M22-Notions de sécurité des réseaux informatiques
Télécharger le module "Notions de sécurité des réseaux informatiques"
A la fin de ce module, le stagiaire sera en mesure de mettre en œuvre les mécanismes nécessaires pour prévenir, détecter et corriger les intrusions physiques et logiques dans les Réseaux Informatiques et pour assurer la confidentialité, l’intégrité et la disponibilité de l’information.
ELEMENTS DE CONTENU
- Description de la différence entre la sécurité physique et la sécurité logique du réseau.
- Distinction entre les différents types d’intrusion physiques dans le réseau (Vol, Sabotage, Accès sans autorisation, Utilisation sans autorisation des ressources réseau, Ingénierie sociale).
- Distinction entre les différents types d’intrusions logiques : Sniffing, Spoofing, Smurffing, désynchronisation TCP/IP, hijacking.
- Description des risques naturels (Incendie, Inondation, Tremblement de terre, Foudre).
- Examen d’un réseau local afin de déterminer les risques susceptibles de menacer la sécurité réseau.
- Établissement d’un audit de vulnérabilités réseau.
- Liste de failles réseau (Outils, analyseur, tests).
- Mise en place d’une série de mesures correctives (Téléchargement de patchs, configuration appropriée de systèmes).
- Politique de sécurité réseau.
- Examen d’un réseau local afin de déterminer et de corriger les vulnérabilités réseau.
- Description du principe du chiffrement symétrique (Algorithmes : DES, AES, RC4 et autres).
- Distinction entre le chiffrement symétrique et le chiffrement asymétrique des données.
- Description de la génération des clés.
- Description du chiffrement avec RSA.
- Description du protocole SSL.
- Utilisation du PGP.
- Utilisation d’un Pare-Feu.
- Description du principe de la signature électronique.
- Émission de certificats numériques.
- Description de l’Infrastructure à clé publique.
- Mise en place d’une série de mesures préventives (Stratégie pour éviter le vol des mots de passe et pour la protection contre les attaques d’ingénierie sociale).
- Utilisation du relais applicatif (Proxy).
- Utilisation du logiciel PGP.
- Distinction entre la sauvegarde et le stockage des données.
- Distinction entre la reprise des données et le plan de relève informatique.
- Distinction entre les différents types de site de sauvegarde en ligne.
- Liste des étapes du plan de continuité d’affaires.
- Élaboration de stratégie de sauvegarde.
- Élaboration d’un plan de relève informatique.
- Description de la problématique de la sécurité interne du DNS.
- Protection de l’utilisation du DNS.
- Description de la problématique de la sécurité interne du DHCP.
- Protection de l’utilisation du DHCP.
- Identification des dangers de FTP.
- Utilisation de FTP sécurisés.
- Problématique de sécurité des IIS.5.0 et IIS.6.0.
- Analyse des problèmes et conseils de sécurisation du serveur web.
- Énumération des différentes composantes d’une politique de sécurité réseau.
- Analyse détaillée des différentes étapes pour élaborer une politique de sécurité réseau.
- Outils permettant de parer au déni de service
- Outils permettant la sécurisation du DHCP.
- Outils permettant la sécurisation du FTP.
- Outils permettant la sécurisation du Serveur Web.
- Installation et configuration de ISA Server ou d’un Proxy logiciel du domaine public.
- Description des domaines et des processus relevant du modèle COBIT et de leurs caractéristiques principales.
- Description des domaines d’application de la méthode MEHARI et de ses caractéristiques principales.
- Consignation juste, précise et complète de l’information sur chacune des interventions effectuées. Rédaction exacte des rapports d’intervention.
Apports de connaissances : Guide des ressources numérisées
Liste des activités d’apprentissage
Lien de téléchargement : télécharger
M22-Notions de sécurité des réseaux informatiques
Reviewed by S i M o
on
06:36
Rating: