[{"data":1,"prerenderedAt":45},["ShallowReactive",2],{"course-securite-des-systemes-et-des-reseaux":3,"highlight-bash-# Durcissement rapid":44},{"id":4,"name":5,"slug":6,"location":7,"targetAudienceFormatMarkdown":8,"prerequisitesFormatMarkdown":9,"objectivesFormatMarkdown":10,"descriptionFormatMarkdown":11,"teachingMethodsFormatMarkdown":12,"teachingResourcesFormatMarkdown":13,"evaluationMethodsFormatMarkdown":14,"accessibilityFormatMarkdown":15,"accessMethodsFormatMarkdown":16,"minimumParticipants":7,"maximumParticipants":7,"duration":17,"reference":18,"trainerType":7,"updated_at":19,"created_at":20,"price":21,"organizationMode":22,"theme":25,"code":29,"tags":34,"metadata":35},"/api/courses/0ae9c761-b298-11f1-a993-d8ca06000363","Sécurité des systèmes et des réseaux","securite-des-systemes-et-des-reseaux",null,"Administrateurs systèmes et réseaux, ingénieurs d'exploitation, techniciens sécurité, architectes techniques.","Connaissance de l'administration système et des réseaux TCP/IP.","Sécuriser l'architecture réseau (segmentation, pare-feu, VPN, détection) et durcir les serveurs Windows, Linux et l'annuaire.","--day1--\n\n## Architecture et segmentation\n\n-   Zones de confiance, cloisonnement, flux autorisés et matrice de flux\n-   Zone démilitarisée, publication de services, mandataires inverses\n-   Séparation des réseaux d'administration et de production\n-   Segmentation interne et limitation des déplacements latéraux\n-   Documentation de l'architecture de sécurité\n-   Travaux pratiques : conception d'une segmentation et de la matrice de flux associée\n\n--break--\n\n## Filtrage et équipements de sécurité\n\n-   Pare-feu : types, inspection, règles, ordre d'évaluation\n-   Écriture de règles maintenables et revue périodique\n-   Détection et prévention d'intrusion : positionnement, signatures, faux positifs\n-   Mandataires, filtrage web et inspection des flux chiffrés\n-   Journalisation des équipements et exploitation\n-   Travaux pratiques : mise en œuvre d'un jeu de règles de filtrage conforme à la matrice de flux\n\n--day2--\n\n## Durcissement des serveurs\n\n-   Réduction de la surface d'attaque : services, ports, comptes\n-   Guides de durcissement Linux et Windows et mesure de conformité\n-   Gestion des correctifs et des vulnérabilités\n-   Contrôle d'accès obligatoire et confinement des processus\n-   Vérification d'intégrité et détection de modification\n-   Travaux pratiques : durcissement d'un serveur Linux et d'un serveur Windows avec contrôle de conformité\n\n--break--\n\n## Sécurité de l'annuaire et des accès privilégiés\n\n-   Chemins d'élévation de privilèges dans un annuaire Windows\n-   Modèle de niveaux d'administration et postes dédiés\n-   Comptes de service, mots de passe et rotation\n-   Coffre-fort de secrets et accès juste-à-temps\n-   Surveillance des actions administratives\n-   Travaux pratiques : audit des chemins d'attaque d'un annuaire de test et mise en place de contre-mesures\n\n--day3--\n\n## Authentification et chiffrement des flux\n\n-   Protocoles d'authentification réseau et suppression des protocoles anciens\n-   Contrôle d'accès au réseau et authentification des équipements\n-   Chiffrement des flux internes : TLS, IPsec, SSH\n-   Gestion des certificats et des clés\n-   Erreurs de configuration fréquentes et vérification\n-   Travaux pratiques : mise en place de l'authentification réseau et vérification du chiffrement des flux\n\n--break--\n\n## Détection et supervision de sécurité\n\n-   Sources de journaux utiles et politique de collecte\n-   Centralisation et corrélation des événements\n-   Cas d'usage de détection prioritaires et règles associées\n-   Détection sur les terminaux et sur le réseau\n-   Traitement des alertes et articulation avec la réponse à incident\n-   Travaux pratiques : mise en place d'une collecte centralisée et de règles de détection\n\n--day4--\n\n## Vulnérabilités et vérification\n\n-   Analyse de vulnérabilités : outils, périmètre, fréquence\n-   Interprétation des résultats et priorisation des corrections\n-   Tests de configuration et contrôle de conformité continu\n-   Gestion des exceptions et des risques acceptés\n-   Indicateurs de sécurité opérationnelle\n-   Travaux pratiques : campagne d'analyse de vulnérabilités sur la maquette et plan de remédiation\n\n--break--\n\n## Cas de synthèse\n\n-   Revue complète de la sécurité d'une infrastructure\n-   Identification des faiblesses structurelles et des priorités\n-   Arbitrage entre sécurité, exploitabilité et coût\n-   Construction d'un plan de sécurisation à six mois\n-   Restitution à une direction non technique\n-   Travaux pratiques : audit de sécurité complet de la maquette et restitution argumentée","Présentiel, distanciel, hybride","Les supports pédagogiques sont remis aux stagiaires sous format numérique et/ou papier selon les modalités de la formation.