Formation Sécuriser son réseau avec des outils open source

Construisez une chaîne de sécurité réseau complète avec des outils libres : pare-feu, détection d'intrusion, analyse de vulnérabilités et supervision.

Formation pratique pour déployer un pare-feu open source, Suricata pour la détection d'intrusion, OpenVAS pour l'analyse de vulnérabilités, et une supervision de sécurité centralisée, sans dépendre de licences commerciales.

3 jours (21 h)
HYBRID
Inter : 2 280,00 € HT/pers
Intra : nous consulter

Description

Cette formation de trois jours construit une chaîne de sécurité réseau complète en s'appuyant exclusivement sur des composants libres, pour les structures qui doivent atteindre un bon niveau de sécurité avec un budget de licences contraint. Les participants déploient un pare-feu open source et ses règles de filtrage, configurent Suricata en détection d'intrusion réseau, conduisent des campagnes d'analyse de vulnérabilités avec OpenVAS, et mettent en place une supervision de sécurité centralisée avec remontée d'alertes. Chaque brique est intégrée aux suivantes plutôt qu'étudiée isolément, pour obtenir une chaîne cohérente de la détection à l'alerte. Elle s'adresse aux administrateurs systèmes et réseaux, techniciens sécurité et exploitants d'infrastructures de taille moyenne disposant d'une connaissance de l'administration Linux et des réseaux TCP/IP.

Les objectifs

  • Déployer pare-feu, détection d'intrusion et supervision de sécurité avec des solutions libres.

Public visé

  • Administrateurs systèmes et réseaux, techniciens sécurité, exploitants d'infrastructures de taille moyenne.

Prérequis

  • Connaissance de l'administration Linux et des réseaux TCP/IP.

Le programme

Jour 1
Matinée

1. Pare-feu et filtrage

  • Solutions de pare-feu libres et distributions dédiées
  • Installation, interfaces, zones et politique par défaut
  • Écriture et organisation des règles, objets et groupes
  • Traduction d'adresses, publication de services, redondance
  • Journalisation du filtrage et exploitation
  • Travaux pratiques : installation d'un pare-feu libre et mise en œuvre d'une politique de filtrage complète
Après-midi

2. Détection d'intrusion

  • Positionnement d'une sonde réseau et modes de déploiement
  • Solutions libres de détection : fonctionnement, règles, jeux de signatures
  • Réglage pour limiter les faux positifs
  • Analyse des alertes et enrichissement
  • Détection sur flux chiffrés : limites et compléments
  • Travaux pratiques : déploiement d'une sonde et analyse des alertes générées par un trafic de test
Jour 2
Matinée

3. Analyse de vulnérabilités et durcissement

  • Outils libres d'analyse de vulnérabilités : configuration, périmètre, planification
  • Interprétation des rapports et hiérarchisation
  • Contrôle de conformité de configuration
  • Durcissement des services exposés et des serveurs
  • Gestion des correctifs sur un parc hétérogène
  • Travaux pratiques : campagne d'analyse sur la maquette et plan de remédiation priorisé
Après-midi

4. Journalisation et supervision de sécurité

  • Collecte centralisée des journaux : agents, formats, normalisation
  • Indexation, recherche et tableaux de bord de sécurité
  • Règles de corrélation et cas d'usage de détection
  • Alerting et intégration avec les outils d'exploitation
  • Rétention et valeur probante des journaux
  • Travaux pratiques : mise en place d'une collecte centralisée et de tableaux de bord de sécurité
Jour 3
Matinée

5. Accès, authentification et chiffrement

  • Accès distant sécurisé avec des solutions libres
  • Authentification centralisée et annuaire
  • Autorité de certification interne et gestion des certificats
  • Mandataire inverse et publication sécurisée de services web
  • Gestion des secrets et des accès administrateurs
  • Travaux pratiques : publication sécurisée d'une application interne avec certificat et authentification
Après-midi

6. Exploitation et cohérence de l'ensemble

  • Architecture cible cohérente à partir des briques vues
  • Coût réel d'une solution libre : compétences, exploitation, support
  • Maintien en condition de sécurité et suivi des versions
  • Documentation et procédures d'exploitation
  • Critères de choix entre solution libre et solution commerciale
  • Travaux pratiques : conception et recette d'une chaîne de sécurité complète sur la maquette
Dernière mise à jour : 18 septembre 2026

En présentiel ou à distance : à vous de choisir

Dans vos locaux

Pour ancrer les apprentissages et encourager la dynamique collective.

En classe virtuelle

Pour allier flexibilité et interactions en temps réel avec le formateur.

Dans nos locaux

Pour favoriser la concentration, les échanges et le confort des apprenants.

Les modalités de formation

Suivi et évaluation :

  • Recueil des besoins en amont pour identifier les attentes du stagiaire
  • Évaluation continue : études de cas et travaux pratiques pendant la formation
  • Évaluation finale : questionnaire d'auto-évaluation

Format et encadrement :

  • Formation équilibrée alliant théorie et pratique (minimum 50%)
  • Sessions en petits groupes (2 à 9 participants) pour un suivi personnalisé
  • Émargement par demi-journée et remise d'une attestation de formation

Moyens pédagogiques et techniques :

  • Méthodes interactives et suivi des acquis : travaux pratiques, projet fil rouge, mises en situation, démonstrations, QCM…
  • Les stagiaires doivent être équipés de leur matériel informatique pour suivre la formation, que ce soit dans nos locaux ou sur site externe.
  • Les prérequis techniques seront communiqués aux apprenants en amont de la formation, lors de l'analyse des besoins, en fonction des spécificités de chaque client.
  • Accessibilité: nous informons l'ensemble de nos clients et stagiaires que nous sommes dans la capacité d'adapter les sessions en cas de situations spécifiques. Nous nous engageons à répondre à toutes les demandes dans un délai de 48h ouvré.

Conditions et délais d'accès :

  • Si l'une de nos formations vous intéresse, contactez-nous au +33 04 93 65 34 24 ou à l'adresse mail contact@le-code.dev. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d'adapter la formation et ses modules, puis nous vous adresserons un devis. Les dates de la formation seront à convenir sous 30 jours maximum.
  • Concernant les formations Actions Collectives, l'inscription est possible jusqu'à 24h ouvrées avant le début de la formation.