Aller au contenu principal

Cybersécurité Avancé : Hacking et Sécurité Réseaux

Date de mise à jour :
Identifiant Offre Info : 02_202502297427
Organisme responsable : DAWAN (ouvre dans un nouvel onglet)

Nouvelle recherche

Présentation de la formation

Objectifs

Découvrir la sécurité Réseau - Comprendre les failles et menaces - Protéger ses infrastructures

Programme de la formation

Maîtriser les fondamentaux de la Cybersécurité Problèmes de sécurité sur l'Internet Origine des failles, risques et menaces Fondamentaux sur la gestion des risques Organigramme typique d'une attaque Logiciels malveillants (état de l'art) Risques liés aux Malware Antivirus (fonctionnement et limites) Attaques logiques Analyse d'une APT (Advanced Persistent Threat) Authentification et gestion de mots de passe Menaces sur les applications Web (OWASP...) Identifier les attaques…

Maîtriser les fondamentaux de la Cybersécurité Problèmes de sécurité sur l'Internet Origine des failles, risques et menaces Fondamentaux sur la gestion des risques Organigramme typique d'une attaque Logiciels malveillants (état de l'art) Risques liés aux Malware Antivirus (fonctionnement et limites) Attaques logiques Analyse d'une APT (Advanced Persistent Threat) Authentification et gestion de mots de passe Menaces sur les applications Web (OWASP...) Identifier les attaques réseaux Sécurité des réseaux LAN (Ethernet, VLAN...) Attaques réseau classiques : usurpation, man-in-the-middle, déni de service... Techniques de reconnaissances et de prise d'empreinte à distance Attaques par déni de service : taxonomie, moyens de protection Atelier pratique : exploitation ARP, prise d'empreinte via nmap Mettre en place des pare-feux et architectures de sécurité Problématique des architectures de sécurité Exemples d'architectures sécurisées : DMZ, cloisonnements, VLANs multiples Pare-feux réseaux (filtres de paquets, relais applicatifs, stateful inspection) Acteurs majeurs du marché des pare-feux réseaux, comparaison entre produits commerciaux et produits non commerciaux Critères de choix d'un pare-feu réseau Exemple de configuration d'un pare-feu réseau Évolution des pare-feux Atelier pratique : mise en place d'un pare-feu basique et de routage de ports avec iptables Maîtriser les protocoles de sécurité réseau Contextes IPv4 et IPv6 : nature des faiblesses de chacun des protocoles Handshake, record, alert et change Faiblesses inhérentes aux protocoles : telnet vs ssh v1 / v2, encapsulation, tunnelling TLS/SSL : rôle et fonctionnement, historique des failles, appréhension de l'impact Le problème du repli (fallback) Réseaux privés virtuels (VPN) : typologie des réseaux VPN, architectures et protocoles PPTP et L2TP, solutions techniques, état de l'art. IPsec : principe de fonctionnement, mise en œuvre, architecture, modes de fonctionnement Atelier pratique : analyse de trafic SSL, mise en place d'une session IPSec, franchissement de firewall via un tunnel ssh. Détecter et gérer des événements de sécurité Détection/prévention d'intrusion (IDS/IPS) : principes, architectures, mise en œuvre Gestion des événements de sécurité (SIEM) : principes, architectures, mise en œuvre Monitoring des logs : principes, architecture, mise en œuvre, que chercher et comment réagir ? Atelier pratique : positionnement d'IDS, port mirroring, mise en place de suricata Réaliser des audits de sécurité techniques Social engineering (techniques) Sécurité par mots de passe (cassage, politiques de mot de passe) Audits de sécurité (état de l'art des catégories, démonstrations d'outils) Audit organisationnel Audit de configuration Recherche de vulnérabilités par Metasploit et Nessus ou OpenVAS Atelier pratique: Mise en situation d'une gestion de crise en simulation d'une attaque cybersécurité Appréhender la sécurité des réseaux Wi-Fi (802.11) Problématiques de sécurité : historique

Validation et sanction

-

Type de formation

Non certifiante

Niveau de sortie

Information non communiquée

Durée, rythme, financement

Durée

En centre

35 h

Financement

Conventionnement
Oui
Financeur
  • Autre

    Programme : Non conventionnée / sans dispositif

Conditions d'accès

Publics visés

  • Demandeur d'emploi
  • Handicapé
  • Jeune (dans le cadre du plan jeune)
  • Jeune 16-25 ans
  • Public en emploi
  • Salarié
  • Salarié dans le cadre du CIF
  • Salarié dans le cadre du DIF
  • Salarié dans le cadre du plan de formation
  • Salarié en contrat aidé
  • Salarié en période de professionnalisation
  • Salarié en reconversion
  • Tout public

Niveau d'entrée

Sans niveau spécifique

Conditions spécifiques et prérequis

aucune

Lieu de réalisation de l'action

Modalités d'enseignement

Formation mixte

Adresse

250 Avenue Emile Counord
33000 Bordeaux

Périodes prévisibles de déroulement des sessions

Début

Fin

Adresse d'inscription
250 Avenue Emile Counord
33000 Bordeaux
Modalités
Entrées / Sorties à dates permanentes