299
Une formation Hamza KONDAH Formation Certified Network Defender Réussir la certification Tome 1 sur 2

Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

  • Upload
    alphorm

  • View
    10.134

  • Download
    27

Embed Size (px)

Citation preview

Page 1: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Hamza KONDAH

Formation Certified Network Defender

Réussir la certificationTome 1 sur 2

Page 2: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Introduction à la CND

Neutre, pratique et condenséeSécurité des réseaux Situations réelles NICEDépartement de défense Cours le plus avancé

Page 3: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Plan de la formation

Introduction

1. Réseaux informatiques et fondamentaux de la sécurité

2. Menaces, vulnérabilités et attaques sur les réseaux

3. Contrôles de sécurité, protocoles et périphériques réseaux

4. Conception et implémentation d'une politique de sécurité

5. Sécurité physique

6. Sécurité de l'hôte

7. Configuration et gestion sécurisée des firewalls Conclusion

Page 4: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Ce que vous allez apprendre

Sécurité PhysiqueSécurité PhysiqueContrôle d’accèsContrôle d’accès

Serveurs ProxyServeurs ProxyFirewalls/IDSFirewalls/IDS

Durcissement OS Durcissement OS Filtrage paquet / ContenueFiltrage paquet / Contenue

Protection AntivirusProtection Antivirus

AuthentificationAuthentification

Mots de passe sécurisésMots de passe sécurisés

Évaluation de solutions de sécurité

Évaluation de solutions de sécurité

Chiffrement Chiffrement

DMZ DMZ

Configuration sécuriséConfiguration sécurisé Gestion et analyse des logsGestion et analyse des logs

Page 5: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Public concerné

Page 6: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Prérequis

Connaissances de base de la pile TCP/IPConnaissances de base configuration OSPremière expérience dans le domaine ITMotivation et passion ☺

Page 7: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

La Galaxie EC-COUNCIL

Page 8: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Passage de l’examen

Code : 312-38Nombre de questions : 100Durée : 4 heuresPassage : ECC/Person VueScore : 70%Difficile

Page 9: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Let the game begin ☺

Page 10: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Introduction aux réseaux informatiques

Une formation

Hamza KONDAH

Page 11: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

DéfinitionModèles

Plan

Page 12: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Définition

Réseau informatique

Ensemble de ressources interconnectées

Communication et partage

Différents périphériques

Modèles réseaux

Page 13: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Modèles

Open System Interconnections

(OSI) TCP/IP

Page 14: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 15: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Modèle OSI

Une formation

Hamza KONDAH

Page 16: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

DéfinitionCouches OSIIntune Saas vs Hybride

Plan

Page 17: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Définition

Modèle OSIModèle de référenceCommunication entre deux utilisateurs finaux 7 couches

Page 18: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Couches OSI

Page 19: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Intune Saas vs Hybride

ApplicationApplication

PresentationPresentation

Session Session

Transport Transport

NetworkNetwork

Data Link Data Link

Physical Physical Physical Physical

Data Link Data Link

NetworkNetwork

Node

HostHost

ApplicationApplication

PresentationPresentation

Session Session

Transport Transport

NetworkNetwork

Data Link Data Link

Physical Physical

Protocol Interface

En

d to

en

d

Ch

ain

ed

Page 20: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 21: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Modèle TCP/IP

Une formation

Hamza KONDAH

Page 22: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

DéfinitionCouches TCP/IP

Plan

Page 23: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Définition

Modèle TCP/IPFrameworkSuite de protocoles internet Communication sur un réseau basé IP

Page 24: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Couches TCP/IP

Application Layer

Transport Layer

Internet Layer

Network Acces Layer

File Transfer (TFTP , FTP , NFS ) Email ( SMTP), Remote Login (Telnet, rlogin ) , Network Management ( SNMP ) Name Management ( DNS )

Transmission Control Protocol ( TCP) and User Datagram Protocol ( UDP )

Internet Protocol ( IP)Internet Control Message Protocol (ICMP)Adress Resolution Protocol (ARP) Reverse Adress Resolution Protocol ( RAAP )

