Formation Sécurité des systèmes et des réseaux

Sécurisez une infrastructure de bout en bout : segmentation réseau, pare-feu, VPN, détection d'intrusion et durcissement des serveurs Windows et Linux.

Formation orientée configuration : segmentation et filtrage réseau, mise en œuvre de VPN, détection d'intrusion, durcissement des serveurs Windows et Linux, sécurisation de l'annuaire Active Directory, avec des ateliers systématiques sur maquette.

4 jours (28 h)
HYBRID
Inter : 2 890,00 € HT/pers
Intra : nous consulter

Description

Cette formation de quatre jours met en œuvre la sécurité d'une infrastructure, avec des ateliers systématiques sur maquette après chaque notion. Elle couvre la segmentation réseau et le filtrage par pare-feu, la mise en place de VPN site-à-site et d'accès distant, les principes de détection d'intrusion réseau, ainsi que le durcissement des serveurs Windows et Linux : gestion des comptes à privilèges, application de baselines de configuration, désactivation des services superflus, et sécurisation de l'annuaire Active Directory contre les attaques de mouvement latéral. Chaque configuration est vérifiée par des tests de conformité plutôt que supposée correcte une fois appliquée. Elle s'adresse aux administrateurs systèmes et réseaux, ingénieurs d'exploitation, techniciens sécurité et architectes techniques disposant d'une connaissance de l'administration système et des réseaux TCP/IP.

Les objectifs

  • Sécuriser l'architecture réseau (segmentation, pare-feu, VPN, détection) et durcir les serveurs Windows, Linux et l'annuaire.

Public visé

  • Administrateurs systèmes et réseaux, ingénieurs d'exploitation, techniciens sécurité, architectes techniques.

Prérequis

  • Connaissance de l'administration système et des réseaux TCP/IP.

Le programme

Jour 1
Matinée

1. Architecture et segmentation

  • Zones de confiance, cloisonnement, flux autorisés et matrice de flux
  • Zone démilitarisée, publication de services, mandataires inverses
  • Séparation des réseaux d'administration et de production
  • Segmentation interne et limitation des déplacements latéraux
  • Documentation de l'architecture de sécurité
  • Travaux pratiques : conception d'une segmentation et de la matrice de flux associée
Après-midi

2. Filtrage et équipements de sécurité

  • Pare-feu : types, inspection, règles, ordre d'évaluation
  • Écriture de règles maintenables et revue périodique
  • Détection et prévention d'intrusion : positionnement, signatures, faux positifs
  • Mandataires, filtrage web et inspection des flux chiffrés
  • Journalisation des équipements et exploitation
  • Travaux pratiques : mise en œuvre d'un jeu de règles de filtrage conforme à la matrice de flux
Jour 2
Matinée

3. Durcissement des serveurs

  • Réduction de la surface d'attaque : services, ports, comptes
  • Guides de durcissement Linux et Windows et mesure de conformité
  • Gestion des correctifs et des vulnérabilités
  • Contrôle d'accès obligatoire et confinement des processus
  • Vérification d'intégrité et détection de modification
  • Travaux pratiques : durcissement d'un serveur Linux et d'un serveur Windows avec contrôle de conformité
Après-midi

4. Sécurité de l'annuaire et des accès privilégiés

  • Chemins d'élévation de privilèges dans un annuaire Windows
  • Modèle de niveaux d'administration et postes dédiés
  • Comptes de service, mots de passe et rotation
  • Coffre-fort de secrets et accès juste-à-temps
  • Surveillance des actions administratives
  • Travaux pratiques : audit des chemins d'attaque d'un annuaire de test et mise en place de contre-mesures
Jour 3
Matinée

5. Authentification et chiffrement des flux

  • Protocoles d'authentification réseau et suppression des protocoles anciens
  • Contrôle d'accès au réseau et authentification des équipements
  • Chiffrement des flux internes : TLS, IPsec, SSH
  • Gestion des certificats et des clés
  • Erreurs de configuration fréquentes et vérification
  • Travaux pratiques : mise en place de l'authentification réseau et vérification du chiffrement des flux
Après-midi

6. Détection et supervision de sécurité

  • Sources de journaux utiles et politique de collecte
  • Centralisation et corrélation des événements
  • Cas d'usage de détection prioritaires et règles associées
  • Détection sur les terminaux et sur le réseau
  • Traitement des alertes et articulation avec la réponse à incident
  • Travaux pratiques : mise en place d'une collecte centralisée et de règles de détection
Jour 4
Matinée

7. Vulnérabilités et vérification

  • Analyse de vulnérabilités : outils, périmètre, fréquence
  • Interprétation des résultats et priorisation des corrections
  • Tests de configuration et contrôle de conformité continu
  • Gestion des exceptions et des risques acceptés
  • Indicateurs de sécurité opérationnelle
  • Travaux pratiques : campagne d'analyse de vulnérabilités sur la maquette et plan de remédiation
Après-midi

8. Cas de synthèse

  • Revue complète de la sécurité d'une infrastructure
  • Identification des faiblesses structurelles et des priorités
  • Arbitrage entre sécurité, exploitabilité et coût
  • Construction d'un plan de sécurisation à six mois
  • Restitution à une direction non technique
  • Travaux pratiques : audit de sécurité complet de la maquette et restitution argumentée
Dernière mise à jour : 18 septembre 2026

En présentiel ou à distance : à vous de choisir

Dans vos locaux

Pour ancrer les apprentissages et encourager la dynamique collective.

En classe virtuelle

Pour allier flexibilité et interactions en temps réel avec le formateur.

Dans nos locaux

Pour favoriser la concentration, les échanges et le confort des apprenants.

Les modalités de formation

Suivi et évaluation :

  • Recueil des besoins en amont pour identifier les attentes du stagiaire
  • Évaluation continue : études de cas et travaux pratiques pendant la formation
  • Évaluation finale : questionnaire d'auto-évaluation

Format et encadrement :

  • Formation équilibrée alliant théorie et pratique (minimum 50%)
  • Sessions en petits groupes (2 à 9 participants) pour un suivi personnalisé
  • Émargement par demi-journée et remise d'une attestation de formation

Moyens pédagogiques et techniques :

  • Méthodes interactives et suivi des acquis : travaux pratiques, projet fil rouge, mises en situation, démonstrations, QCM…
  • Les stagiaires doivent être équipés de leur matériel informatique pour suivre la formation, que ce soit dans nos locaux ou sur site externe.
  • Les prérequis techniques seront communiqués aux apprenants en amont de la formation, lors de l'analyse des besoins, en fonction des spécificités de chaque client.
  • Accessibilité: nous informons l'ensemble de nos clients et stagiaires que nous sommes dans la capacité d'adapter les sessions en cas de situations spécifiques. Nous nous engageons à répondre à toutes les demandes dans un délai de 48h ouvré.

Conditions et délais d'accès :

  • Si l'une de nos formations vous intéresse, contactez-nous au +33 04 93 65 34 24 ou à l'adresse mail contact@le-code.dev. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d'adapter la formation et ses modules, puis nous vous adresserons un devis. Les dates de la formation seront à convenir sous 30 jours maximum.
  • Concernant les formations Actions Collectives, l'inscription est possible jusqu'à 24h ouvrées avant le début de la formation.