Descriptif
Pare-feu Check Point : administration et sécurité est une formation de 3 jours (21 heures), de niveau intermédiaire, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Installer, configurer et administrer une passerelle de sécurité Check Point. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.
Objectifs pédagogiques
À l'issue de la formation, le participant sera capable de :
- Architecture Check Point
- Politiques de sécurité et NAT
- Journalisation et supervision
- VPN
- Travaux pratiques
Programme détaillé
| N° | Contenus et activités | Durée |
|---|---|---|
| Jour 1 | ||
| 1 | Ouverture : contextes d'exploitation des participants et ouverture des accès à la maquette Check Point isolée | 0,5 h |
| 2 | Architecture à trois niveaux : passerelle, serveur de management et SmartConsole — flux, rôles et licences | 1,5 h |
| 3 | Travaux pratiques : installer une passerelle Quantum et un serveur de management, dérouler l'assistant de configuration | 2 h |
| 4 | Travaux pratiques : prendre en main SmartConsole, créer les objets réseau et organiser les couches de politique | 1,5 h |
| 5 | Cas pratique : traduire une matrice de flux fictive en objets, groupes et règles | 1,5 h |
| Jour 2 | ||
| 6 | Travaux pratiques : construire la politique de sécurité, maîtriser l'ordre des règles, la règle implicite et la publication | 2,5 h |
| 7 | Travaux pratiques : NAT statique, masquage et NAT manuel — mise en œuvre puis vérification par trace | 2 h |
| 8 | Laboratoire : activer Identity Awareness, Application Control et URL Filtering sur la maquette | 1,5 h |
| 9 | Atelier : lire les journaux SmartConsole et remonter jusqu'à la règle fautive d'un flux bloqué | 1 h |
| Jour 3 | ||
| 10 | Travaux pratiques : monter un VPN site à site avec une passerelle tierce, communauté et paramètres de chiffrement | 2,5 h |
| 11 | Laboratoire : accès distant par client VPN et contrôle de conformité du poste connecté | 1,5 h |
| 12 | Travaux pratiques : supervision, sauvegarde, mise à niveau et diagnostic avec fw monitor et cpview | 2 h |
| 13 | Synthèse : constituer le dossier d'exploitation de la maquette, évaluation des acquis et plan d'action | 1 h |
Méthodes pédagogiques
- Pédagogie active : 86 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
- répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
- classe inversée avec prérequis sur le LMS
- apprentissage adaptatif selon le positionnement initial
- travaux en binômes
- classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
- support clair, complet et paginé remis à chaque participant
Technologies et outils mobilisés
Check Point Quantum, SmartConsole
Modalités d'évaluation et de validation
- Positionnement initial en ligne
- quiz de validation à chaque séquence
- évaluation finale des acquis (QCM et mise en situation)
- satisfaction à chaud
- questionnaire de transfert à 30 jours
- attestation de fin de formation
Plateforme, laboratoires et ressources
- LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
- laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
- bibliothèque O'Reilly (plus de 60 000 ressources)
- accès aux supports pendant 6 mois