Ethernet , Fast Ethernet , SUP , PPP , FDDI , ATM , Frame Relay SMDS , ARP , Proxy , ARP , RARP

Page 25: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 26: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

OSI vs TCP/IP

Une formation

Hamza KONDAH

Page 27: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

OSI vs TCP/IP

TCP/IP MODEL OSI MODEL

Application Layer

Presentation Layer

Session Layer

Transport Layer

Network Layer

Data Link Layer

Physical Layer

Application Layer

Transport Layer

Internet Layer

Network Acces Layer

Page 28: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 29: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Les différents types de réseaux

Une formation

Hamza KONDAH

Page 30: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Area Network:

Local

Wide

Metropolitan

Personal

Campus

Global

Plan

Page 31: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

LAN - Local Area Network

Page 32: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

WAN - Wide Area Network

Page 33: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

MAN - Metropolitan Area Network

Page 34: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

PAN - Personal Area Network

Page 35: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

CAN - Campus Area Network

Page 36: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

GAN - Global Area Network

Page 37: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 38: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Les topologies des réseaux

Une formation

Hamza KONDAH

Page 39: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Introduction

Bus

Etoile

Anneau

Mesh

Arbre

Hybrid

Plan

Page 40: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Introduction

Topologie du réseauxSpécification Conception Flux de données

Topologie Physique

Topologie Logique

Page 41: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Topologie Bus

Page 42: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Topologie Etoile

Page 43: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Topologie Anneau

Page 44: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Topologie Mesh

Page 45: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Topologie Arbre

Page 46: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Topologie Hybrid

Page 47: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 48: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Les composants réseaux

Une formation

Hamza KONDAH

Page 49: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

DéfinitionLab : GNS3

Plan

Page 50: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Définitions

Périphérique Rôle

Network Interface Card

Permet à la machine de se connecter et de communiquer avec le réseau

Répéteur Permet d’augmenter la puissance d’un signal

Hub Permet d’interconnecter des segments du réseau

Switch Similaire au switch mais seul le destinataire reçoit le paquet envoyé

Routeur Permet d’acheminer les paquets à destination

Pont Combine deux segments réseaux

Passerelle Permet la communication entre différents types d’environnements et protocoles

Page 51: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Lab : GNS3

Page 52: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 53: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Protocoles TCP/IP

Une formation

Hamza KONDAH

Page 54: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

DNS - Domain Name Service

TCP

UDP

IP - Internet Protocole

IPv6

ICMP

ARP

Plan

Page 55: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

DNS - fonctionnement

Utilisateur

DNSPrimaire Root Server

.COM NamespaceDNS autoritaire sur www.alphorm.com

Quelle est l’adresse de : www.alphorm.com

Je n’ai aucune autorité sur le domaine .Contactez le serveur root

Requête info DNS Requête info DNS

MAJ avec @IP à jours

Adresse IP www.alphorm.com

est 191.114.4.9

1 2

4

3

5

6

Page 56: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Le protocole TCP

Transmission Control Protocol

Orienté connexionFiableTransportRéassemblage à l’arrivée ☺FTP-SMTP-Telnet-HTTP

Page 57: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

TCP : 3-way handshake

Le « three way handshake »

Hôte A10.0.0.2:21

Hôte B10.0.0.3 :21

Three-Way Handshake

SYN Received

Send SYN ACK(Seq= 300 Ack= 101 Ctl= SYN , ack )

SYN Received

Etablished(Seq = 101 Ack = 301 Ctl = ack )

TIMETIME

Page 58: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

UDP

User Datagram Protcol

Sans Connexion

Pas de contrôle d’erreurs

Transport très simple

TFTP SNMP DHCP

Page 59: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

IPv6

IPv6 ou IpngAdressage plus largeContrôle de données SécuritéQoSHeaders

Page 60: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

ICMP

Internet Control Message ProtocolGestions des informationsErreursSignaler des erreursDelivery Problem

Page 61: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

ARP

Address Resolution ProtocolTCP/IPProtocole de résolution de nom Adresse physiqueCorrespondance

