | ||
- | * my-short.link | ||
- | |||
- | =====Accès au Support de Cours===== | ||
- | |||
- | Le supports de cours ainsi que les LABS et les validations des acquis se trouvent sur une plateforme web. | ||
- | |||
- | L' | ||
- | |||
- | * de mesurer le niveau du stagiaire avant la formation et celui atteint en fin de formation, permettant de démontrer le taux d’acquisition des compétences, | ||
- | * de suivre du travail de chaque participant en termes de temps passé dans chaque module permettant un reporting détaillé, | ||
* de télécharger des supports de cours et des LABS au format PDF le dernier jour de la formation, | * de télécharger des supports de cours et des LABS au format PDF le dernier jour de la formation, | ||
- | * d' | + | * de refaire |
- | + | ||
- | L' | + | |
- | + | ||
- | * de refaire la formation en mode autonome, | + | |
* de rester en contact avec le formateur en cas de problèmes en production liés au contenu du cours, | * de rester en contact avec le formateur en cas de problèmes en production liés au contenu du cours, | ||
- | * de consulter les mises à jour du contenu des supports de cours pendant la période de l' | + | * de consulter les mises à jour du contenu des supports de cours pendant la période de l' |
+ | * d' | ||
- | L' | + | =====Prérequis===== |
- | Si vous souhaitez isoler vos stagiaires de ceux des autres centres de formations, nous vous proposons la création d'une plateforme dédiée et personnalisée avec votre logo, uniquement disponible à vos participants. | + | ==== Matériel==== |
- | Merci de préciser l' | + | * Un poste (MacOS, Linux, Windows(tm) ou Solaris(tm)), |
+ | * Clavier AZERTY FR ou QWERTY US, | ||
+ | * 4 Go de RAM minimum, | ||
+ | * Processeur 2 cœurs minimum, | ||
+ | * Un casque ou des écouteurs, | ||
+ | * Un micro (optionnel). | ||
- | ====Aucune Abonnement et l' | + | ====Logiciels==== |
- | Les stagiaires auront accès à la plateforme https:// | + | |
+ | | ||
- | ====Abonnement Trimestrielle à la Plateforme Générique==== | + | ====Internet==== |
- | + | ||
- | Les stagiaires auront accès à la plateforme https:// | + | |
- | + | ||
- | ====Location d'une Plateforme Dédiée et Personnalisée avec votre Logo==== | + | |
- | + | ||
- | Les stagiaires auront accès à **votre** plateforme https:// | + | |
- | + | ||
- | Pour voir à quoi ressemble une plateforme dédiée, consultez un des sites web suivants : | + | |
- | + | ||
- | * **[[https:// | + | |
- | * **[[https:// | + | |
- | * **[[https:// | + | |
- | * **[[https:// | + | |
- | * **[[https:// | + | |
- | * **[[https:// | + | |
- | * **[[https:// | + | |
- | + | ||
- | =====Formations à Distance===== | + | |
- | + | ||
- | ====Salles Virtuelles==== | + | |
- | + | ||
- | La solution de Salles de Formation à Distance est une application web en HTML5 qui nécessite simplement un navigateur | + | |
- | + | ||
- | * Multiples salles de formation virtuelles par compte, | + | |
- | * Jusqu' | + | |
- | * Multiples présentateurs par salle, | + | |
- | * Tout participant peut devenir présentateur, | + | |
- | * Webcam et audio de chaque participant en simultané, | + | |
- | * Présentation de contenu au format Microsoft™ Office et au format PDF ainsi que des images et des vidéos YouTube, vimeo, ou Canvas Studio, | + | |
- | * Outils d' | + | |
- | * Partage de l' | + | |
- | * Sondages, bloc-note multi-utilisateur, | + | |
- | * Ne coûte QUE **€49 HT** par compte et par mois. | + | |
- | + | ||
- | ====Support à Distance==== | + | |
- | + | ||
- | En cas de besoin d' | + | |
- | + | ||
- | Le participant doit cliquer sur **All Downloads > All Offline** et choisir la version pour son OS. Dans le cas où le client doit être installé **dans** la machine virtuelle, il convient de télécharger **à partir de la machine virtuelle** le client Linux 64 bits. | + | |
