Formation HARDENING LINUX Sécurisation des systèmes Linux en environnement professionnel
Objectifs
Décrire les principes fondamentaux du hardening Linux, les enjeux, les menaces et les référentiels tels que l'ANSSI, le CIS et Lynis.
Expliquer les bonnes pratiques de sécurisation des accès distants et du SSH.
Mettre en oeuvre des stratégies de mise à jour et de vérification d'intégrité sur un système Linux.
Analyser un système Linux de base pour identifier et durcir les services et comptes utilisateurs en utilisant des techniques de gestion des utilisateurs, des mots de passe et des politiques PAM.
Configurer et de intégrer des solutions de journalisation et de pare-feu (iptables, firewalld, nftables) pour améliorer la sécurité du système.
Evaluer l'efficacité des mesures de sécurisation mises en place sur un serveur Linux vulnérable en utilisant des outils de surveillance comme psacct, auditd, atop, glances et logwatch.
Pré-requis
Participants
Programme de formation
Principes et sécurisation du système de base
- Enjeux
- Menaces
- Référentiels (ANSSI, CIS, Lynis)
- Partitionnement
- FS en lecture seule
- noexec
- nodev
Configuration des services et des journaux
- iptables
- firewald
- nftables
Sécurisation des accès distants et du SSH
- Ports
- Clés
- Bannières
- Restrictions utilisateurs/IP
- fail2ban
- pam_tally2
Mise à jour et audit d'intégrité
- yum
- dnf
- apt
- unattended-upgrades