Page 62: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 63: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Adressage IP

Une formation

Hamza KONDAH

Page 64: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

DéfinitionClassesSupernettingLab : adressage IP

Plan

Page 65: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Définition

Nombre binaire 32 bits4 nombres ou octets entre 0-255Séparés par un pointNotation décimaleExemple : 192.168.1.1

Page 66: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Classes

5 ClassesA B C D E Deux parties

1. Le réseau2. L’hôte

OR

Network Number Host Number

Network Preflix Host Number

Page 67: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Classes

Page 68: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Classes

IP Adress Class Total # bits for Network ID /

HOST ID

Default Subnet Mask

First Octet

Second Octet

ThirdOctet

FourthOctet

11111111

00000000

00000000

00000000

8/24Class A

11111111

11111111

00000000

00000000

16/16Class B

11111111

11111111

11111111

00000000

24/8Class C

Page 69: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Suppernetting

Classe A et BC : 256 hôtes – 254Combinaison d’adressages class CSuper réseau Inter Domain Routing (CIDR)

Page 70: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Lab : adressage IP

Page 71: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 72: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

IPv6 vs IPv4

Une formation

Hamza KONDAH

Page 73: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

DéfinitionPréfixes IP v6 IPv6 vs IPv4IPv4 compatible Ipv6Lab : Adressage IP v6

Plan

Page 74: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Définition

Standard RFC 4291Découpage multiniveauxUnicast – anycast-multicastStructure hiérarchique

Page 75: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Préfixes IPv6

Page 76: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

IPv6 vs IPv4

Page 77: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

IPv4 compatible Ipv6

IPv4 � Adresses IPv4Unicast universellePréfixe binaire 000Tunnel IPv6

80 bits 16 bits 32 bits

0 0 IPv4 Adress

Preflix IPv4 ID Host

0000 : 0000 : 0000 : 0000 : 0000 : 0000 : 143.23.234.211

Page 78: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Lab : Adressage IPv6

Page 79: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 80: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Comprendre l'approche CND

Une formation

Hamza KONDAH

Page 81: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Approche CND

Computer NetworkDefense

Protection

Page 82: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 83: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Eléments CND

Une formation

Hamza KONDAH

Page 84: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Eléments CNDBlue TeamDéfense en profondeur

Plan

Page 85: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

L’intégritéS'assurer que l'information n'est pas modifiée

ou falsifiée par des parties non autorisées

Utilisateur

Man in the middle

Serveur

X

Une formation

Eléments CND

Page 86: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

DisponibilitéS’assurer de la disponibilité de l’information et services

UtilisateurServeur

Une formation

Eléments CND

Page 87: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

AuthentificationS'assurer que l'identité d'un individu est

vérifiée par le système ou le service

Utilisateur non autorisé serveur

Une formation

Eléments CND

Utilisateur autorisé

Page 88: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Non-répudiation S'assurer qu'une partie dans une communication

ne peut pas nier l'envoi du message

Une formation

Eléments CND

Utilisateur autorisé Serveur

Transfert de fond : 500

L’utilisateur nie le transert

Page 89: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Confidentialité S'assurer que l'information n'est pas divulguée aux parties non autorisées

Une formation

Eléments CND

Utilisateur

Man in the middle

Serveur

X

Page 90: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Eléments CND

Actif

Technologie

Opérations

Employés

Attaque

Attaque

Attaque

X

X

X

Page 91: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Eléments CND

Sécurité PhysiqueSécurité Physique

Firewalls / IDSFirewalls / IDS

OS hardening / patchingOS hardening / patching

Protection antivirusProtection antivirus

Mécanismes de chiffrementMécanismes de chiffrement

Mécanismes d’authentificationMécanismes d’authentification

Mécanismes de contrôles d’accèsMécanismes de contrôles d’accès

Serveurs ProxysServeurs Proxys

Filtrage Contenu/PaquetFiltrage Contenu/Paquet

Evaluation de solutions de sécuritéEvaluation de solutions de sécurité

Mots de passe sécuriséMots de passe sécurisé

DMZ (Zone démilitarisée) DMZ (Zone démilitarisée)

