Formation Certified Stormshield Network Administrator, avec certification CSNA

Public admis

  • Salarié en Poste
  • Demandeur d'emploi
  • Entreprise
  • Etudiant

Financements

Eligible CPF Votre OPCO Financement personnel

Objectifs de la formation

  • Prendre en main un firewall SNS et décrire son fonctionnement
  • Configurer un pare-feu dans un réseau
  • Définir et mettre en œuvre des politiques de filtrage et de routage
  • Configurer un contrôle d'accès aux sites Web en HTTP et HTTPS (proxy)
  • Configurer des politiques d'authentification
  • Mettre en place différents types de réseaux privés virtuels (VPN IPSec et VPN SSL)

Sparks


Tout l'IT, vraiment tout
Voir la fiche entreprise

Tarif

A partir de 2 550,00 €

Durée 3 jours
Modes
  • Centre
  • Entreprise
  • Distance
Sessions
Lieux Partout en France

Sparks


Tout l'IT, vraiment tout
Voir la fiche

Tarif

A partir de 2 550,00 €

Durée 3 jours
Modes
  • Centre
  • Entreprise
  • Distance
Sessions
Lieux Partout en France

Description

Cette formation a pour but de présenter la gamme et les fonctionnalités de base du produit Next Generation Firewall / UTM. A l'issue de la formation Stormshield Network Administration, les apprenants ont toutes les clés en main pour réussir l'examen de certification CSNA. Le coût de l'examen est compris dans le tarif de la formation.

Programme

(Jour 1) PRISE EN MAIN DU FIREWALL

Enregistrement sur l’espace client et accès aux ressources techniques
Initialisation du boîtier et présentation de l’interface d’administration
Configuration système et droits d’administration
Installation de la licence et mise à jour de la version du système
Sauvegarde et restauration d’une configuration

Traces et Supervisions

Présentation des catégories de traces
Supervision et graphiques d’historiques

Les Objets

Notion d’objet et types d’objets utilisables
Objets réseau et routeur

Configuration Réseau

Modes de configuration d’un boîtier dans un réseau
Types d’interfaces
Ethernet
Modem
Pont
VLAN
GRETAP
Types de routage et prioritaires

(Jour 2) Translation d’adresses (NAT)

Sur flux sortant
Sur flux entrant (redirection)
Bidirectionnelle (translation un pour un)

Filtrage

Généralités sur le filtrage et notion de suivi de connexion (stateful)
Présentation détaillée des paramètres d’une règle de filtrage
Ordonnancement des règles de filtrage et de traduction

Protection Applicative

Mise en place du filtrage URL en HTTP et HTTPS
Configuration de l’analyse antivirale et de l’analyse par détonation Breach Fighter
Module de prévention d’intrusion et profils d’inspection de sécurité

(Jour 3) Utilisateurs et Authentification

Configuration des annuaires
Présentation des différentes méthodes d’authentification
LDAP
Kerberos
RAYON
Certificat SSL
SPNEGO
authentification unique
Enrôlement d’utilisateurs
Mise en place d’une authentification explicite via portail captif

Les réseaux privés virtuels

Concepts et généralités VPN IPSec (IKEv1 IKEv2)
Site à site avec clé pré-partagée
Interface de tunneling virtuel

VPN SSL

Principe de fonctionnement
Configuration

Passage de l’examen de certification CSNA, Certified Stormshield Network Administrator

Cette formation comprend le bon nécessaire à l’inscription et au passage (ultérieur) de l’examen
Il devra être passé dans un délai de 3 semaines (maximum) à partir du dernier jour de la session de formation
L’examen (en français) s’effectue en ligne (sur la plateforme https://institute.stormshield.eu) et durera en moyenne 1h30
Ce dernier sera composé de 70 questions (70% de bonnes réponses sont nécessaires pour l’obtention de la certification)
En cas d’échec ou d’impossibilité de passer l’examen dans ce créneau, un deuxième (et dernier) passage est ouvert automatiquement pour une durée d’une semaine

Prérequis

Avoir de bonnes connaissances en TCP/IP. Avoir suivi une formation IP au préalable est un plus.

