|
|
 | |  |  | Tutoriel sécurité Internet et sécurité des nomades |  |
Lieu et date
Date : 26 janvier 2004, à Paris, à "l'Échangeur" (Annulée)
Organisateur et inscription
Contact : Anne-Laetitia Raphanaud-Vecchioli
Tel: +33 144 091 757
Fax: +33 144 092 222
Inscription en ligne
Objectifs et public visé
La maîtrise de la sécurité sur son périmètre à l'aide d'un contrôle d'accès actif demeure la base essentielle de la sécurité. Cependant ce périmètre ne cesse de se complexifier avec la multiplication les plates-formes sur Internet, des firewalls, et les nomades avec l'usage généralisé des tunnels. Ce tutoriel propose un point en donnant une maîtrise technique et en couvrant les aspects organisationnels. Il intègre à la fois les bases de la sécurité Internet, la problématique des accès distants.
Ce tutoriel s'adresse à un large public.
Durée
Intervenants
Franck Davy , Alexandre Fernandez-Toro , Jean-Baptiste Marchand, Hervé Schauer (Herve.Schauer@hsc.fr) et Thomas Seyrat (Thomas.Seyrat@hsc.fr).
Programme
Ce tutoriel dure une journée ; il est dispensé en langue française.
- Introduction
- Filtrage IP
- Sécurité Internet et Cloisonnement
- Limites du filtrage
- Critères de filtrage
- Filtrage dynamique
- Filtrage de session
- Traduction d'adresse
- Produits libres de filtrage
- Relayage applicatif
- Concept
- Services relayables
- Filtrage de contenu
- Produits
- Architectures
- Modèles de passerelles de sécurité Internet
- Rôle d'une architecture de sécurité Internet
- Architectures basiques
- Architectures complètes
- Comment construire son architecture
- Exploitation
- Organisation
- Documentation
- Journalisation
- Gestion des incidents
- Besoins fonctionnels des nomades
- Typologie des postes nomades, connexions (RTC/ADSL, GPRS), flux autorisés
- Menaces et mécanismes de protection
- Interception de mot de passe
- Attaque du réseau interne par cheval de Troie
- Sécurisation du poste nomade Windows
- Minimisation des services réseaux
- Firewall & anti-virus
- Sécurisation des transmissions
- Sécurité réseau avec IPsec
- Sécurité transport avec SSL/TLS
- Sécurité application avec SSH
- Problématiques de déploiements
- Traduction d'adresse
- Double DNS interne/externe
- Cas des accès distants via les réseaux sans fil
- En pratique (démonstrations) :
- VPN PPP dans SSL/TLS avec sslclient
- Administration distante avec SSH/PAM_OPIE
- Conclusion et rappel des points importants
|