Cette formation approfondie permet aux participants de comprendre les mécanismes de sécurité de Linux, de configurer des systèmes sécurisés, de détecter les vulnérabilités et de mettre en œuvre des politiques de sécurité robustes. Elle combine théorie, démonstrations et ateliers pratiques pour une montée en compétence opérationnelle. L’objectif est de sécuriser efficacement les serveurs Linux dans des environnements de production.
Objectifs
Comprendre les principes fondamentaux de la sécurité sous Linux.
Mettre en place des politiques de gestion des utilisateurs et des permissions.
Sécuriser les services réseau et les ports ouverts.
Détecter les intrusions et analyser les logs système.
Mettre en œuvre des outils de sécurité avancés (SELinux, auditd, fail2ban...).
Public visé
Administrateurs systèmes Linux
Ingénieurs DevOps
Responsables sécurité IT
Techniciens systèmes
Toute personne en charge de la sécurité des serveurs Linux
Prérequis
Bonne connaissance de l'environnement Linux (commandes de base, structure du système).
Expérience en administration système recommandée.
Programme
Jour 1 : Fondamentaux de la sécurité Linux
Module 1 : Introduction à la sécurité système
Principes de base de la sécurité informatique
Menaces courantes sur les systèmes Linux
Modèle de sécurité Unix/Linux
Module 2 : Gestion des utilisateurs et des permissions
Comptes utilisateurs et groupes
Permissions classiques et avancées (SUID, SGID, sticky bit)
Gestion des mots de passe et politiques de complexité
Atelier 1
Création d'un environnement multi-utilisateurs avec gestion fine des droits
Jour 2 : Sécurisation du système de fichiers et des services
Module 3 : Sécurité du système de fichiers
Points de montage sécurisés
Chiffrement avec LUKS
Intégrité des fichiers avec AIDE
Module 4 : Sécurisation des services réseau
Désactivation des services inutiles
Configuration sécurisée de SSH
Pare-feu avec iptables et firewalld
Atelier 2
Mise en place d'un pare-feu et sécurisation d'un accès SSH
Jour 3 : Surveillance et détection d'intrusions
Module 5 : Analyse des logs système
Journaux avec journalctl et rsyslog
Centralisation des logs
Détection d'anomalies
Module 6 : Outils de détection d'intrusion
fail2ban : protection contre les attaques par force brute
auditd : surveillance des accès sensibles
Introduction à OSSEC et Tripwire
Atelier 3
Configuration de fail2ban et analyse d'un scénario d'intrusion
Jour 4 : Sécurité avancée et durcissement
Module 7 : SELinux et AppArmor
Concepts de contrôle d'accès obligatoire (MAC)
Modes de fonctionnement
Gestion des politiques SELinux
Chapitre 8 : Durcissement du système
Désactivation des modules inutiles
Sécurisation du bootloader (GRUB)
Mise à jour et gestion des vulnérabilités
Atelier 4
Activation de SELinux et résolution de conflits de politiques
Jour 5 : Sécurité réseau et bonnes pratiques
Module 9 : Sécurité réseau avancée
Analyse de trafic avec tcpdump et Wireshark
VPN et tunnels sécurisés
Sécurisation des services web (Apache/Nginx)
Module 10 : Politique de sécurité et audit
Mise en place d'une politique de sécurité
Outils d'audit de conformité
Bonnes pratiques de sécurité Linux
Atelier 5
Audit complet d'un serveur Linux et rédaction d'un rapport de sécurité
Modalités pédagogiques
Docaposte Institute propose plusieurs dispositifs pédagogiques adaptés aux apprenants :
Formation en présentiel
En groupe (inter-entreprises ou intra-entreprise)
En individuel (monitorat)
En journée ou en cours du soir (sur demande spécifique)
Formation en distanciel
Distanciel synchrone
Distanciel asynchrone
Moyens et supports pédagogiques
Alternance d'apports théoriques et de mises en pratique contextualisées.
Progression pédagogique structurée, de la compréhension à la mise en œuvre opérationnelle.
Pédagogie immersive favorisant une mise en application immédiate des compétences.
Formation interactive et participative s'appuyant sur des ateliers pratiques, études de cas et échanges collectifs (+ 60 % du temps de formation.)
Séquences pédagogiques rythmées et évaluations formatives régulières pour renforcer l'ancrage des apprentissages.
Supports de cours, ressources documentaires et références mis à disposition par le formateur
Modalités d'évaluation et de suivi
En amont de la formation(évaluation en ligne dans l'extranet apprenant)
Recueil des besoins et des attentes des participants.
Auto-positionnement permettant d'évaluer le niveau initial des apprenants.
Tout au long de la formation
Évaluations continues réalisées par le formateur travers des questions orales, exercices, QCM, études de cas et mises en situation pratiques.
À l'issue de la formation(évaluations en ligne dans l'extranet apprenant)
Auto-positionnement afin de mesurer l'acquisition des compétences visées.
Validation de l'acquisition des compétences par le formateur
Questionnaire de satisfaction « à chaud » à l'issue de la formation
Questionnaire de satisfaction "à froid", 45 jours après la formation afin d'évaluer l'ancrage des acquis et leur mise en application en situation professionnelle.
Informations sur l'admission
Nous consulter.
Modalités d'admission
Admission sans disposition particulière
Accessibilité
Nos formations peuvent être adaptées à certaines conditions de handicap. Nous contacter pour toute information et demande spécifique.
Si vous êtes en situation de handicap, contactez-nous avant le début de votre formation pour que nous puissions vous orienter efficacement et vous accueillir dans les meilleures conditions.
Inscription possible jusqu'à 10 jours avant le démarrage de la formation