Dans vos locaux
Pour ancrer les apprentissages et encourager la dynamique collective.
Formation orientée configuration : segmentation et filtrage réseau, mise en œuvre de VPN, détection d'intrusion, durcissement des serveurs Windows et Linux, sécurisation de l'annuaire Active Directory, avec des ateliers systématiques sur maquette.
# Durcissement rapide d'un serveur Linux
systemctl disable --now avahi-daemon cups
ufw default deny incoming
ufw allow from 10.0.0.0/24 to any port 22
sshd -T | grep -Ei 'permitrootlogin|passwordauthentication'
auditctl -w /etc/passwd -p wa -k identity_changesCette formation de quatre jours met en œuvre la sécurité d'une infrastructure, avec des ateliers systématiques sur maquette après chaque notion. Elle couvre la segmentation réseau et le filtrage par pare-feu, la mise en place de VPN site-à-site et d'accès distant, les principes de détection d'intrusion réseau, ainsi que le durcissement des serveurs Windows et Linux : gestion des comptes à privilèges, application de baselines de configuration, désactivation des services superflus, et sécurisation de l'annuaire Active Directory contre les attaques de mouvement latéral. Chaque configuration est vérifiée par des tests de conformité plutôt que supposée correcte une fois appliquée. Elle s'adresse aux administrateurs systèmes et réseaux, ingénieurs d'exploitation, techniciens sécurité et architectes techniques disposant d'une connaissance de l'administration système et des réseaux TCP/IP.
Les objectifs
Sécuriser l'architecture réseau (segmentation, pare-feu, VPN, détection) et durcir les serveurs Windows, Linux et l'annuaire.
Public visé
Administrateurs systèmes et réseaux, ingénieurs d'exploitation, techniciens sécurité, architectes techniques.
Prérequis
Connaissance de l'administration système et des réseaux TCP/IP.
Pour ancrer les apprentissages et encourager la dynamique collective.
Pour allier flexibilité et interactions en temps réel avec le formateur.
Pour favoriser la concentration, les échanges et le confort des apprenants.