|
|
 | |  |  | Sécurité des réseaux sans fil |  |
 |
 |
Dates des prochaines sessions :
1-2 avril 2010 (Paris)
30 septembre - 1 octobre 2010 (Paris)
Dates soumises à modification sans préavis.
Les sessions n'auront lieu que si le nombre d'inscrits est suffisant.
|
 |
 |
|  |
Les réseaux sans-fil ont connu un essor assez important depuis quelques années de par leur facilité d'installation et de configuration. Parmi ces réseaux, le Wi-Fi a plus particulièrement percé. Son développement rapide a parfois conduit à délaisser la partie sécurité provoquant dès lors l'apparition rapide de failles permettant l'intrusion directe au sein du réseau. Des suites de protocoles implémentant un niveau de sécurité satisfaisant ont alors vu le jour et conduisent au fur et à mesure à élever la sécurité globale du réseau Wi-Fi. Ce cours aborde la technologie Wi-Fi en détaillant les différents éléments le composant, les différentes solutions de sécurité ainsi que leurs faiblesses et les attaques les ciblant. Il est basé sur un cours magistral ponctué de démonstrations et exercices permettant de mettre en pratique les différents aspects vus en cours, avec, pour terminer, un cas pratique d'installation d'une architecture Wi-Fi sécurisée.
Objectifs
Acquérir la compréhension globale du fonctionnement d'un réseau Wi-Fi, en appréhender les risques et les méthodes de sécurisation.
Durée
2 jour.
Formateur(s)
Public visé et prérequis
Ce cours s'adresse aux responsables de sécurité, aux responsables informatique, réseaux et télécoms, aux consultants, ainsi qu'aux administrateurs réseaux et sécurité, afin de leur permettre de mettre en oeuvre des solutions de sécurité sur leur réseau Wi-Fi. Ce cours sera également utile aux chefs de projets souhaitant utiliser des technologies de réseaux sans fil.
La connaissance préalable des réseaux et des protocoles TCP/IP sont recommandée ; des rappels sont toutefois effectués en début de cours.
Méthode pédagogique
Cours magistral, avec exemples pratiques et exercices illustrant les différentes attaques décrites en cours. TP final permettant la mise en oeuvre d'une architecture sécurisée.
Cours associés
HSC recommande de suivre ensuite les cours
Sécurité des réseaux TCP/IP
, Filtrage IP
, Sécurité des transmissions : IPsec, SSL, SSH
et Fondamentaux techniques de la SSI
Support
Plan
- Généralités sur les réseaux sans fils
- Technologies
- Normes
- Matériel (composants)
- Problématiques liées à la sécurité
- Propriétés du média
- Déni de service
- 802.11 - Principes
- Canaux et fréquences
- Eléments d'architecture
- Services
- Trames
- Caractéristiques de la technologie
- Physique
- Antenne et environnement
- Positionnement dans l'architecture
- Logique (trames, etc.)
- Attaques sur la technologie Wi-Fi - Généralités
- Usurpation de borne
- Flood
- Brouillage
- Audit et outils
- Scanners (actifs / passifs)
- Cas pratique d'utilisation basique
- Aircrack
- Cas pratique d'utilisation basique
- Matériel (antenne, station, etc.)
- WEP
- Principe
- Faiblesses et vulnérabilités
- Attaques
- Cas pratique : cassage de clé WEP
- 802.1X
- Introduction
- Principe
- Chiffrement
- Authentification
- Radius
- EAP, TLS, PEAP, etc.
- 802.11i
- WPA/WPA2
- Principe
- Différentes normes et configurations
- Faiblesses
- Attaques
- Cas pratique : cassage WPA/WPA2 personnel (PSK), attaques TKIP
- Gestion des réseaux Wi-Fi
- Gérer ses réseaux Wi-Fi
- La sécurité intrisèque des bornes
- Cas pratique : exploitation d'une vulnérabilité dans une borne
- Architecturer correctement ses réseaux Wi-Fi
- Authentifier les utilisateurs de WLAN
- Mise en place d'une architecture Wi-Fi sécurisée (cas pratiques)
- Introduction et cas pratiques
- PEAP/MSCHAPv2
- EAP/TLS
- Portails captifs / Wi-Phishing et courtournements possibles (cas pratiques)
Modalités d'inscription
Pour toute inscription aux formations HSC, contactez notre
service formation par téléphone au (33)1 41 40 97 04 ou par
courriel à formations@hsc.fr, en nous transmettant les noms et
prénoms des stagiaires, votre adresse postale et le numéro de TVA
intra-communautaire de votre société.
Ces renseignements permettent d'établir
la convention de formation.
La convention de formation est à retourner signée, tamponnée et accompagnée
d'un bon de commande de votre organisme, au plus tard 6 jours ouvrés avant
la formation. Le bon de commande doit indiquer votre adresse de facturation
et nos conditions de règlement : 30 jours nets date d'émission de facture,
envoyée après la formation.
L'inscription est confirmée dès la réception de ces deux documents.
|