Public

Administrateurs systèmes et réseaux

Ces formations pourraient vous intéresser

Objectifs de la formation

Concrètement, à l'issue de cette formation Stormshield Data Administrator CSDA vous aurez acquis les connaissances et les compétences nécessaires pour :

  • Maîtriser les concepts de cryptographie
  • Utiliser la console SDMC pour créer des politiques de sécurité liées à vos annuaires et PKI d’entreprise
  • Installer l’agent SDS Enterprise sur des postes client et déployer les politiques de sécurité
  • Mettre en œuvre et déployer des politiques de sécurité pour protéger toutes les données d’une entreprise
Tarif

A partir de 2 550,00 €

Durée

3j / 21h

Modes
  • Centre
  • Entreprise

Objectifs de la formation

À l'issue de cette formation ISO 20400 Lead Manager, vous aurez acquis les connaissances et compétences nécessaires pour :

  • Comprendre les lignes directrices de l'achat responsable basées sur ISO 20400
  • Reconnaître la corrélation entre ISO 20400 et d'autres normes liées au développement durable, telles que les normes ISO 26000 et ISO 14001
  • Apprendre à interpréter la norme ISO 20400 dans le contexte spécifique de l’organisme
  • Apprendre comment aider un organisme à planifier, intégrer, gérer, contrôler et examiner efficacement les pratiques d'achat responsable
  • Acquérir les compétences nécessaires pour conseiller un organisme en matière d'achat responsable basé sur les bonnes pratiques
Tarif

Contacter l'organisme

Durée

5j / 35h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

À l'issue de cette formation ISO 27032 Lead Cybersecurity Manager,  vous aurez acquis les connaissances et compétences nécessaires pour :

  • Acquérir des connaissances approfondies sur les composantes et les opérations d'un programme de cybersécurité en conformité avec l'ISO/CEI 27032 et le Cadre de Cybersécurité NIST
  • Connaître l'objectif, le contenu et la corrélation entre l'ISO/CEI 27032 et le Cadre de Cybersécurité NIST ainsi qu’avec d'autres normes et cadres opérationnels
  • Maîtriser les concepts, les approches, les normes, les méthodes et les techniques pour établir, mettre en œuvre et gérer efficacement un programme de cybersécurité au sein d'une organisation
  • Savoir interpréter les lignes directrices de l'ISO/CEI 27032 dans le contexte spécifique d'une organisation
  • Acquérir l'expertise nécessaire pour planifier, mettre en œuvre, gérer, contrôler et maintenir un programme de cybersécurité tel que spécifié dans l'ISO/CEI 27032 et le cadre de Cybersécurité NIST
  • Maîtriser les compétences pour conseiller une organisation sur les bonnes pratiques de gestion de la cybersécurité
Tarif

A partir de 3 850,00 €

Durée

5j / 35h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

À l'issue de cette formation ISO/IEC 27001 - Lead Implementer, vous aurez acquis les connaissances et compétences nécessaires pour :

  • Acquérir une compréhension globale des concepts, approches, méthodes et techniques utilisés pour la mise en œuvre et la gestion efficace d'un SMSI
  • Comprendre la corrélation entre ISO/IEC 27001, ISO/IEC 27002 ainsi qu’avec d’autres normes et cadres réglementaires
  • Comprendre le fonctionnement d’un système de management de la sécurité de l’information et ses processus basés sur ISO/IEC 27001
  • Apprendre à interpréter et à mettre en œuvre les exigences de la norme ISO 27001 dans le contexte spécifique d'un organisme
  • Acquérir les connaissances nécessaires pour soutenir une organisation dans la planification, la mise en œuvre, la gestion, la surveillance et le maintien efficaces d'un SMSI
Tarif

A partir de 3 600,00 €

Durée

5j / 35h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

Plus concrètement, à l'issue de cette formation Certification Stormshield Network Expert E-Learning vous aurez acquis les connaissances et les compétences nécessaires : 

  • Savoir utiliser de manière avancée l’IHM
  • Configurer avec précision le moteur de prévention d’intrusions
  • Mettre en place une PKI et d'une authentification transparente
  • Installer un VPN IPsec par certificat
  • Créer un cluster haute disponibilité
  • Passer l'examen CSNE
Tarif

A partir de 1 000,00 €

Durée

3j / 21h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

Cette formation vous fournira les connaissances et la compréhension des directeurs principaux nécessaires pour être un membre efficace d’une équipe de sécurité de l’information avec des responsabilités de sécurité. Il prépare également les personnes qui envisagent de faire de la sécurité de l’information ou toute fonction connexe.

Concrètement ce cours vous apportera également les compétences nécessaires pour définir et démontrer les bases et les standards internationaux de performance attendus des responsables de la sécurité de l’information.

