Dans vos locaux
Pour ancrer les apprentissages et encourager la dynamique collective.
Formation pratique pour déployer un pare-feu open source, Suricata pour la détection d'intrusion, OpenVAS pour l'analyse de vulnérabilités, et une supervision de sécurité centralisée, sans dépendre de licences commerciales.
# Règle Suricata : détection de balise C2 sur port inhabituel
alert tcp $HOME_NET any -> $EXTERNAL_NET !443 (msg:"Possible C2 beacon"; flow:established,to_server; dsize:<200; threshold:type both, track by_src, count 20, seconds 60; sid:1000042; rev:1;)
suricata -T -c /etc/suricata/suricata.yaml -vCette formation de trois jours construit une chaîne de sécurité réseau complète en s'appuyant exclusivement sur des composants libres, pour les structures qui doivent atteindre un bon niveau de sécurité avec un budget de licences contraint. Les participants déploient un pare-feu open source et ses règles de filtrage, configurent Suricata en détection d'intrusion réseau, conduisent des campagnes d'analyse de vulnérabilités avec OpenVAS, et mettent en place une supervision de sécurité centralisée avec remontée d'alertes. Chaque brique est intégrée aux suivantes plutôt qu'étudiée isolément, pour obtenir une chaîne cohérente de la détection à l'alerte. Elle s'adresse aux administrateurs systèmes et réseaux, techniciens sécurité et exploitants d'infrastructures de taille moyenne disposant d'une connaissance de l'administration Linux et des réseaux TCP/IP.
Les objectifs
Déployer pare-feu, détection d'intrusion et supervision de sécurité avec des solutions libres.
Public visé
Administrateurs systèmes et réseaux, techniciens sécurité, exploitants d'infrastructures de taille moyenne.
Prérequis
Connaissance de l'administration Linux et des réseaux TCP/IP.
Pour ancrer les apprentissages et encourager la dynamique collective.
Pour allier flexibilité et interactions en temps réel avec le formateur.
Pour favoriser la concentration, les échanges et le confort des apprenants.