Description du cours
Les systèmes de détection d'intrusion (IDS) et les systèmes de prévention d'intrusion (IPS) sont des aspects essentiels de la sécurité des réseaux. Les principaux produits IDS et IPS tels que Snort et Suricata peuvent vous aider à détecter les activités malveillantes sur votre réseau, mais pour les utiliser efficacement, il est important de savoir comment les installer, les mettre à jour et les personnaliser. Il existe également des outils de surveillance du trafic réseau, tels que tcpdump et Wireshark, qui peuvent vous aider à collecter et à analyser activement les paquets de votre connexion réseau à la recherche de comportements malveillants. En vous familiarisant avec ces outils spécifiques, les principes fondamentaux de la défense en profondeur et les modèles OSI et TCP/IP, vous serez sur la bonne voie pour commencer à travailler dans le domaine de la cybersécurité.
Dans ce cours sur les bases de la prévention des intrusions, vous apprendrez les bases de la défense réseau et comment installer et configurer un IDS et un IPS. Nous explorerons la défense en profondeur, les technologies IDS et IPS, ainsi que d'autres outils de mise en réseau tels que Wireshark et tcpdump. À la fin de ce cours, vous serez en mesure de mieux atténuer et bloquer les menaces de sécurité du réseau.
Ce que vous allez apprendre
- Défendre les réseaux en appliquant les principes de défense en profondeur (Defense-in-Depth) et l'architecture de réseau de base
- Installer et configurer des solutions IDS (Systèmes de Détection d'Intrusion) et IPS (Systèmes de Prévention d'Intrusion) telles que Snort et Suricata
- Configurer les alertes d'intrusion ainsi que les listes de blocage (blocklists) et d'autorisation (allowlists)
- Capturer et analyser les paquets réseau à l'aide d'outils tels que Wireshark et tcpdump
- Appliquer les principes fondamentaux des réseaux, y compris les modèles TCP/IP et OSI
- Explorer des défenses supplémentaires telles que les pots de miel (honeypots), le déchargement de journaux (log offloading), PfSense et CISA Einstein
Points clés à retenir
- Les systèmes de détection d'intrusion (IDS) et les systèmes de prévention d'intrusion (IPS) sont des aspects essentiels de la sécurité des réseaux.
- Les principaux produits IDS et IPS tels que Snort et Suricata peuvent aider à détecter les activités malveillantes, mais doivent être correctement installés, mis à jour et personnalisés pour être efficaces.
- Les outils de surveillance du trafic réseau tels que tcpdump et Wireshark permettent de collecter et d'analyser activement les paquets à la recherche de comportements malveillants.
- L'apprentissage de ces outils ainsi que des principes fondamentaux de la défense en profondeur et des modèles OSI et TCP/IP vous prépare à commencer à travailler dans le domaine de la cybersécurité.
- À la fin de ce cours, vous serez en mesure de mieux atténuer et bloquer les menaces à la sécurité du réseau.
Foire aux questions
Que vais-je apprendre dans ce cours ?
Vous apprendrez la défense de base des réseaux et comment installer et configurer un IDS et un IPS, en explorant la défense en profondeur, les technologies IDS et IPS, et les outils de réseau tels que Wireshark et tcpdump.
Quels outils de détection et de prévention des intrusions ce cours couvre-t-il ?
Le cours couvre les principaux produits IDS et IPS tels que Snort et Suricata, y compris leur configuration et leurs alertes, ainsi que des outils de surveillance du trafic comme tcpdump et Wireshark.
À qui s'adresse ce cours ?
Il s'adresse à ceux qui souhaitent commencer à travailler dans le domaine de la cybersécurité, en enseignant les principes fondamentaux de la défense en profondeur, les modèles OSI et TCP/IP, et les outils essentiels d'IDS/IPS et de capture de paquets.
Quelles compétences vais-je acquérir grâce à ce cours ?
Vous acquerrez des compétences en défense des réseaux informatiques, en systèmes de détection d'intrusion, en détection et prévention des intrusions, en systèmes de prévention d'intrusion, en détection et prévention des intrusions réseau et en sécurité des réseaux.
Quels autres sujets sont inclus en plus de la configuration des IDS et IPS ?
Le cours couvre également PfSense, les alertes Snort et Suricata, les listes de blocage et d'autorisation, le déchargement des journaux (offloading logs), les pots de miel (honeypots), CISA Einstein et les modèles TCP/IP et OSI.










