[{"data":1,"prerenderedAt":45},["ShallowReactive",2],{"course-securiser-son-reseau-avec-des-outils-open-source":3,"highlight-bash-# Règle Suricata : d":44},{"id":4,"name":5,"slug":6,"location":7,"targetAudienceFormatMarkdown":8,"prerequisitesFormatMarkdown":9,"objectivesFormatMarkdown":10,"descriptionFormatMarkdown":11,"teachingMethodsFormatMarkdown":12,"teachingResourcesFormatMarkdown":13,"evaluationMethodsFormatMarkdown":14,"accessibilityFormatMarkdown":15,"accessMethodsFormatMarkdown":16,"minimumParticipants":7,"maximumParticipants":7,"duration":17,"reference":18,"trainerType":7,"updated_at":19,"created_at":20,"price":21,"organizationMode":22,"theme":25,"code":29,"tags":34,"metadata":35},"/api/courses/0aead2e9-b298-11f1-a993-d8ca06000363","Sécuriser son réseau avec des outils open source","securiser-son-reseau-avec-des-outils-open-source",null,"Administrateurs systèmes et réseaux, techniciens sécurité, exploitants d'infrastructures de taille moyenne.","Connaissance de l'administration Linux et des réseaux TCP/IP.","Déployer pare-feu, détection d'intrusion et supervision de sécurité avec des solutions libres.","--day1--\n\n## Pare-feu et filtrage\n\n-   Solutions de pare-feu libres et distributions dédiées\n-   Installation, interfaces, zones et politique par défaut\n-   Écriture et organisation des règles, objets et groupes\n-   Traduction d'adresses, publication de services, redondance\n-   Journalisation du filtrage et exploitation\n-   Travaux pratiques : installation d'un pare-feu libre et mise en œuvre d'une politique de filtrage complète\n\n--break--\n\n## Détection d'intrusion\n\n-   Positionnement d'une sonde réseau et modes de déploiement\n-   Solutions libres de détection : fonctionnement, règles, jeux de signatures\n-   Réglage pour limiter les faux positifs\n-   Analyse des alertes et enrichissement\n-   Détection sur flux chiffrés : limites et compléments\n-   Travaux pratiques : déploiement d'une sonde et analyse des alertes générées par un trafic de test\n\n--day2--\n\n## Analyse de vulnérabilités et durcissement\n\n-   Outils libres d'analyse de vulnérabilités : configuration, périmètre, planification\n-   Interprétation des rapports et hiérarchisation\n-   Contrôle de conformité de configuration\n-   Durcissement des services exposés et des serveurs\n-   Gestion des correctifs sur un parc hétérogène\n-   Travaux pratiques : campagne d'analyse sur la maquette et plan de remédiation priorisé\n\n--break--\n\n## Journalisation et supervision de sécurité\n\n-   Collecte centralisée des journaux : agents, formats, normalisation\n-   Indexation, recherche et tableaux de bord de sécurité\n-   Règles de corrélation et cas d'usage de détection\n-   Alerting et intégration avec les outils d'exploitation\n-   Rétention et valeur probante des journaux\n-   Travaux pratiques : mise en place d'une collecte centralisée et de tableaux de bord de sécurité\n\n--day3--\n\n## Accès, authentification et chiffrement\n\n-   Accès distant sécurisé avec des solutions libres\n-   Authentification centralisée et annuaire\n-   Autorité de certification interne et gestion des certificats\n-   Mandataire inverse et publication sécurisée de services web\n-   Gestion des secrets et des accès administrateurs\n-   Travaux pratiques : publication sécurisée d'une application interne avec certificat et authentification\n\n--break--\n\n## Exploitation et cohérence de l'ensemble\n\n-   Architecture cible cohérente à partir des briques vues\n-   Coût réel d'une solution libre : compétences, exploitation, support\n-   Maintien en condition de sécurité et suivi des versions\n-   Documentation et procédures d'exploitation\n-   Critères de choix entre solution libre et solution commerciale\n-   Travaux pratiques : conception et recette d'une chaîne de sécurité complète sur la maquette","Présentiel, distanciel, hybride","Les supports pédagogiques sont remis aux stagiaires sous format numérique et/ou papier selon les modalités de la formation.\n\nIls comprennent des supports de cours, des présentations, des fiches pratiques, des études de cas, des exercices applicatifs ainsi que des QCM d’entraînement selon la formation. (adapté au choix du formateur)\n\nLes formations s’appuient sur des moyens techniques adaptés : ordinateurs, logiciels professionnels, connexion internet, écran ou vidéoprojecteur, ainsi que des outils collaboratifs et de visioconférence pour les formations à distance.