Configuration sécuriséConfiguration sécurisé Gestion des logsGestion des logs

Page 92: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Eléments CND

11

22

33

44

55

66

77

88

Administrateur réseau

Analyste sécurité

Administrateur sécurité réseau

Technicien Réseau

Ingénieur sécurité réseau

Utilisateur final

Architecte sécurité

Niveau Décisionnel

Page 93: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Personnes autrement qualifiéesResponsable de la défense du réseauExamine les postures défensives Repérer les brèches de sécuritéMettre en place des mesures de sécurité adéquates

Blue Team

Page 94: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Défense en profondeur

Politique, procédure et sensibilisationPolitique, procédure et sensibilisation

Physique Physique

Périmètre Périmètre

Réseau interneRéseau interne

HôteHôte

ApplicationApplication

Données Données

Page 95: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 96: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Approche et Processus CND

Une formation

Hamza KONDAH

Page 97: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

ProcessusApproche

Plan

Page 98: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Processus

Protection Monitoring

Detection Analyzing

Responding

Page 99: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Approche

PreventiveApproaches

Access control

Admission Control

Cryptographic Applications

Biometric Security

Firewall

NAC & NAP

Ipsec & SSL

Biometrics

ReactiveApproaches

Security Monitoring

IDS

SIMS

TRS & IPS

DoS & DDoS

RetrospectiveApproaches

Security Monitoring

Protocol Analyser

Traffic Monitoring

CSIRT

CERT

Legal / RISK Assessor

Page 100: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 101: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Tendance des attaques

Une formation

Hamza KONDAH

Page 102: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Statistiques

Denial-of-Service Brute-ForceOthers BrowserShellShock SSLBotnet Backdoor

Page 103: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 104: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Introduction à la sécurité des réseaux

Une formation

Hamza KONDAH

Page 105: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

TerminologiesImportance de la sécuritéFacteurs de causalité

Plan

Page 106: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Terminologies - Menace

Action ou évènementsViolation potentielle des mesures de sécurité

Page 107: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Terminologies - Vulnérabilité

Faiblesse – BrècheConception ou implémentionExploitationCompromission de la sécurité

Page 108: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Terminologies - Attaque

Action � VulnérabilitéInteragir avec le système informatiqueToute action qui viole la sécurité mise en place

Page 109: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Importance de la sécurité

Elément critique pour toute organisationEvolution des menaces de sécuritéSophisticationDifficulté de suivre les hackers

Page 110: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Facteurs de causalité

1

2

3

4

5

Mauvaise Configuration

Conception non sécurisé

Technologies utilisées

Manque de sensibilisation

Actes intentionnels

Page 111: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 112: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Les types de menaces sur les réseaux informatiques

Une formation

Hamza KONDAH

Page 113: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Menaces sur les réseauxL’impact sur l’activité

Plan

Page 114: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Menaces sur les réseaux

Menace interne

Menace externe

Menace non structuré

Menace structuré

Page 115: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

L’impact sur l’activité

Disruption or even shut down

Loss of privacy

Legal liability

Loss of productivity

Data Loss / Left

Reputation Damage & Loss of consumer

confidence

1 2

3 4

5 6

Page 116: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 117: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Les vulnérabilités sur les réseaux informatiques

Une formation

Hamza KONDAH

Page 118: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Vulnérabilité technologiqueErreurs de configurationPolitique de sécuritéLab : découverte

Plan

Page 119: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Vulnérabilité Technologique

Vulnérabilité existante au niveau de :

• TCP/IP

• OS

• Périphériques réseaux

Protocoles non sécurisés

OS pas mis à jour

Manque de chiffrement

Page 120: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Erreurs Configuration

Vulnérabilité orientée configuration des périphériques réseaux

• Compte utilisateur

• Système

• Service internet

• Mot de passe par défaut

• Erreurs de configuration

Page 121: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Politique de sécurité

Implémentation de la politique de sécuritéTranscription Pas de continuitéLa politique de l’entrepriseManque de sensibilisation