Tarif

A partir de 3 850,00 €

Durée

4j / 28h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

À l'issue de cette formation NIS2, vous aurez acquis les connaissances et compétences nécessaires pour :

  • Comprendre le cadre de la directive NIS 2, ses principes et ses exigences
  • Acquérir une base solide de connaissances en matière de gestion des risques pour la cybersécurité, de réponse aux incidents, d’obligations de conformité et de meilleures pratiques
  • Développer des compétences de communication efficaces pour transmettre les concepts et les stratégies de cybersécurité aux intervenants à tous les niveaux d’une organisation
  • Améliorer votre capacité à évaluer et à atténuer les risques pour la cybersécurité, vous permettant de contribuer à la posture de sécurité globale de l’organisation
  • Augmenter vos chances de vous démarquer et d’être embauché(e) pour des postes axés sur la conformité à la directive NIS 2 et la gestion du programme de cybersécurité
Tarif

A partir de 3 750,00 €

Durée

5j / 35h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

A l'issue de cette formation, vous serez capable de :

  • Décrire les principaux composants d'une architecture à trois niveaux (Check Point) et expliquer comment ils fonctionnent ensemble dans l'environnement Check Point
  • Expliquer comment la communication est sécurisée et comment le trafic est acheminé dans l'environnement Check Point
  • Décrire les fonctions de base du système d'exploitation Gaia
  • Identifier le flux de travail de base pour installer Security Management Server et Security Gateway pour une solution à domaine unique
  • Créer des objets SmartConsole correspondant à la topologie de l'organisation pour les utiliser dans les politiques et les règles
  • Identifier les outils disponibles pour gérer les licences et les contrats Check Point, y compris leur objectif et leur utilisation
  • Identifier les fonctionnalités et les capacités qui améliorent la configuration et la gestion de la politique de sécurité
  • Expliquer comment les couches de politique affectent l'inspection du trafic
  • Expliquer comment la traduction d'adresses réseau affecte le trafic
  • Configurer la traduction d'adresses réseau (NAT) manuelle et automatique
  • Démontrer une compréhension des capacités de contrôle des applications, de filtrage des URL et de prévention autonome des menaces, et configurer ces solutions pour répondre aux exigences de sécurité d'une organisation
  • Expliquer comment les clés pré-partagées et les certificats peuvent être configurés pour l'authentification avec des passerelles VPN tierces et gérées en externe
  • Analyser et interpréter le trafic des tunnels VPN
  • Configurer les paramètres de journalisation
  • Utiliser des requêtes prédéfinies et personnalisées pour filtrer les résultats des journaux
  • Surveiller la santé du matériel Check Point supporté en utilisant le portail Gaia et la ligne de commande
  • Décrire les différentes méthodes de sauvegarde des informations du système Check Point et discuter des meilleures pratiques et des recommandations pour chaque méthode.
Tarif

Contacter l'organisme

Durée

3j / 21h

Modes
  • Centre
  • Distance

Objectifs de la formation

À l'issue de cette formation Cisco Software-Defined Access (SDA), vous aurez acquis les connaissances et compétences nécessaires pour :

  • Discuss the Cisco Software-Defined Access solution and describe the solution components and architecture
  • Understand the functions and role of Cisco DNA Center and Cisco ISE, in particular their integration
  • Understand Cisco’s Intent-Based Networking solution, in particular DNA Automation and Assurance
  • Deploy a network segmentation policy using Cisco Software-Defined Access solutions, namely Cisco TrustSec
  • Deploy a Cisco Software-Defined Access solution and connect it to external domains such as data centers and remote/branch offices using IP, Cisco Software- Defined Access and SD-WAN transits
  • Deploy Cisco Software-Defined Access wireless in both traditional OTT and fabric operational modes
  • Troubleshoot a Cisco Software-Defined Access solution using appropriate CLI and DNA Center tools
Tarif

A partir de 3 900,00 €

Durée

5j / 35h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

  • Installer Check Point R81 dans un environnement distribué
  • Configurer les objets, règles et paramètres d'une politique de sécurité
  • Travailler avec plusieurs administrateurs simultanés et définir des profils de permission
  • Configurer un Réseau Privé Virtuel (VPN) et travailler avec le clustering Check Point
  • Effectuer des tâches courantes d'administration
  • Se préparer efficacement au passage de l'examen de certification CCSA
Tarif

A partir de 3 000,00 €

Durée

3 jours

Modes
  • Centre
  • Entreprise
  • Distance

Je cherche à faire...