Descriptif
Sécuriser son réseau avec des outils open source est une formation de 3 jours (21 heures), de niveau intermédiaire, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Déployer des solutions de sécurité réseau open source. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.
Objectifs pédagogiques
À l'issue de la formation, le participant sera capable de :
- pfSense et OPNsense
- Suricata et Zeek
- Wazuh pour la détection
- VPN WireGuard et OpenVPN
- Atelier de mise en œuvre
Programme détaillé
| N° | Contenus et activités | Durée |
|---|---|---|
| Jour 1 | ||
| 1 | Ouverture : architectures réseau des participants, présentation de la maquette virtualisée isolée et ouverture des accès | 0,5 h |
| 2 | Panorama des briques open source et critères de choix : maturité, communauté, support et coût d'exploitation réel | 1 h |
| 3 | Laboratoire : installer pfSense, configurer les interfaces, les règles de filtrage et le NAT de la maquette | 2,5 h |
| 4 | Travaux pratiques : rejouer la même politique sous OPNsense, comparer ergonomie, alias et règles planifiées | 1,5 h |
| 5 | Cas pratique : haute disponibilité en CARP, sauvegarde et restauration de configuration | 1,5 h |
| Jour 2 | ||
| 6 | Détection réseau : principes de Suricata et de Zeek, signature contre analyse comportementale | 1 h |
| 7 | Travaux pratiques : déployer Suricata en IDS puis en IPS, charger les jeux de règles et écrire une règle maison | 2,5 h |
| 8 | Laboratoire : instrumenter le trafic avec Zeek et exploiter les journaux conn, dns, http et ssl | 2 h |
| 9 | Travaux pratiques : rejouer une capture d'attaque fictive et confronter les détections Suricata et Zeek | 1,5 h |
| Jour 3 | ||
| 10 | Laboratoire : installer Wazuh, enrôler des agents Windows et Linux et activer la surveillance d'intégrité des fichiers | 2,5 h |
| 11 | Travaux pratiques : écrire des règles de corrélation Wazuh et bâtir un tableau de bord d'alertes utile à l'exploitation | 1,5 h |
| 12 | Travaux pratiques : monter un tunnel WireGuard site à site et un accès nomade, comparer avec OpenVPN sur les mêmes critères | 2 h |
| 13 | Synthèse : dossier d'architecture de la maquette, coûts d'exploitation et conditions de reprise en production | 1 h |
Méthodes pédagogiques
- Pédagogie active : 83 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
- répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
- classe inversée avec prérequis sur le LMS
- apprentissage adaptatif selon le positionnement initial
- travaux en binômes
- classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
- support clair, complet et paginé remis à chaque participant
Technologies et outils mobilisés
pfSense, OPNsense, Suricata, Zeek, Wazuh, WireGuard, OpenVPN
Modalités d'évaluation et de validation
- Positionnement initial en ligne
- quiz de validation à chaque séquence
- évaluation finale des acquis (QCM et mise en situation)
- satisfaction à chaud
- questionnaire de transfert à 30 jours
- attestation de fin de formation
Plateforme, laboratoires et ressources
- LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
- laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
- bibliothèque O'Reilly (plus de 60 000 ressources)
- accès aux supports pendant 6 mois
