DATAROCKSTARS
Réf. INF-CYB-22Revenir au menu
Catalogue entreprises › Formations informatiques › Cybersécurité et gestion des risques informatiques

Sécuriser son réseau avec des outils open source

Déployer des solutions de sécurité réseau open source

3 jours · 21 h Niveau intermédiaire Présentiel, distanciel synchrone, hybride Inter · Intra · Sur mesure

Descriptif

Sécuriser son réseau avec des outils open source est une formation de 3 jours (21 heures), de niveau intermédiaire, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Déployer des solutions de sécurité réseau open source. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.

Objectifs pédagogiques

À l'issue de la formation, le participant sera capable de :

  • pfSense et OPNsense
  • Suricata et Zeek
  • Wazuh pour la détection
  • VPN WireGuard et OpenVPN
  • Atelier de mise en œuvre

Programme détaillé

N°Contenus et activités Durée
Jour 1
1Ouverture : architectures réseau des participants, présentation de la maquette virtualisée isolée et ouverture des accès0,5 h
2Panorama des briques open source et critères de choix : maturité, communauté, support et coût d'exploitation réel1 h
3Laboratoire : installer pfSense, configurer les interfaces, les règles de filtrage et le NAT de la maquette2,5 h
4Travaux pratiques : rejouer la même politique sous OPNsense, comparer ergonomie, alias et règles planifiées1,5 h
5Cas pratique : haute disponibilité en CARP, sauvegarde et restauration de configuration1,5 h
Jour 2
6Détection réseau : principes de Suricata et de Zeek, signature contre analyse comportementale1 h
7Travaux pratiques : déployer Suricata en IDS puis en IPS, charger les jeux de règles et écrire une règle maison2,5 h
8Laboratoire : instrumenter le trafic avec Zeek et exploiter les journaux conn, dns, http et ssl2 h
9Travaux pratiques : rejouer une capture d'attaque fictive et confronter les détections Suricata et Zeek1,5 h
Jour 3
10Laboratoire : installer Wazuh, enrôler des agents Windows et Linux et activer la surveillance d'intégrité des fichiers2,5 h
11Travaux pratiques : écrire des règles de corrélation Wazuh et bâtir un tableau de bord d'alertes utile à l'exploitation1,5 h
12Travaux pratiques : monter un tunnel WireGuard site à site et un accès nomade, comparer avec OpenVPN sur les mêmes critères2 h
13Synthèse : dossier d'architecture de la maquette, coûts d'exploitation et conditions de reprise en production1 h

Méthodes pédagogiques

  • Pédagogie active : 83 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
  • répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
  • classe inversée avec prérequis sur le LMS
  • apprentissage adaptatif selon le positionnement initial
  • travaux en binômes
  • classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
  • support clair, complet et paginé remis à chaque participant

Technologies et outils mobilisés

pfSense, OPNsense, Suricata, Zeek, Wazuh, WireGuard, OpenVPN

Modalités d'évaluation et de validation

  • Positionnement initial en ligne
  • quiz de validation à chaque séquence
  • évaluation finale des acquis (QCM et mise en situation)
  • satisfaction à chaud
  • questionnaire de transfert à 30 jours
  • attestation de fin de formation

Plateforme, laboratoires et ressources

  • LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
  • laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
  • bibliothèque O'Reilly (plus de 60 000 ressources)
  • accès aux supports pendant 6 mois

Fiche mise à jour le 21/09/2026 — version 1.0. Les programmes sont révisés chaque trimestre et à chaque évolution majeure des technologies, normes ou référentiels de certification concernés.