Programme de Formation
5
module(s)
Durée totale : 600
Stateful vs stateless, nftables, ufw, firewalld et règles INPUT/OUTPUT/NAT — jusqu'au durcissement complet d'un serveur Linux exposé sur Internet.
Module 1 : Concepts firewall : stateful, stateless
90
Distinguer firewall stateless, stateful et applicatif, comprendre le 5-tuple, le suivi de connexion (conntrack) et les couches L3/L4/L7 pour lire toute politique de filtrage.
Module 2 : nftables : remplaçant iptables
120
Maîtriser la syntaxe nftables : tables, chaînes, hooks (input, forward, output, prerouting, postrouting), sets, et migrer une politique iptables existante.
Module 3 : ufw et firewalld
90
Configurer ufw avec une syntaxe minimale, gérer firewalld par zones (public, internal, dmz, trusted) et choisir entre ces frontaux et nftables direct selon le contexte.
Module 4 : Règles de base : entrée, sortie, NAT
90
Construire une politique INPUT/OUTPUT/FORWARD avec deny par défaut, autoriser established, écrire SNAT/DNAT/masquerade et journaliser les drops avec exemples web, bastion et station.
Module 5 : TP — Durcir un serveur Linux exposé
210
Atelier complet de durcissement d'un serveur Linux exposé : politique nftables deny by default, SSH custom, fail2ban anti-bruteforce, audit Lynis et validation par scan externe.
Commentaires
0 commentaire
Aucun commentaire pour le moment
Soyez le premier à partager votre avis !
Se connecter pour commenter