Durée : 3 jours - 21 heures
Tarif : Nous contacter pour une formation INTER – INTRA ou en COURS PARTICULIER
La formation est délivrée en présentiel ou distanciel (e-learning, classe virtuelle, présentiel et à distance). Le formateur alterne entre méthodes démonstrative, interrogative et active (via des travaux pratiques et/ou des mises en situation). La validation des acquis peut se faire via des études de cas, des quiz et/ou une certification.
Cette formation est animée par un consultant-formateur dont les compétences techniques, professionnelles et pédagogiques ont été validées par des diplômes et/ou testées et approuvées par l’éditeur et/ou par Audit Conseil Formation.
- Evaluation des besoins et objectifs en pré et post formation
- Evaluation technique des connaissances en pré et post formation
- Evaluation générale du stage
Que surveiller ? Utilisation des ressources systèmes. Système de fichiers. Utilisateurs. Trafic réseau. Routeurs.
Quels moyens, quels outils ? Outils de base. Commandes systèmes, scripts routiniers. Journaux systèmes.
Logiciels supplémentaires. Observateurs de réseaux.
Outils SNMP. Audit de systèmes de fichiers. Scanners réseaux.
Rappels sur l'architecture TCP/IP : protocoles et services. Adressage et routage.
Classes d'adresse et masque de réseau.
Fonctionnement général du routage et des routeurs. Configuration des systèmes. Configuration des routeurs.
Simulateur de matériel réseau (routeurs, commutateurs) : Packet Tracer.
Déploiement des services réseaux. Serveurs FTP, Web et DNS. Protocoles de routage. Stratégie d'administration.
Observation des processus et des ressources utilisées. ps, lsof, df, du.
Observation des utilisateurs. w, who, whodo, last.
Analyse des services réseaux actifs. Netstat.
Observateur de réseaux : Wireshark. Fonctionnement. Création de filtres d'affichage. Analyse de traces Wireshark.
Scanners de réseaux : Nmap et Nessus. Qu'est-ce qu'un "scanner" ? Analyse locale. Analyse réseau.
Audit des systèmes de fichiers : AIDE (Advanced Intrusion Detection Environnement).
Nagios, une solution complète pour le monitoring des réseaux, des serveurs et des applicatifs.
Autres outils d’administration Open Source. Xymon (Big Brother, Hobbit).
Filtres sur les routeurs et les systèmes. Pare-feu.
IDS (Intrusion Detection System). Chiffrement et certificats numériques.