+237 680 39 05 82 contact@syneduc.com
Accredited & Certified Programs
Chapitres des cours

Détection et Zero Trust

IDS/IPS Suricata et Snort, scan nmap et OpenVAS, modèle Zero Trust et bastion SSH durci — passer de la défense passive à la détection active.

600
Tous niveaux
CIA Formation
CIA Formation Centre Vérifié

Programme de Formation

5 module(s)
Durée totale : 600
IDS/IPS Suricata et Snort, scan nmap et OpenVAS, modèle Zero Trust et bastion SSH durci — passer de la défense passive à la détection active.

Module 1 : IDS/IPS — Suricata, Snort

120
Distinguer IDS et IPS, comprendre la détection signature-based et anomaly-based, écrire des règles Suricata, exploiter EVE JSON et router les alertes vers un SIEM.

Module 2 : Scan réseau et durcissement (nmap, OpenVAS)

90
Cartographier un réseau avec nmap (-sS, -sV, -O), lancer un scan de vulnérabilités OpenVAS/Greenbone, auditer un hôte avec Lynis et prioriser les corrections par CVSS.

Module 3 : Modèle Zero Trust

90
Comprendre les principes Zero Trust (never trust always verify, least privilege, identity-aware proxy), comparer périmétrique et ZT, identifier les cinq piliers et le rôle de BeyondCorp.

Module 4 : Bastion et accès SSH durci

90
Configurer un bastion SSH avec ProxyJump, durcir sshd_config, ajouter MFA via PAM, enregistrer les sessions admin et concevoir un réseau out-of-band.

Module 5 : TP — Détection d'intrusion sur réseau simulé

210
Déployer Suricata sur passerelle, simuler des scans nmap depuis attaquant, lire les alertes EVE JSON, déclencher fail2ban automatiquement et reconstituer l'incident bout en bout.
Nous contacter

Commentaires

0 commentaire

Se connecter pour commenter

Aucun commentaire pour le moment

Soyez le premier à partager votre avis !

Se connecter pour commenter

Supprimer le commentaire ?

Cette action est irréversible. Le commentaire sera définitivement supprimé.

Your Cart

Your cart is empty

Add programs to start learning