Page 122: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Lab : découverte

Page 123: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 124: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Les attaques sur les réseaux informatiques

Une formation

Hamza KONDAH

Page 125: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Attaques sur les réseaux

1

3 4

2Reconnaissance

Attaques par dénis de service

Attaques via des Malwares

Gain d’accès

Page 126: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 127: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

La reconnaissance

Une formation

Hamza KONDAH

Page 128: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

DéfinitionTechnique de récolteAttaques de reconnaissanceLab : reconnaissance

Plan

Page 129: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Définition

Recherche d’informations sur le réseau cibleTous les moyens sont bons ☺Phase pyramidale de l’exploitation

Page 130: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Techniques de récolte

Social Engineering

Scan de ports

DNS Footprinting

Ping Sweeping

Page 131: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Attaques de reconnaissance

Nom de domaineNom de domaine

interneBloques réseaux

Services TCP et UDP

VPN IDS

Mécanisme d’authentification

Enumeration

Page 132: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Lab : reconnaissance

Page 133: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 134: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Le social engineering

Une formation

Hamza KONDAH

Page 135: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

DéfinitionLab : social engineering

Plan

Page 136: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Définition

Ingénierie socialeExploitation de la vulnérabilité humaineTechnique non intrusiveUsurpation d’identité Niveau physique et logique

Page 137: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Lab : social engineering

Page 138: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 139: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Accès à distance

Une formation

Hamza KONDAH

Page 140: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

L’accès à distance

Input de la reconnaissance

Accès à la machine cible

Exploitation de faiblesses réseaux

Sécurité offensive

Identification de zone de surfaces d’attaque

Tout dépend de la situation !

Page 141: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 142: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Attaques sur les mots de passe

Une formation

Hamza KONDAH

Page 143: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Attaquer les mots de passeTechniques d’attaqueLab : Password cracking

Plan

Page 144: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Attaquer les mots de passe

Exploitation d’une faiblesse dans le choix des mots de passeWordlist – Password GénériqueRouteurs ou serveursDifférentes techniquesCracking ou Phishing

Page 145: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Techniques d’attaques

DictionaryAttack

Brute forcing Attacks

HybridAttack

BirthdayAttack

Rainbow Table Attack

Page 146: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Lab : Password cracking

Page 147: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 148: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Sniffing réseau

Une formation

Hamza KONDAH

Page 149: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

DéfinitionLab : sniffing réseau

Plan

Page 150: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Définition

Page 151: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Lab : Sniffing réseau

Page 152: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 153: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Addressage IP

Une formation

Hamza KONDAH

Page 154: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Man in the middleReplay attackLab : MiTM

Plan

Page 155: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Man in the middle

XVictime

Hacker

Serveur Web

Page 156: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Replay attack

XUtilisateur

Attaquant

Serveur Web

Visite du site Traffic normale

L’attaquant sniff le réseau et récupères les IDsde sessions

1

2

3

4

5

6

7

Page 157: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Lab : MiTM

Page 158: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 159: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Elévation de privilèges

Une formation

Hamza KONDAH

Page 160: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

DéfinitionLab : élévation de privilèges

Plan

Page 161: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Définition

Accès restreintPrivilèges moindresExploitation de faiblesses (config, Os, Application...)

Elévation Vertical

Elevation horizontal

Page 162: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Lab : élévation de privilèges

Page 163: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 164: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

DNS Zone Poisoning

Une formation

Hamza KONDAH

Page 165: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

DéfinitionDNS Zone PoisoningLab : DNS Zone Poisoning

Plan

Page 166: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Définition

DNS Zone PoisoningManipulation non autoriséeAdresse IP du serveur DNSTraductionwww.facebook.com � facebook.com

Page 167: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

DNS Zone Poisoning

Utilisateur

Utilisateur

ServeurMalicieu

xServeurs Google

Serveurs Google

DNS

Page 168: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Lab : DNS Zone Poisoning

Page 169: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 170: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

