Accéder au contenu principal

Mes formations 0cercle selection

Mes formations :

Aucune formation sélectionnée

Retour en haut de la page

Firewall - Mise en œuvre

3 jours - 21 heures

Objectifs

Maîtriser la mise en œuvre de pare-feu Linux, Windows et de nouvelle génération afin d’analyser les flux, définir une politique de sécurité cohérente, configurer la segmentation, le NAT, les contrôles d’accès, l’IDS/IPS, le VPN et la journalisation, puis optimiser les règles, la supervision et la haute disponibilité.

Participants

Administrateurs systèmes et réseaux, techniciens d'infrastructure, ingénieurs et consultants en sécurité.

Prérequis

Disposer de connaissances générales sur TCP/IP, le routage, les services réseau et l'administration système.

Pédagogie

La pédagogie est basée sur le principe de la dynamique de groupe avec alternance d'apports théoriques, de phases de réflexion collectives et individuelles, d'exercices, d'études de cas et de mises en situations observées. Formation / Action participative et interactive : les participants sont acteurs de leur formation notamment lors des mises en situation car ils s'appuient sur leurs connaissances, les expériences et mettront en œuvre les nouveaux outils présentés au cours de la session.

Spécificités pédagogiques de la session à distance

Formation dispensée en visio-formation avec un séquencement adapté. Configuration et accès à notre outil de visio-formation. Accès à la bibliothèque pédagogique virtuelle durant la formation afin de partager les exercices, contrôler les résultats obtenus et déployer l’ensemble du séquencement pédagogique. La durée exacte des modules définis ci-après est susceptible de varier en fonction de la vitesse d’appropriation des concepts enseignés de la part du stagiaire.

Remarques

Public Visé

Collaborateurs : Développer ses compétences, s’affirmer comme expert dans son domaine, sécuriser son parcours professionnel... Entreprises ou organisations : Accélérer les évolutions de carrière des collaborateurs, augmenter l’efficacité et l’employabilité des équipes... Demandeurs d’emploi : Développer son employabilité, favoriser sa transition professionnelle...

Certification

Profil de l'intervenant

Consultant-formateur expert. Suivi des compétences techniques et pédagogiques assuré par nos services.

Accessibilité

Nous contacter

Moyens techniques

Le suivi pédagogique, administratif et logistique est assuré et coordonné par nos services afin de garantir le bon déroulement de l’action de formation. Les stagiaires bénéficient d’un encadrement complet tout au long de la formation. Pour les formations réalisées en centre, les participants disposent d’un espace d’accueil, de salles configurées techniquement selon les besoins pédagogiques et d’un matériel dédié. Des ressources pédagogiques sont mis à disposition des participants pendant la formation. Une documentation pédagogique est remise à échéance de la formation au format papier ou numérique

Moyens techniques relatifs aux sessions à distance

Encadrement complet des stagiaires durant la formation. Accès à notre service technique durant l’animation pour toute limite rencontrée. Accès à l’espace de conversation instantané durant la session pour interagir avec le formateur et les participants. Transmission d’un email de contact pour réaction privée durant la session. Remise d’une documentation pédagogique papier ou numérique à échéance de la formation.

Méthodes d'évaluation des acquis

Un contact téléphonique est systématiquement établi avec le stagiaire ou la personne chargée de son inscription afin de définir le positionnement. Si besoin, un questionnaire est adressé pour valider les prérequis en correspondance et obtenir toute précision nécessaire permettant l’adaptation de l’action. Durant la formation, des exercices individuels et collectifs sont proposés pour évaluer et valider les acquis du stagiaire. La feuille d’émargement signée par demi-journée ainsi que l’évaluation des acquis sont adressées avec la facture.

Méthodes d'évaluation des acquis de la formation à distance

Un contact téléphonique est systématiquement établi avec le stagiaire ou la personne chargée de son inscription afin de définir le positionnement. Si besoin, un questionnaire est adressé pour valider les prérequis en correspondance et obtenir toute précision nécessaire permettant l’adaptation de l’action. Durant la formation, des exercices individuels et collectifs sont proposés pour évaluer et valider les acquis du stagiaire. La feuille d’émargement signée par demi-journée ainsi que l’évaluation des acquis sont adressées avec la facture.

Programme

Introduction

  • Rôle du pare-feu dans une architecture de défense en profondeur
  • Filtrage stateless et stateful
  • Pare-feu de nouvelle génération, UTM, WAF et pare-feu cloud
  • NAT statique, dynamique, PAT et limites du NAT
  • DMZ, segmentation, microsegmentation et zones de sécurité
  • Principes d'architecture sécurisée recommandés par l'ANSSI
  • Haute disponibilité et continuité du filtrage

Authentification et autorisations

  • AAA, RADIUS et TACACS+
  • ACL, objets réseau et groupes de services
  • Authentification multifacteur et certificats
  • Gestion des comptes administrateurs et moindre privilège
  • Journalisation des actions d'administration
  • Rappels sur le chiffrement et les VPN

Étude des communications réseaux

  • Rappels IPv4, IPv6, TCP, UDP, ICMP, DNS et HTTP(S)
  • Analyse des états de connexion
  • Capture et lecture des flux avec Wireshark
  • Identification des flux applicatifs et dépendances
  • Diagnostic des asymétries, MTU, routage et NAT

Firewall Linux

  • Architecture Netfilter
  • nftables et tables inet
  • Chaînes, hooks, priorités, ensembles et cartes
  • Filtrage IPv4/IPv6, NAT et journalisation
  • Migration depuis iptables et compatibilité
  • Persistance, sauvegarde et restauration des règles
  • Intégration avec firewalld selon les distributions

Firewall Windows

  • Windows Defender Firewall avec fonctions avancées
  • Profils Domaine, Privé et Public
  • Règles entrantes, sortantes et de sécurité de connexion
  • Administration locale, PowerShell et stratégies de groupe
  • Journalisation et dépannage
  • Déploiement centralisé sur Windows Server 2025 et postes clients

Firewall Cisco

  • Évolution d'ASA vers Cisco Secure Firewall Threat Defense
  • Zones, objets, politiques d'accès et inspection applicative
  • Gestion locale ou centralisée
  • Fonctions de prévention des intrusions et visibilité
  • VPN IPsec site à site et accès distant
  • Principes de migration et validation des politiques

UTM avec pfSense

  • Architecture pfSense CE / Plus et interfaces
  • Règles, alias, NAT, routage et VLAN
  • Services DNS, DHCP, proxy et reverse proxy selon besoin
  • VPN IPsec, OpenVPN et WireGuard selon environnement
  • Paquets IDS/IPS et journalisation
  • Haute disponibilité et sauvegarde de configuration

Pare-feu cloud et hybrides

  • Security groups, ACL réseau et pare-feu managés
  • Inspection centralisée et routage des flux
  • Segmentation des environnements hybrides
  • Politiques déclaratives et infrastructure as code
  • Prise en compte des coûts, journaux et responsabilités partagées

Supervision et amélioration continue

  • Centralisation des journaux dans un SIEM
  • Indicateurs, alertes et détection des anomalies
  • Revue, nettoyage et recertification des règles
  • Gestion des changements et traçabilité
  • Audit de configuration et tests de non-régression
  • Diagnostic des incidents de filtrage

Pour aller plus loin :