|
|
Location and date
Date: 3 February 2005, at the CNIT of Paris, La Défense
Context: Solutions Linux 2005
Organizer and registration
Infopromotions 
INFOPROMOTIONS
97, rue du Cherche-Midi
75006 Paris
Fax: +33 144 398 537
For this seminar you must use the registering number of Infopromotions, and not HSC's number. Infopromotions is registered as a learning center with number 11753777575 by Police Commissionner of Paris.
If you want more information, you can get in touch with "Eric Gandy, Infopromotions, Tél.: +33 (0)1 44 39 85 27, Fax : +33 (0)1 44 39 85 37,
E-mail: e.gandy@infopromotions.fr
Goals and public
Ce séminaire s'adresse aux "Administrateurs Linux & Internet".
Dans le cadre d'une architecture réseau sécurisée il est important que les
serveurs impliqués soient tous sécurisés. Il est aujourd'hui possible
d'utiliser Linux et les logiciels libres dans de nombreux cas.
Ce séminaire propose de voir l'ensemble des notions et fonctionnalités
nécessaires pour mettre au point sa sécurité aux niveaux système, applicatif
et réseau. Sont traités l'installation, le durcissement, l'administration et
la surveillance du système d'exploitation, des applications et du réseau.
Plusieurs cas concrets (dns, messagerie, web) sont passés en revue pour
montrer comment assembler différentes briques pour optimiser la sécurité
tout en limitant les conséquences de problèmes éventuels.
Duration
Speakers
Denis Ducamp, Hervé Schauer and Guillaume Lehembre
Agenda
This tutorial lasts one day; it is taught in French.
- sécurité système
- installation sécurisée du système : partitions, minimisation des
- démons, mise à jour de sécurité
- durcissement : des droits d'accès, des mots de passe et du noyau ...
- administration sécurisée : ssh, contrôle d'intégrité, centralisation
- et analyse de journaux ...
- sécurité applicative
- notions de fonctionnalités de sécurité : utilisateurs privilégiés et
- utilisateurs dédiés, chroot, séparation des privilèges...
- sécurisation applicative : openssh, postfix/tls, bind, squid,
- apache...
- sécurité réseau
- différents types de filtrage IP : statique vs à états, en coupure vs
- en bout
- chiffrement des transmissions : ssh, ssl/tls, ipsec
- architectures
- routeur filtrant et firewall
- relais applicatifs de sécurité
- DMZ publiques et privées
- quelques cas concrets :
- DNS sécurisé
- architecture public et privé
- synchronisation des serveurs publics
- messagerie sécurisée
- filtrage de contenu anti-spam et anti-viral :
- accès web sécurisé
- relais de sécurité et relais de cache
- authentification de l'utilisateur
- filtrage de contenu
- serveur web sécurisé
- filtrage d'URL
- relais inverse
- architecture 3 tiers
|