Formation - Hacking et Sécurité - Niveau expert
Prérequis
- Avoir suivi la formation "Hacking et Sécurité - Niveau avancé" (SE101) ou disposer des compétences équivalentes
- Disposez-vous des connaissances nécessaires pour suivre cette formation ? Testez-vous !
Public admis
- Salarié en Poste
- Entreprise
Demandeur d'emploi et Etudiant non admis
Financement
- Votre OPCO
- Financement personnel
Financement CPF non pris en charge
Modalités
- En entreprise
- À distance
- En centre
Objectifs pédagogiques
- Pendant la formation, le formateur évalue la progression pédagogique des participants via des QCM, des mises en situation et des travaux pratiques. Les participants passent un test de positionnement avant et après la formation pour valider leurs compétences acquises.
Programme de la formation
1 - Introduction
- Définition du hacking
- Panorama 2018/2019
- Référentiel de sécurité (ANSSI, ENISA, CLUSIF, Cybermalvaillance.gouv etc...)
- Les différents types de hackers
- Les différents types d'attaques
- Les différents outils utilisés par le hacker
- Le cycle de l'attaquant
2 - Le Hacking
- Scan de réseau/ports/versions
- Exploitation de CVE
- Élévation de privilège
- Mise en place d'une backdoor
- Récupération d'informations, création d'un dictionnaire + Bruteforce
- Payload msfvenom MITM
- Saut de VLAN (yersinia et/ou table overflow)
3 - Les piliers de la sécurité
- Confidentialité
- Intégrité
- Disponibilité
- Traçabilité
4 - Les grands principes de la sécurité
- IAAA
- Authentification
- Need to know
- Least Privilege
- Non répudiation
- Défense en profondeur
5 - La sécurité physique
- Notion de sécurité physique
- Mise en correspondance des notions avec les principes précédents
6 - Sécuriser le réseau
- La sécurité de la couche 2 : Port security, vLlan, Ssh, dhcp snooping, Defense contre arp MITM, Sécurité pour DTP,CDP,VTP,STP.
- La sécurité de la couche 3 : IPSec, routeur filtrant
- La sécurité de la couche 4 : Explication de la passerelle d'interconnexion de l'ANSSI, Travaux pratiques sur PFsense, explication des IDS/IPS , présentation de Snort, travaux pratiques sur Snort
- La sécurité de la couche 5 : Le proxy
7 - Sécuriser le système
- Hardenning sur Linux
- Hardenning sur Windows
- Mise en place d'HIDS
8 - Supervision de la sécurité
- Présentation SOC
- Présentation SIEM
- Présentation de ELK et Splunk
- Mise en place de ELK ou Splunk pour analyser les Logs
9 - Réponse à incident
- Rejouer les attaques
- Analyser les logs
- Utiliser WireShark
Proposé par
IB Cegos
"Formations aux technologies et métiers du Numérique"
Proposé par
IB Cegos