\n\nL’ensemble des supports pédagogiques est accessible pendant et après la formation afin de favoriser l’appropriation et la mise en pratique des compétences acquises.","En amont de la formation, un recueil des besoins permet de récolter des informations sur le stagiaire et ses attentes. L’évaluation se fait en cours de formation, par des études de cas ou des travaux pratiques. En fin de formation, par un questionnaire d’auto-évaluation et/ou un examen.\n\nUn suivi de qualité est effectué grâce à nos sessions en groupe restreint (entre 2 et 9 participants maximum). Le stagiaire émargera par demi-journée et recevra une attestation de formation.","Nous informons l’ensemble de nos clients et stagiaires que nous sommes dans la capacité d’adapter les sessions selon les handicaps et les situations spécifiques. Nous nous engageons à répondre à toutes vos demandes sous un délai de 48h ouvré.","Si l’une de nos formations vous intéresse, contactez-nous au +33 4 93 65 34 24 ou à l’adresse mail contact@m2g-intellect.fr. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d’adapter la formation et ses modules, puis nous vous adresserons un devis.\n\nLes dates de la formation seront à convenir sous 30 jours maximum.","21.00","L1-CYB-08","2026-09-18T09:45:10+00:00","2026-09-17T15:02:31+00:00","2280.00",{"id":23,"name":24},"/api/organization_mode_types/6","HYBRID",{"id":26,"name":27,"slug":28},"/api/themes/0ac0b9c2-b298-11f1-a993-d8ca06000363","Cybersécurité et gestion des risques informatiques","cybersecurite-et-gestion-des-risques-informatiques",{"id":30,"label":31,"domain":32},"/api/training_specialities/163","326 - Informatique, traitement de l’information, réseaux de transmission des données",{"label":33},"32 - Communication et information",[],{"desc-accroche":36,"Description":37,"icon-color":38,"icon-name":39,"code-langage":40,"code-snippet":41,"courte-description":42,"titre-accroche":43},"Formation pratique pour déployer un pare-feu open source, Suricata pour la détection d'intrusion, OpenVAS pour l'analyse de vulnérabilités, et une supervision de sécurité centralisée, sans dépendre de licences commerciales.","Cette formation de trois jours construit une chaîne de sécurité réseau complète en s'appuyant exclusivement sur des composants libres, pour les structures qui doivent atteindre un bon niveau de sécurité avec un budget de licences contraint. Les participants déploient un pare-feu open source et ses règles de filtrage, configurent Suricata en détection d'intrusion réseau, conduisent des campagnes d'analyse de vulnérabilités avec OpenVAS, et mettent en place une supervision de sécurité centralisée avec remontée d'alertes. Chaque brique est intégrée aux suivantes plutôt qu'étudiée isolément, pour obtenir une chaîne cohérente de la détection à l'alerte. Elle s'adresse aux administrateurs systèmes et réseaux, techniciens sécurité et exploitants d'infrastructures de taille moyenne disposant d'une connaissance de l'administration Linux et des réseaux TCP/IP.","#B03A2E","mdi:router-network","bash","# Règle Suricata : détection de balise C2 sur port inhabituel\nalert tcp $HOME_NET any -> $EXTERNAL_NET !443 (msg:\"Possible C2 beacon\"; flow:established,to_server; dsize:\u003C200; threshold:type both, track by_src, count 20, seconds 60; sid:1000042; rev:1;)\nsuricata -T -c /etc/suricata/suricata.yaml -v","Formation de trois jours pour sécuriser un réseau avec des outils libres : pare-feu, détection d'intrusion Suricata, scan de vulnérabilités et supervision.","Construisez une chaîne de sécurité réseau complète avec des outils libres : pare-feu, détection d'intrusion, analyse de vulnérabilités et supervision.","\u003Cpre class=\"hljs\">\u003Ccode class=\"language-bash\">\u003Cspan class=\"hljs-comment\"># Règle Suricata : détection de balise C2 sur port inhabituel\u003C/span>\nalert tcp \u003Cspan class=\"hljs-variable\">$HOME_NET\u003C/span> any -&gt; \u003Cspan class=\"hljs-variable\">$EXTERNAL_NET\u003C/span> !443 (msg:\u003Cspan class=\"hljs-string\">&quot;Possible C2 beacon&quot;\u003C/span>; flow:established,to_server; dsize:&lt;200; threshold:\u003Cspan class=\"hljs-built_in\">type\u003C/span> both, track by_src, count 20, seconds 60; sid:1000042; rev:1;)\nsuricata -T -c /etc/suricata/suricata.yaml -v\u003C/code>\u003C/pre>",1789717725375]