DHCP starvation

Une formation

Hamza KONDAH

Page 171: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

DéfinitionLab : DHCP starvation

Plan

Page 172: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Définition

Utilisateur

Attaquant

Serveur DHCP

Scope DHCP

10.10.10.110.10.10.210.10.10.310.10.10.410.10.10.5

10.10.10.254

Impossibilité de récupérer une

adresse IP valide

Envoi de plusieurs requête avec différentes @MAC

Page 173: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Lab : DHCP starvation

Page 174: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 175: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Le déni de service

Une formation

Hamza KONDAH

Page 176: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

DéfinitionTechniques DosDDosLab : déni de Service

Plan

Page 177: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Définition

Attaque par déni de service (DoS)Rendre une ressource inaccessibleGrand nombre de requêtesPaquets malicieuxVulnérabilités IDS

Page 178: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Techniques DoS

ProcesseurInvestigation inutileDisque dur AlarmesLockup

Page 179: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

DDoS

Page 180: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Lab : déni de service

Page 181: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 182: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Les malwares

Une formation

Hamza KONDAH

Page 183: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

DéfinitionTypes de malwaresLab : les malwares

Plan

Page 184: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Définition

Programme malveillant Code malicieux S’installe sans consentementDommages sur la machineEspionnage

Page 185: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Types de malwares

Virus Trojan Adware

Spyware Rootkit Backdoor

Page 186: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Lab : Les malwares

Page 187: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 188: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Les fondamentaux de la sécurité des réseaux

Une formation

Hamza KONDAH

Page 189: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Les fondamentauxContrôles de sécurité

Plan

Page 190: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Les fondamentaux

Implémentation et configuration sécurisées des différents éléments du réseau

Contrôles Protocoles Périphériques

Page 191: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Contrôles de sécurité

Contrôle d’accès Identification Authentification Autorisation Traçabilité PSSI

Page 192: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 193: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Le contrôle d'accès aux réseaux

Une formation

Hamza KONDAH

Page 194: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

DéfinitionTerminologiePrincipeCA administratifCA physiqueCA technique

Plan

Page 195: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Définition

Contrôle d’accès

Restriction sélective

Accès à une ressource/système

Protection des actifs

Qui peut accéder à quoi ?

Identification, autorisation et traçabilité

Page 196: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Terminologie

Sujet Objet

Superviseur Opération

Page 197: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Principe

Fonction d’authentification

Fonction d’authentification

Fonction de contrôle d’accès

Fonction de contrôle d’accès

Authentification Contrôle d’accès

Administrateur Système

Données d’ autorisation

Ressources Système

Utilisateur

Page 198: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

CA administratif

Niveau managérial

Politique de Sécurité

Supervision

Séparation des droits

Procédures personnel

Classification de

l’infrmation

Changement de postes

Investigations

Test

Veille et sensibilisation

Page 199: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

CA physique

Prévenir des accès non autorisés

AlarmesDétection de mouvement

Circuits fermés

Porte Mantrap

LumièreSystème

biométriqueVigiles

Systèmes de Badges

SerruresCaméras de surveillance

Page 200: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

CA technique

Mesures techniques : CIA

Accès au système

Accès au réseau

Chiffrement et

protocolesTraçabilité

Antivirus

Firewalls

Page 201: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 202: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Types de contrôles d'accès

Une formation

Hamza KONDAH

Page 203: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Types de Contrôles d’accèsDACMACRBAC

Plan

Page 204: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Types de contrôles d’accès

Discretionary Access Control

(DAC)

Mandatory Access Control

(MAC)

Role BasedAccess

(RBAC)

Page 205: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

cc

Une formation

DAC

Utilisateurs Ressources

DeleteDelete

Update Update

CreateCreate

Read Read

Permissions

Page 206: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

MAC

cc

Utilisateurs Ressources

Top Secret Top Secret

SecretSecret

ConfidentielConfidentiel

Public Public

Labels d’accès

Page 207: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

RBAC

cc

Utilisateurs Ressources

Rôles

DeleteDelete

UpdateUpdate

CreateCreate

Read Read

Labels d’accès

EmployésEmployés

VentesVentes MarketingMarketing

Page 208: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 209: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Authentification, autorisation et traçabilité