\n\nIls comprennent des supports de cours, des présentations, des fiches pratiques, des études de cas, des exercices applicatifs ainsi que des QCM d’entraînement selon la formation. (adapté au choix du formateur)\n\nLes formations s’appuient sur des moyens techniques adaptés : ordinateurs, logiciels professionnels, connexion internet, écran ou vidéoprojecteur, ainsi que des outils collaboratifs et de visioconférence pour les formations à distance.\n\nL’ensemble des supports pédagogiques est accessible pendant et après la formation afin de favoriser l’appropriation et la mise en pratique des compétences acquises.","En amont de la formation, un recueil des besoins permet de récolter des informations sur le stagiaire et ses attentes. L’évaluation se fait en cours de formation, par des études de cas ou des travaux pratiques. En fin de formation, par un questionnaire d’auto-évaluation et/ou un examen.\n\nUn suivi de qualité est effectué grâce à nos sessions en groupe restreint (entre 2 et 9 participants maximum). Le stagiaire émargera par demi-journée et recevra une attestation de formation.","Nous informons l’ensemble de nos clients et stagiaires que nous sommes dans la capacité d’adapter les sessions selon les handicaps et les situations spécifiques. Nous nous engageons à répondre à toutes vos demandes sous un délai de 48h ouvré.","Si l’une de nos formations vous intéresse, contactez-nous au +33 4 93 65 34 24 ou à l’adresse mail contact@m2g-intellect.fr. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d’adapter la formation et ses modules, puis nous vous adresserons un devis.\n\nLes dates de la formation seront à convenir sous 30 jours maximum.","28.00","L1-CYB-07","2026-09-18T09:45:10+00:00","2026-09-17T15:02:31+00:00","2890.00",{"id":23,"name":24},"/api/organization_mode_types/6","HYBRID",{"id":26,"name":27,"slug":28},"/api/themes/0ac0b9c2-b298-11f1-a993-d8ca06000363","Cybersécurité et gestion des risques informatiques","cybersecurite-et-gestion-des-risques-informatiques",{"id":30,"label":31,"domain":32},"/api/training_specialities/163","326 - Informatique, traitement de l’information, réseaux de transmission des données",{"label":33},"32 - Communication et information",[],{"desc-accroche":36,"Description":37,"icon-color":38,"icon-name":39,"code-langage":40,"code-snippet":41,"courte-description":42,"titre-accroche":43},"Formation orientée configuration : segmentation et filtrage réseau, mise en œuvre de VPN, détection d'intrusion, durcissement des serveurs Windows et Linux, sécurisation de l'annuaire Active Directory, avec des ateliers systématiques sur maquette.","Cette formation de quatre jours met en œuvre la sécurité d'une infrastructure, avec des ateliers systématiques sur maquette après chaque notion. Elle couvre la segmentation réseau et le filtrage par pare-feu, la mise en place de VPN site-à-site et d'accès distant, les principes de détection d'intrusion réseau, ainsi que le durcissement des serveurs Windows et Linux : gestion des comptes à privilèges, application de baselines de configuration, désactivation des services superflus, et sécurisation de l'annuaire Active Directory contre les attaques de mouvement latéral. Chaque configuration est vérifiée par des tests de conformité plutôt que supposée correcte une fois appliquée. Elle s'adresse aux administrateurs systèmes et réseaux, ingénieurs d'exploitation, techniciens sécurité et architectes techniques disposant d'une connaissance de l'administration système et des réseaux TCP/IP.","#A93226","mdi:server-network","bash","# Durcissement rapide d'un serveur Linux\nsystemctl disable --now avahi-daemon cups\nufw default deny incoming\nufw allow from 10.0.0.0/24 to any port 22\nsshd -T | grep -Ei 'permitrootlogin|passwordauthentication'\nauditctl -w /etc/passwd -p wa -k identity_changes","Formation pratique de quatre jours pour sécuriser réseau, serveurs et annuaires : segmentation, pare-feu, VPN, détection et durcissement système.","Sécurisez une infrastructure de bout en bout : segmentation réseau, pare-feu, VPN, détection d'intrusion et durcissement des serveurs Windows et Linux.","\u003Cpre class=\"hljs\">\u003Ccode class=\"language-bash\">\u003Cspan class=\"hljs-comment\"># Durcissement rapide d&#x27;un serveur Linux\u003C/span>\nsystemctl \u003Cspan class=\"hljs-built_in\">disable\u003C/span> --now avahi-daemon cups\nufw default deny incoming\nufw allow from 10.0.0.0/24 to any port 22\nsshd -T | grep -Ei \u003Cspan class=\"hljs-string\">&#x27;permitrootlogin|passwordauthentication&#x27;\u003C/span>\nauditctl -w /etc/passwd -p wa -k identity_changes\u003C/code>\u003C/pre>",1789717725351]