Programme de Formation
5
module(s)
Durée totale : 600
IDS/IPS Suricata et Snort, scan nmap et OpenVAS, modèle Zero Trust et bastion SSH durci — passer de la défense passive à la détection active.
Module 1 : IDS/IPS — Suricata, Snort
120
Distinguer IDS et IPS, comprendre la détection signature-based et anomaly-based, écrire des règles Suricata, exploiter EVE JSON et router les alertes vers un SIEM.
Module 2 : Scan réseau et durcissement (nmap, OpenVAS)
90
Cartographier un réseau avec nmap (-sS, -sV, -O), lancer un scan de vulnérabilités OpenVAS/Greenbone, auditer un hôte avec Lynis et prioriser les corrections par CVSS.
Module 3 : Modèle Zero Trust
90
Comprendre les principes Zero Trust (never trust always verify, least privilege, identity-aware proxy), comparer périmétrique et ZT, identifier les cinq piliers et le rôle de BeyondCorp.
Module 4 : Bastion et accès SSH durci
90
Configurer un bastion SSH avec ProxyJump, durcir sshd_config, ajouter MFA via PAM, enregistrer les sessions admin et concevoir un réseau out-of-band.
Module 5 : TP — Détection d'intrusion sur réseau simulé
210
Déployer Suricata sur passerelle, simuler des scans nmap depuis attaquant, lire les alertes EVE JSON, déclencher fail2ban automatiquement et reconstituer l'incident bout en bout.
Commentaires
0 commentaire
Aucun commentaire pour le moment
Soyez le premier à partager votre avis !
Se connecter pour commenter