Une formation

Hamza KONDAH

Page 210: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Définition

Identification Authentification

Autorisation Traçabilité

Page 211: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 212: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Types d'authentification

Une formation

Hamza KONDAH

Page 213: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

IntroductionTwo-Factor AuthenticationFacteurs biométriquesSmartCard

Plan

Page 214: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Single Sign OnSystème d’autorisationPrincipes d’autorisation

Plan

Page 215: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Introduction

Combinaison nom d’utilisateur et mot de passeVérificationBase de données Vulnérable : Brute Forcing

Page 216: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Two-Factor Athentication

Deux méthodes différentesVérification de l’identitéFacteurs biométriquesComportement ou spécificité Durcissement de l’authentification

Page 217: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Facteurs biométriques

Empreinte digitale

Scan de la ritine Scan de l’iris

Structure veinale

Reconnaissance faciale

Reconnaissance vocale

Page 218: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

SmartCard

Puce électronique

Stockage d’informations d’authentification

Insertion

Code Pin

Authentification cryptographique

Page 219: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Single Sign On

Page 220: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Systèmes d’autorisation

Autorisation centraliséeAutorisation décentraliséeAutorisation impliciteAutorisation explicite

Page 221: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Principes d’autorisation

Privilège moindre

Séparation des droits

Page 222: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 223: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Les mécanismes de chiffrement

Une formation

Hamza KONDAH

Page 224: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Définition

Chiffrement symétrique

Chiffrement asymétrique

Hashing

Certificat digital

Lab : chiffrement

Plan

Page 225: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Définition

Protection de l’informationContenu incompréhensible par un tiersAlgorithmes � clés Symétrique et asymétrique

Page 226: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Définition

Fichier Chiffrement

Clé symétrique

Fichier chiffré

Fichier chiffré avec la FEK dans le headerFEK chiffréChiffrement

Clé publique

Page 227: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Chiffrement symétrique

Utilisateur

Expéditeur

Message chiffré Message déchiffré

Destinataire

Page 228: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Chiffrement asymétrique

Utilisateur

Expéditeur

Clé publique

Destinataire

Clé privée

Page 229: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Hashing

Utilisateur

Message

Message

10010010Hash Code

10010010Hash Code

Page 230: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Certificat digital

Clé publique � canal sécurisé Transmission sécuriséeIntermédiaire de confiance

Serial Number

Issuer Subject Valid from Valid to

Signature Algorithm

Public KeyThumbprintalgorithm

Thumbprint

Page 231: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Lab : chiffrement

Page 232: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 233: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Certificat électronique

Une formation

Hamza KONDAH

Page 234: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Définition

Certificat électronique

Certificat de clé public

Identité numérique

Identification et authentification

Chiffrement des échanges

Page 235: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 236: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Introduction aux firewalls

Une formation

Hamza KONDAH

Page 237: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

DéfinitionLab : Firewalls

Plan

Page 238: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Définition

Page 239: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Lab : firewalls

Page 240: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 241: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Les serveurs proxy

Une formation

Hamza KONDAH

Page 242: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Serveurs proxyAvantages proxyLab : Proxy

Plan

Page 243: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Serveurs proxy

Réseau interne Réseau externe(Internet )

Proxy

Page 244: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Avantages proxy

Contrôler l’usage d’internetCacher les adresses IP, emplacement…Améliorer la bande passanteAméliorer la sécurité

Page 245: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Lab : Proxy

Page 246: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 247: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Les Honeypots

Une formation

Hamza KONDAH

Page 248: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Honeypots Avantages HoneypotsLab : honeypots

Plan

Page 249: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Honeypots

LAN

Internet

Firewall

Honeypot

Switch

Page 250: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Avantages Honeypots

Désorienter le hackerIdentifier des menacesFacilité de déploiementIdentification de 0-dayIdentification des menaces internes

Page 251: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Lab : honeypots

Page 252: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 253: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Les IDS et IPS

