SECULIN – Formation Sécurité Linux
Pour les administrateurs système Linux afin d’apprendre à durcir leurs serveurs.
Linux est le socle des infrastructures de l’internet, de l’informatique en nuage, comme des systèmes embarqués. Son durcissement et son maintien en condition de sécurité sont au cœur de la réussite de sa politique de sécurité.
Bon à savoir sur cette formation
- Comprendre les problématiques de sécurité liées au systèmes Linux
- Comprendre en profondeur les mécanismes de cloisonnement des systèmes Linux
- Savoir configurer un noyau Linux
- Administrer un système Linux de manière sécurisée
- Configurer des services de manière sécurisée avant mise en production
- Formation SECUCYBER ou solides bases en sécurité des systèmes d'information
- Être administrateur de systèmes Unix/Linux depuis plus de 3 ans, par exemple avoir les certifications LPIC-1 et LPIC-2 ou Red Hat RHCSA
- Cours magistral avec travaux pratiques et échanges interactifs
- Professionnels de la sécurité
- Administrateurs systèmes expérimentés
- Auditeurs et gestionnaires d'incidents
- Analystes en sécurité, auditeurs et membres de CSIRT (CERT)
- A l'issue de cette formation, le stagiaire a la possibilité de passer un examen ayant pour but de valider les connaissances acquises. Cet examen de type QCM dure 1h30 et a lieu durant la dernière aprèsmidi de formation. La réussite à l'examen donne droit à la certification SECULIN par HS2.
- Support de cours au format papier en français
- Ordinateur portable mis à disposition du stagiaire
- Cahier d'exercices et corrections des exercices
- Certificat attestant de la participation à la formation
Programme du cours
Architecture d’un système Linux
- Partitionnement
- Points de montage
- Bind mounts
- Confidentialité des données
- LUKS
Authentification et identités
- Utilisateurs et groupes
- PAM et NSS
Contrôle d’accès
- Discretionnary Access Control
- Permissions de fichier
- Attaques via le système de fichiers
- Contre-mesures
- ACL
- Mandatory Access Control
- AppArmor
- SELinux
Privilèges
- Élévation de privilèges
- Délégation de privilèges
Mécanismes de cloisonnement
- Isolation de racine
- Control groups
- Namespaces
- Seccomp
Sécurité des périphériques
- USBGuard
Sécurité du noyau
- Surface d’attaque du noyau
- Configuration du noyau
- Kconfig
- Cmdline
- Sysctl
- Linux Security Modules
Systemd
- Fonctionnement de systemd
- Configuration de services
- Durcissement de services
Réseau
- Pile réseau Linux
- Réseaux virtuels
- Routage
- Filtrage
- Nftables
- Conntrack
- Filtrage L2