- | Ce service est **gratuit** dans le cas de formations dispensées | + | |
+ | | ||
+ | * Ports accessibles : 80,443. | ||
=====Programme===== | =====Programme===== | ||
- | ====LRF122 - Droits Unix==== | + | ====Jour #1==== |
+ | * **LRF401 - Droits Unix** - 3 heures. | ||
* Présentation | * Présentation | ||
* Préparation | * Préparation | ||
Ligne 145: | Ligne 88: | ||
* Les Attributs Etendus | * Les Attributs Etendus | ||
- | ====LRF123 | + | * **LRF402 |
* Les Problématiques | * Les Problématiques | ||
* L'IP Spoofing | * L'IP Spoofing | ||
Ligne 161: | Ligne 103: | ||
* Le mode Panic de firewalld | * Le mode Panic de firewalld | ||
- | ====LRF124 - Authentification==== | + | ====Jour #2==== |
+ | * **LRF403 - Authentification** - 3 heures. | ||
* Le Problématique | * Le Problématique | ||
* LAB #1 - Installer John the Ripper | * LAB #1 - Installer John the Ripper | ||
Ligne 192: | Ligne 135: | ||
* Ajouter un Prison | * Ajouter un Prison | ||
- | ====LRF125 | + | * **LRF404 |
* Le Problématique | * Le Problématique | ||
* LAB #1 - Utilisation de nmap et de netcat | * LAB #1 - Utilisation de nmap et de netcat | ||
Ligne 217: | Ligne 159: | ||
* Utilisation | * Utilisation | ||
- | ====LRF126 - Cryptologie==== | + | ====Jour #3==== |
+ | * **LRF405 - Cryptologie** - 4 heures. | ||
* Le Problématique | * Le Problématique | ||
* LAB #1 - Utilisation de tcpdump | * LAB #1 - Utilisation de tcpdump | ||
Ligne 270: | Ligne 213: | ||
* Du serveur vers le client | * Du serveur vers le client | ||
- | ====LRF127 | + | * **LRF406 |
* La sécurisation des systèmes de fichiers | * La sécurisation des systèmes de fichiers | ||
* Le Fichier /etc/fstab | * Le Fichier /etc/fstab | ||
Ligne 299: | Ligne 241: | ||
* Configuration | * Configuration | ||
- | ====LRF128 - System Hardening==== | + | ====Jour #4==== |
- | * System Hardening | + | * **LRF407 - System Hardening** - 3 heures. |
- | * Les compilateurs | + | |
- | * Les paquets | + | |
- | * Les démons et services | + | * Les paquets |
- | * Les fichiers .rhosts | + | * Les démons et services |
- | * Les fichiers et les repertoires sans proprietaire | + | * Les fichiers .rhosts |
- | * Interdire les connexions de root via le reseau | + | * Les fichiers et les repertoires sans propriétaire |
- | * Limiter le delai d' | + | * Interdire les connexions de root via le réseau |
- | * Renforcer la securite | + | * Limiter le délai |
- | * Les Distributions SysVInit | + | * Renforcer la sécurité |
- | * Les Distributions Upstart | + | * Les Distributions SysVInit |
- | * Renforcer la sécurité du Noyau | + | * Les Distributions Upstart |
- | * La commande sysctl | + | * Renforcer la sécurité du Noyau |
- | * LAB #1 - System Hardening à l'aide de l' | + | * La commande sysctl |
- | * Présentation | + | * LAB #1 - System Hardening à l'aide de l' |
- | * Installation | + | |
- | * Utilisation | + | |
- | * LAB #2 - Mise en place de SELinux pour sécuriser le serveur | + | |
- | * Introducton | + | |
- | * Définitions | + | |
- | * Security Context | + | |
- | * Domains et Types | + | |
- | * Roles | + | |
- | * Politiques de Sécurité | + | |
- | * Langage de Politiques | + | |
- | * allow | + | |
- | * type | + | |
- | * type_transition | + | |
- | * Décisions de SELinux | + | |
- | * Décisions d' | + | |
- | * Décisions de Transition | + | |
- | * Commandes SELinux | + | |
- | * Les Etats de SELinux | + | |
- | * Booléens | + | |
- | * LAB #3 - Travailler avec SELinux | + | |
- | * Copier et Déplacer des Fichiers | + | |
- | * Vérifier les SC des Processus | + | |
- | * Visualiser la SC d'un Utilisateur | + | |
- | * Vérifier la SC d'un fichier | + | |
- | * Troubleshooting SELinux | + | |
- | * La commande chcon | + | |
- | * La commande restorecon | + | |
- | * Le fichier / | + | |
- | * La commande semanage | + | |
- | * La commande audit2allow | + | |
- | + | ||
- | ====LRF129 - Sécurité Applicative==== | + | |
- | + | ||
- | * Le Problématique | + | |
- | * Préparation | + | |
- | * Les Outils | + | |
- | * LAB #1 - Netwox | + | |
- | * Installation | + | |
- | * Utilisation | + | |
- | * Avertissement important | + | |
- | * LAB #2 - OpenVAS | + | |
* Présentation | * Présentation | ||
- | * Préparation | ||
* Installation | * Installation | ||
- | * Configuration | ||
* Utilisation | * Utilisation | ||
- | * Analyse des Résultats | + | |
- | * Les Contres-Mesures | + | * Introduction |
- | | + | * Définitions |
- | * LAB #4 - Sécuriser Apache | + | * Security Context |
- | * Installation | + | * Domains et Types |
- | * Testez le serveur apache | + | * Roles |
- | * Avec un navigateur | + | * Politiques de Sécurité |
- | * Avec Telnet | + | * Langage de Politiques |
- | * Préparation | + | * allow |
- | * Gestion | + | * type |
- | * Hôte virtuel par nom | + | * type_transition |
- | * Hôte virtuel par adresse IP | + | * Décisions |
- | * mod_auth_basic | + | * Décisions d' |
- | * Configuration | + | * Décisions de Transition |
- | * Mise en place d'un fichier | + | * Commandes SELinux |
- | * mod_auth_mysql | + | * Les Etats de SELinux |
+ | * Booléens | ||
+ | * LAB #3 - Travailler | ||
+ | * Copier et Déplacer des Fichiers | ||
+ | * Vérifier les SC des Processus | ||
+ | * Visualiser la SC d'un Utilisateur | ||
+ | * Vérifier la SC d'un fichier | ||
+ | * Troubleshooting SELinux | ||
+ | * La commande chcon | ||
+ | * La commande restorecon | ||
+ | * Le fichier / | ||
+ | * La commande semanage | ||
+ | * La commande audit2allow | ||
+ | |||
+ | * **LRF409 - Sécurité Applicative** - 3 heures. | ||
+ | * Le Problématique | ||
+ | * Préparation | ||
+ | * Les Outils | ||
+ | * LAB #1 - Netwox | ||
* Installation | * Installation | ||
- | * Configuration de MariaDB | + | |
- | * Configuration d' | + | * Avertissement important |
- | * mod_authnz_ldap | + | * LAB #2 - OpenVAS |
- | * mod_ssl | + | * Présentation |
- | * Présentation de SSL | + | * Préparation |
- | * Fonctionnement de SSL | + | * Installation |
- | * Installation de ssl | + | |
- | * Configuration de SSL | + | * Utilisation |
- | * Mise en place des paramètres de sécurité SSL | + | * Analyse des Résultats |
- | * Tester la Configuration | + | * Les Contres-Mesures |
+ | * LAB #3 - La commande chroot | ||
+ | * LAB #4 - Sécuriser Apache | ||
+ | * Installation | ||
+ | * Testez le serveur apache | ||
+ | * Avec un navigateur | ||
+ | * Avec Telnet | ||
+ | * Préparation | ||
+ | * Gestion | ||
+ | * Hôte virtuel par nom | ||
+ | * Hôte virtuel par adresse IP | ||
+ | | ||
+ | * Configuration de la sécurité avec .htaccess | ||
+ | * Mise en place d'un fichier de mots de passe | ||
+ | * mod_auth_mysql | ||
+ | * Installation | ||
+ | * Configuration de MariaDB | ||
+ | | ||
+ | * mod_authnz_ldap | ||
+ | * mod_ssl | ||
+ | * Présentation de SSL | ||
+ | * Fonctionnement de SSL | ||
+ | * Installation de ssl | ||
+ | * Configuration de SSL | ||
+ | * Mise en place des paramètres de sécurité SSL | ||
+ | * Tester la Configuration | ||
----- | ----- | ||
+ | |||
< | < | ||
- | <div align="center"> | + | <DIV ALIGN="CENTER"> |
- | Copyright © 2020 Hugh Norris. | + | Copyright © 2020 Hugh Norris< |
+ | Document non-contractuel. Les prix, les conditions et le programme peuvent être modifiés sans préavis. | ||
+ | </ | ||
</ | </ | ||