Sécurité Réseaux / Internet / Intranet

Objectifs

acquérir la maîtrise globale de la sécurisation d'un réseau privé utilisant les technologies Internet/intranet, et de son interconnexion avec des réseaux extérieurs

Pré-requis

connaissance préalable des réseaux internet/intranet au niveau utilisation souhaitable

Profil stagiaire

administrateurs systèmes et réseaux, responsables de sécurité, responsables informatiques et chefs de projets intranet

Profil animateur

consultant spécialisé dans la sécurité des SI

Filtrage IP

Double sécurité
Filtrage en traversée, en bout
Sécurité Internet et cloisonnement
Construction et application d'un filtre
Caractéristiques, limites et critères de filtrage
Gestion des datagrammes filtrés
Actions de différents filtres
Filtrage dynamique et de session
Traduction d'adresse et de port
Tunnels et chiffrement, produits libres de filtrage

Relayage applicatif

Concept, principes, services relayables
Relayage transparent, sessions mixtes
Filtrage de contenu, chiffrement dans le relayage

Architectures

Modèles de passerelles de sécurité internet
Rôle d'une architecture de sécurité internet
Architectures basiques

Critères de choix d'une solution de sécurité Internet

Le marketing et le vocabulaire, boites noires et boîtes blanches
Maîtrise technique, disponibilité des sources, architecture de la solution
Capacités de filtrage IP et de relayage

Mise en place et exploitation d'une passerelle de sécurité Internet

Organisation, formalisation de l'exploitation
Plan de secours, compétence des exploitants
Responsabilisation des utilisateurs
Journalisation

Analyses, audits et tests d'intrusions

Introduction, définitions, comparatif
Analyse de risque et ISO17799
Audits, tests d'intrusion

Infogérance de sa sécurité Internet/Intranet

Définition, intérêt et besoin des MSSP
Hiérarchie et marché de l'infogérance, types de MSSP

Les ASP de tests de vulnérabilité

Définition et outils
Objectif, marché, caractéristiques, limites
Tests de vulnérabilités assistés

Aspects juridiques

Respect de la vie privée / CNIL
Responsabilités des dirigeants
Plainte pour piratage
Chiffrement et journaux

du 29 au 31 mai 2012

à Paris

du 17 au 19 septembre 2012

à Paris

du 10 au 12 décembre 2012

à Paris

Stage / CODE : IRE68

3 jours (21 heures)

1 550€ (HT)

Contact

Catherine ROY

01 44 94 14 90

croy@demos.fr

 Les prochaines dates

du 29 au 31 mai 2012

à Paris

du 17 au 19 septembre 2012

à Paris

du 10 au 12 décembre 2012

à Paris

Compétences visées

Disposer d'une vision globale du marché et des outils de la sécurité

Intégrer les concepts et les architectures, ainsi que l'aspect organisation d'un projet de sécurisation