Firewall - Mise en œuvre
3 jours - 21 heures
Objectifs
Maîtriser la mise en œuvre de pare-feu Linux, Windows et de nouvelle génération afin d’analyser les flux, définir une politique de sécurité cohérente, configurer la segmentation, le NAT, les contrôles d’accès, l’IDS/IPS, le VPN et la journalisation, puis optimiser les règles, la supervision et la haute disponibilité.
Participants
Administrateurs systèmes et réseaux, techniciens d'infrastructure, ingénieurs et consultants en sécurité.
Prérequis
Disposer de connaissances générales sur TCP/IP, le routage, les services réseau et l'administration système.
Pédagogie
La pédagogie est basée sur le principe de la dynamique de groupe avec alternance d'apports théoriques, de phases de réflexion collectives et individuelles, d'exercices, d'études de cas et de mises en situations observées. Formation / Action participative et interactive : les participants sont acteurs de leur formation notamment lors des mises en situation car ils s'appuient sur leurs connaissances, les expériences et mettront en œuvre les nouveaux outils présentés au cours de la session.
Spécificités pédagogiques de la session à distance
Formation dispensée en visio-formation avec un séquencement adapté. Configuration et accès à notre outil de visio-formation. Accès à la bibliothèque pédagogique virtuelle durant la formation afin de partager les exercices, contrôler les résultats obtenus et déployer l’ensemble du séquencement pédagogique. La durée exacte des modules définis ci-après est susceptible de varier en fonction de la vitesse d’appropriation des concepts enseignés de la part du stagiaire.
Remarques
Public Visé
Collaborateurs : Développer ses compétences, s’affirmer comme expert dans son domaine, sécuriser son parcours professionnel... Entreprises ou organisations : Accélérer les évolutions de carrière des collaborateurs, augmenter l’efficacité et l’employabilité des équipes... Demandeurs d’emploi : Développer son employabilité, favoriser sa transition professionnelle...
Certification
Profil de l'intervenant
Consultant-formateur expert. Suivi des compétences techniques et pédagogiques assuré par nos services.
Accessibilité
Moyens techniques
Le suivi pédagogique, administratif et logistique est assuré et coordonné par nos services afin de garantir le bon déroulement de l’action de formation. Les stagiaires bénéficient d’un encadrement complet tout au long de la formation. Pour les formations réalisées en centre, les participants disposent d’un espace d’accueil, de salles configurées techniquement selon les besoins pédagogiques et d’un matériel dédié. Des ressources pédagogiques sont mis à disposition des participants pendant la formation. Une documentation pédagogique est remise à échéance de la formation au format papier ou numérique
Moyens techniques relatifs aux sessions à distance
Encadrement complet des stagiaires durant la formation. Accès à notre service technique durant l’animation pour toute limite rencontrée. Accès à l’espace de conversation instantané durant la session pour interagir avec le formateur et les participants. Transmission d’un email de contact pour réaction privée durant la session. Remise d’une documentation pédagogique papier ou numérique à échéance de la formation.
Méthodes d'évaluation des acquis
Un contact téléphonique est systématiquement établi avec le stagiaire ou la personne chargée de son inscription afin de définir le positionnement. Si besoin, un questionnaire est adressé pour valider les prérequis en correspondance et obtenir toute précision nécessaire permettant l’adaptation de l’action. Durant la formation, des exercices individuels et collectifs sont proposés pour évaluer et valider les acquis du stagiaire. La feuille d’émargement signée par demi-journée ainsi que l’évaluation des acquis sont adressées avec la facture.
Méthodes d'évaluation des acquis de la formation à distance
Un contact téléphonique est systématiquement établi avec le stagiaire ou la personne chargée de son inscription afin de définir le positionnement. Si besoin, un questionnaire est adressé pour valider les prérequis en correspondance et obtenir toute précision nécessaire permettant l’adaptation de l’action. Durant la formation, des exercices individuels et collectifs sont proposés pour évaluer et valider les acquis du stagiaire. La feuille d’émargement signée par demi-journée ainsi que l’évaluation des acquis sont adressées avec la facture.
Programme
Introduction
- Rôle du pare-feu dans une architecture de défense en profondeur
- Filtrage stateless et stateful
- Pare-feu de nouvelle génération, UTM, WAF et pare-feu cloud
- NAT statique, dynamique, PAT et limites du NAT
- DMZ, segmentation, microsegmentation et zones de sécurité
- Principes d'architecture sécurisée recommandés par l'ANSSI
- Haute disponibilité et continuité du filtrage
Authentification et autorisations
- AAA, RADIUS et TACACS+
- ACL, objets réseau et groupes de services
- Authentification multifacteur et certificats
- Gestion des comptes administrateurs et moindre privilège
- Journalisation des actions d'administration
- Rappels sur le chiffrement et les VPN
Étude des communications réseaux
- Rappels IPv4, IPv6, TCP, UDP, ICMP, DNS et HTTP(S)
- Analyse des états de connexion
- Capture et lecture des flux avec Wireshark
- Identification des flux applicatifs et dépendances
- Diagnostic des asymétries, MTU, routage et NAT
Firewall Linux
- Architecture Netfilter
- nftables et tables inet
- Chaînes, hooks, priorités, ensembles et cartes
- Filtrage IPv4/IPv6, NAT et journalisation
- Migration depuis iptables et compatibilité
- Persistance, sauvegarde et restauration des règles
- Intégration avec firewalld selon les distributions
Firewall Windows
- Windows Defender Firewall avec fonctions avancées
- Profils Domaine, Privé et Public
- Règles entrantes, sortantes et de sécurité de connexion
- Administration locale, PowerShell et stratégies de groupe
- Journalisation et dépannage
- Déploiement centralisé sur Windows Server 2025 et postes clients
Firewall Cisco
- Évolution d'ASA vers Cisco Secure Firewall Threat Defense
- Zones, objets, politiques d'accès et inspection applicative
- Gestion locale ou centralisée
- Fonctions de prévention des intrusions et visibilité
- VPN IPsec site à site et accès distant
- Principes de migration et validation des politiques
UTM avec pfSense
- Architecture pfSense CE / Plus et interfaces
- Règles, alias, NAT, routage et VLAN
- Services DNS, DHCP, proxy et reverse proxy selon besoin
- VPN IPsec, OpenVPN et WireGuard selon environnement
- Paquets IDS/IPS et journalisation
- Haute disponibilité et sauvegarde de configuration
Pare-feu cloud et hybrides
- Security groups, ACL réseau et pare-feu managés
- Inspection centralisée et routage des flux
- Segmentation des environnements hybrides
- Politiques déclaratives et infrastructure as code
- Prise en compte des coûts, journaux et responsabilités partagées
Supervision et amélioration continue
- Centralisation des journaux dans un SIEM
- Indicateurs, alertes et détection des anomalies
- Revue, nettoyage et recertification des règles
- Gestion des changements et traçabilité
- Audit de configuration et tests de non-régression
- Diagnostic des incidents de filtrage
