IB Formation

Hacking et Sécurité - Niveau expert

Par IB Formation

Objectifs

  • Savoir protéger son système d’information
  • Comprendre comment sécuriser tous les aspects d’un SI : réseau, applicatifs et Web
  • Acquérir les connaissances et compétences nécessaires pour détecter des failles et mettre en oeuvre des parades
  • Savoir correctement réagir en cas d’attaque soudaine
  • Être capable de mettre en application les compétences techniques acquises dans le cadre d’une intervention professionnelle

Programme

Introduction

  • Définition du hacking
  • Panorama 2018/2019
  • Référentiel de sécurité (ANSSI, ENISA, CLUSIF, Cybermalvaillance.gouv etc...)
  • Les différents types de hackers
  • Les différents types d’attaques
  • Les différents outils utilisés par le hacker
  • Le cycle de l’attaquant

La Hacking

  • Scan de réseau/ports/versions
  • Exploitation de CVE
  • Élévation de privilège
  • Mise en place d’une backdoor
  • Récupération d’informations, création d’un dictionnaire + Bruteforce
  • Payload msfvenom MITM
  • Saut de VLAN (yersinia et/ou table overflow)

Les piliers de la sécurité

  • Confidentialité
  • Intégrité
  • Disponibilité
  • Traçabilité

Les grands principes de la sécurité

  • IAAA
  • Authentification
  • Need to know
  • Least Privilege
  • Non répudiation
  • Défense en profondeur

La sécurité physique

  • Notion de sécurité physique
  • Mise en correspondance des notions avec les principes précédents

Sécuriser le réseau

  • La sécurité de la couche 2 : Port security, vLlan, Ssh, dhcp snooping, Defense contre arp MITM, Sécurité pour DTP,CDP,VTP,STP.
  • La sécurité de la couche 3 : IPSec, routeur filtrant
  • La sécurité de la couche 4 : Explication de la passerelle d’interconnexion de l’ANSSI, Travaux pratiques sur PFsense, explication des IDS/IPS , présentation de Snort, travaux pratiques sur Snort
  • La sécurité de la couche 5 : Le proxy

Sécuriser le système

  • Hardenning sur Linux
  • Hardenning sur Windows
  • Mise en place d’HIDS

Supervision de la sécurité

  • Présentation SOC
  • Présentation SIEM
  • Présentation de ELK et Splunk
  • Mise en place de ELK ou Splunk pour analyser les Logs

Réponse à incident

  • Rejouer les attaques
  • Analyser les logs
  • Utiliser WireShark

Pédagogie

  • Le passage en revue des principales techniques de défense et outils utilisés.
  • L’utilisation d’outils d’analyse et d’automatisation des attaques.
  • Une formation très pratique : l’essentiel de la formation portera sur des contre-mesures concrètes techniques que chacun peut mettre en oeuvre dans son entreprise.
  • L'apport de consultants experts en audits techniques des SI.

Formations de la même catégories (5)

SQLI Institut
Hacking & Sécurité AvancéPar SQLI Institut
  • Comprendre et détecter les attaques sur un SI
  • Définir l'impact et la portée d'une vulnérabilité
  • Réaliser un test de penetration
  • Corriger les vulnérabilités
  • Sécuriser un réseau, et intégrer des outils de sécurité adéquats
M2i Formation
Déploiement d'un SOC (Security Operation Center)Par M2i Formation
  • Comprendre, implémenter et manipuler un SOC (Security Operation Center) dans un environnement complet.
Orsys
Parcours Les bases de la CybersécuritéPar Orsys

Dans un monde de plus en plus informatisé, la sécurité est devenue un enjeu majeur pour les entreprises. Ce parcours de formation, vous permettra de comprendre les fondamentaux de la sécurité informatique, les risques ainsi que les menaces qui peuvent atteindre le SI.

Orsys
EBIOS RM, gestion des cyber risquesPar Orsys

La méthode EBIOS RM (2018) permet d’apprécier et de traiter les risques relatifs à la sécurité des SI et plus particulièrement le cyber risque en se fondant sur une expérience éprouvée en matière de conseil SI et d’assistance MOA. Ce séminaire vous apportera toutes les connaissances nécessaires à sa mise en œuvre en situation réelle.

Global Knowledge
Cybersécurité : conformité et évolution des normesPar Global Knowledge

Ce module de formation permet d’identifier les différents acteurs de la Cybersécurité. Il permet de mettre en évidence les acteurs ainsi que les normes qui garantissent les exigences légales. Il permet également de présenter les méthodes d’audit.

Il sert d'introduction aux modules avancés en Cybersécurité.