Programme de Formation
5
module(s)
Durée totale : 600
pfSense en multi-zone, Security Groups AWS, NSG Azure, WAF applicatif et architecture DMZ — passer du serveur isolé à une infrastructure segmentée.
Module 1 : pfSense — firewall open-source
120
Installer pfSense, configurer interfaces WAN/LAN/DMZ, écrire des règles depuis l'interface web, gérer alias et NAT, et étendre via packages comme pfBlockerNG ou Snort.
Module 2 : Cloud SG/NSG — AWS Security Groups, Azure NSG
90
Configurer AWS Security Groups (stateful, par ENI) et Azure NSG (stateful, par sous-réseau ou NIC), comparer les deux modèles et éviter les anti-patterns 0.0.0.0/0.
Module 3 : WAF — protection applicative web
90
Comprendre le rôle d'un WAF face à OWASP Top 10, déployer ModSecurity avec OWASP CRS, comparer aux WAF cloud (AWS WAF, Cloudflare) et gérer les faux positifs en mode learning.
Module 4 : Segmentation et DMZ
90
Concevoir une architecture en zones de confiance avec DMZ, distinguer segmentation classique et microsegmentation, croiser VLAN et firewall pour isoler les services.
Module 5 : TP — Architecture pfSense multi-zone
210
Construire une topologie pfSense avec WAN/LAN/DMZ, écrire les règles inter-zones, publier un site web public via NAT, et valider l'isolation par scan depuis chaque zone.
Commentaires
0 commentaire
Aucun commentaire pour le moment
Soyez le premier à partager votre avis !
Se connecter pour commenter