|
|
Lieu et date
Date : 3 février 2005, au CNIT de Paris, La Défense
Cadre : Solutions Linux 2005
Organisateur et inscription
Infopromotions 
INFOPROMOTIONS
97, rue du Cherche-Midi
75006 Paris
Télécopie : +33 144 398 537
Si vous vous êtes déjà inscrit aux conférences et que vous souhaitez venir au séminaire sécurité, il suffit de renvoyer un second bulletin d'inscription en cochant et payant juste le séminaire sécurité.
Pour ce séminaire, il faut utiliser le n° d'enregistrement d'Infopromotions et pas celui d'HSC. Infopromotions est enregistré centre de formation sous le n° 11753777575 auprès du préfet de région d'Ile de France.
Si vous souhaitez des renseignements complémentaires, vous pouvez vous adresser à "Eric Gandy, Infopromotions, Tél.: +33 (0)1 44 39 85 27, Fax : +33 (0)1 44 39 85 37,
Courriel : e.gandy@infopromotions.fr
Objectifs et public visé
Ce séminaire s'adresse aux "Administrateurs Linux & Internet".
Dans le cadre d'une architecture réseau sécurisée il est important que les
serveurs impliqués soient tous sécurisés. Il est aujourd'hui possible
d'utiliser Linux et les logiciels libres dans de nombreux cas.
Ce séminaire propose de voir l'ensemble des notions et fonctionnalités
nécessaires pour mettre au point sa sécurité aux niveaux système, applicatif
et réseau. Sont traités l'installation, le durcissement, l'administration et
la surveillance du système d'exploitation, des applications et du réseau.
Plusieurs cas concrets (dns, messagerie, web) sont passés en revue pour
montrer comment assembler différentes briques pour optimiser la sécurité
tout en limitant les conséquences de problèmes éventuels.
Durée
Intervenants
Denis Ducamp , Hervé Schauer et Guillaume Lehembre
Programme
Ce Séminaire dure une journée ; il est dispensé en langue française.
- sécurité système
- installation sécurisée du système : partitions, minimisation des
- démons, mise à jour de sécurité
- durcissement : des droits d'accès, des mots de passe et du noyau ...
- administration sécurisée : ssh, contrôle d'intégrité, centralisation
- et analyse de journaux ...
- sécurité applicative
- notions de fonctionnalités de sécurité : utilisateurs privilégiés et
- utilisateurs dédiés, chroot, séparation des privilèges...
- sécurisation applicative : openssh, postfix/tls, bind, squid,
- apache...
- sécurité réseau
- différents types de filtrage IP : statique vs à états, en coupure vs
- en bout
- chiffrement des transmissions : ssh, ssl/tls, ipsec
- architectures
- routeur filtrant et firewall
- relais applicatifs de sécurité
- DMZ publiques et privées
- quelques cas concrets :
- DNS sécurisé
- architecture public et privé
- synchronisation des serveurs publics
- messagerie sécurisée
- filtrage de contenu anti-spam et anti-viral :
- accès web sécurisé
- relais de sécurité et relais de cache
- authentification de l'utilisateur
- filtrage de contenu
- serveur web sécurisé
- filtrage d'URL
- relais inverse
- architecture 3 tiers
|