HSC   Text mode: access to the page content
Hervé Schauer Consultants
You are here: Home > Training courses > Networks and Communications Security
Search:  
Version française
   Training courses   
o Planning
o LSTI Training courses
o Certifications
o Formations universitaires
   E-learning   
o E-learning HSC
o ISO 27001
o PHP security
   Contacts   
o How to reach us
o Specific inquiries
o Directions to our office
o Hotels near our office
|>|Networks and Communications Security  
Training courses
See also...
o Organization of the courses
o Training sessions planning
o Goals
o Duration
o Instructor(s)
o Pre-requisite for attendants
o Teaching method
o Related courses
o Material
o Agenda
o Methods of inscription

Dates of the coming sessions:
- No session in the coming months
Dates subject to modification without prior notice. The sessions will only take place if the number of registered attendants is high enough.

La pile de protocoles TCP/IP se révèle aujourd'hui comme un standard de fait, adopté pour la création de toute infrastructure de communication informatique sur la plupart des plates-formes disponibles. Cette session se propose de couvrir tant les aspects liés à l'intrusion et au filtrage IP que ceux concernant le chiffrement des échanges.
This course is only available in french.


Goals

Comprendre le fonctionnement des attaques et des techniques de protection sur les réseaux IP afin de mieux appréhender ses projets sécurité : architectures sécurisées, filtrage IP, VPN, détection et prévention d'intrusion.


Duration

3 jours.


Instructor(s)

Guillaume Lehembre (Guillaume.Lehembre@hsc.fr)


Pre-requisite for attendants

Ce cours s'adresse aux responsables sécurité, responsables et administrateurs réseaux et télécoms, administrateurs système, chefs de projets, et tout acteur d'un projet sécurité.

La connaissance préalable des réseaux et des protocoles TCP/IP sont nécessaires ; des rappels sont toutefois effectués en début de cours.


Teaching method

Lecture, with numerous examples of practical applications.


Related courses

For people who seek a course accessible to a larger audience, including the organisational aspects, we recommend ISS basics courses.


Material


Agenda

Réseaux IP et risques associés

[Course]  Support de cours (version obsolète) [25 November 1999 - French]

  • Introduction aux réseaux IP
    • Présentation des réseaux
    • Présentation du protocole IP : paquet, routage, fragmentation, TTL
  • Les techniques d'attaque et d'intrusion
    • Description d'une attaque
    • Recherche d'informations sur un site distant
    • Recherche de vulnérabilités
    • Exploitation des vulnérabilités
    • Contournement de firewall
    • Attaques internes
    • Attaques par déni de service

Intrusion : protection et détection

  • Comment se protéger
    • Exemples de mauvaises architectures
    • Concevoir sa passerelle d'accès à Internet
    • Le filtrage IP
    • Le relayage applicatif
    • Sécurisation des serveurs
    • Sécurité des applications
    • Rôle de l'administrateur
    • Rôle du service sécurité
  • Détection et prévention d"intrusion
    • Définitions
    • Principales méthodes
    • Canaux cachés
    • Limites de la détection d'intrusion
    • Détection de logiciel d'écoute de réseau
    • Techniques d'évasion et de pollution des IDS
    • Concevoir sa détection d'intrusion

Filtrage IP

  • Principe de base des filtres IP
    • Méthodes de filtrage : en bout, en traversée
    • Types de filtrage : statique, à état, dynamique
    • Cas concret de filtrage applicatif
  • Applications avec différents filtres IP
    • Cisco
    • Netfilter
    • IPFilter
  • Filtrage avancé
    • VLANs
    • Ouverture à la demande
    • Filtrage de routes
    • Configuration des équipements
  • Rappels, conclusion

Introduction à la cryptographie et sécurité des transmissions

[Course]  Support de cours obsolète [9 February 2001 - French]

  • Vocabulaire et notion de base
    • Algorithmes à clef secrète
    • Algorithmes à clef publique
    • Fonctions à sens unique
  • Introduction à la sécurité des transmissions
    • Insécurité des protocoles réseaux usuels Telnet, SMTP etc.
    • Principes de sécurisation
    • Positionnement dans la pile TCP/IP
  • IPsec : sécurité niveau réseau
    • IPsec : Composants
    • Problématique de la traduction d'adresse (NAT)
    • Modèle de tunnels (IPsec brut, encapsulation L2TP)
    • Exemple d'architecture (cas des « nomades » )
    • Historique des vulnérabilités des implémentations
    • Démonstrations
  • SSL/TLS : sécurité niveau session/application
    • SSL/TLS : Architecture protocolaire
    • Mécanismes d'authentification
    • Certificats X.509 et PKI
    • Failles d'implémentation
    • Réalité des « VPN SSL »
    • Démonstrations
  • Sécurité applicative avec SSH :
    • SSH et redirection de ports
    • Authentification à usage unique avec PAM_OPIE
    • Démonstrations


Methods of inscription

For registering an HSC course, please contact our training department by phone : +33 141 409 704 or by email at formations@hsc.fr, with first and last name of every student, your postal address and your company VAT number. Thoses informations enable us to send your the training agreement. The training agreement must be return agreed with signature and company stamp with you purchase order, at least 6 days before the course. The purchase order should precise your billing address and our payment regulations : net 30 days from our invoice date. Registration is completed as soon as we received those two documents.

Last modified on 6 July 2009 at 13:21:09 CET - webmaster@hsc.fr
Information on this server - © 1989-2009 Hervé Schauer Consultants