Une formation

Hamza KONDAH

Page 254: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

IDSIPSLab : IDS et IPS

Plan

Page 255: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

IDS

Intrusion Detection System – IDSInspection de paquetsSignatures Alerte ☺

NIDS : Network

Based IDS

HIDS : Host Based IDS

Page 256: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

NIDS

Network Intrusion Detection System

Page 257: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

HIDS

Host Based Intrusion Detection System

Page 258: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

IPS

Intrusion Prevention System – IPSFirewall + IDSPrévenir/Bloquer

Page 259: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Lab : IDS et IPS

Page 260: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 261: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Les UTM

Une formation

Hamza KONDAH

Page 262: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

UTM

Unified Threat Management

Solution de sécurité tout en unFirewall… et plus encore ☺

IPS, Antimalware, AntiSpam, DLP, VPN, LoadBalancer, AntiVirus, Content Filter…

Centralisation

Page 263: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Lab : UTM

Page 264: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 265: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Protocoles de sécurité réseaux

Une formation

Hamza KONDAH

Page 266: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Introduction

Radius TACACS+ Kerberos PGP

S/MIME HTTPS TLS IPSEC

Page 267: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 268: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Radius

Une formation

Hamza KONDAH

Page 269: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

IntroductionIllustration

Plan

Page 270: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Introduction

Remote Authentification Dial In User Service

Protocole d’authentification

AAA

Client/Serveur

Proxy

Page 271: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Illustration

Page 272: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Illustration

Client Radius Serveur Radius

RADIUS : Accounting - Request

RADIUS : Accounting - Response

RADIUS : Accounting - Request

RADIUS : Accounting – Response

RADIUS : Accounting – Request

RADIUS : Accounting – Response

1

2

3

4

5

6

Page 273: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 274: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

PGP

Une formation

Hamza KONDAH

Page 275: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

DéfinitionLab : PGP

Plan

Page 276: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Définition

Pretty Good Privacy

Logiciel de cryptographie

Confidentialité + Authentification

Chiffrement de courrier

Cryptographie hybride

Page 277: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Lab : PGP

Page 278: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 279: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

S/MIME

Une formation

Hamza KONDAH

Page 280: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Définition

S/MIME

Secure/Multipurpose internet mail extensions

Sécurisation des échanges par courrier électroniques

Confidentialité + non-répudiation

Page 281: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Définition

Chiffrement à clé publicClé de sessionSignature � Clé privée

Page 282: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 283: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Introduction aux politiques de sécurité

Une formation

Hamza KONDAH

Page 284: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

DéfinitionHiérarchie d’une PSSI

Plan

Page 285: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Définition

Politique : un ensemble de plans, processus, procédures, standards et meilleures pratiques

La PSSI fait partie intégrante du plan de management de sécurité de l’organisation

Page 286: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Hiérarchie d’une PSSI

Lois

Régulations

Politiques

Standards

Procédures

Page 287: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 288: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Caractéristiques d'une bonne politique de sécurité

Une formation

Hamza KONDAH

Page 289: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Caractéristiques d’une PSSI

Clair et concise ExploitableRespecte le

budget

Compréhensible Réaliste Consistante

Procédurale Standards et régulations

Evolutive

Page 290: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 291: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Le communiqué de la PSSI

Une formation

Hamza KONDAH

Page 292: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Le communiqué de la PSSI

Le communiqué n’est efficace que s’il est clair et respecte le format adéquatGranularitéSuivre l’exemple ANSSI ☺

Page 293: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci

Page 294: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Les mesures de la politique de sécurité

Une formation

Hamza KONDAH

Page 295: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

DéfinitionExemples de mesures

Plan

Page 296: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Définition

Une politique est aussi efficace que les mesures qu’elles contientClair et concisTraiter tous les volets de la pyramide est primordial

Page 297: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Exemples de mesures

Tous les antivirus activés

Toutes les applications doivent

être acquises légalement

Prendre conscience des cyber-lois

Mise en place de Backups

Page 298: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Une formation

Lab : Mesures de sécurité

Page 299: Alphorm.com Formation Certified Network Defender 1/2 : Réussir la certification

Merci