Passer au contenu principal

Résumé de section

  •  

    1.  Description et objectifs du cours

    Le cours NET 477 – Fondamentaux de la sécurité des réseaux est une introduction approfondie aux concepts et aux pratiques essentiels de la sécurité des réseaux d’entreprise. Il présente à la fois les fondements théoriques des menaces et vulnérabilités réseau, ainsi que les méthodes pratiques pour protéger les infrastructures numériques.

    Tout au long du cours, les étudiants découvriront les technologies, les protocoles et les outils utilisés pour sécuriser les communications et les équipements réseau. Les principaux thèmes abordés sont :

    • Les menaces, vulnérabilités et attaques courantes contre les réseaux.
    • Les technologies de sécurité réseau : pare-feu, VPN, systèmes de détection/prévention d’intrusion (IDS/IPS).
    • Les listes de contrôle d’accès (ACL) et la gestion des permissions.
    • Les techniques de configuration des pare-feu et des VPN.
    • Les fondamentaux de la cryptographie (symétrique et asymétrique).
    • L’analyse des vulnérabilités et la mise en œuvre de stratégies de sécurisation.

    Les compétences acquises seront appliquées au travers de :

    • Laboratoires pratiques sur Packet Tracer, VirtualBox et pfSense.
    • Études de cas et projets.
    • Examens de mi-parcours et final.

    2.  Objectifs généraux du cours

    À la fin de ce cours, les étudiants seront capables de :

    • Comprendre et expliquer les différentes menaces, vulnérabilités et attaques pouvant cibler les réseaux informatiques.
    • Identifier les technologies et les mécanismes de sécurité permettant de protéger les réseaux.
    • Évaluer et configurer des dispositifs de sécurité tels que des pare-feu, des VPN et des systèmes de détection/prévention d’intrusion.
    • Concevoir des règles de filtrage efficaces et appliquer des listes de contrôle d’accès (ACL) pour restreindre les flux non autorisés.
    • Configurer des solutions VPN sécurisées et comprendre les protocoles associés.
    • Maîtriser les concepts de base de la cryptographie et les intégrer dans des architectures sécurisées.
    • Utiliser des outils de diagnostic et d’analyse des vulnérabilités pour améliorer la posture de sécurité d’un réseau.
    • Élaborer des architectures réseau sécurisées adaptées aux besoins de l’organisation.

     

    3.  Pré-requis

    Prérequis (s): TDC 463

    • Présentation du cours et des objectifs.
    • Terminologie de base : menaces, vulnérabilités, attaques.
    • Présentation des modèles de sécurité (CIA : Confidentialité, Intégrité, Disponibilité).
    • Analyse des menaces internes et externes.
    • Étude des attaques réseau : DoS, spoofing, interception.
    • TP : Simulations d’attaques réseau basiques (ARP spoofing, ICMP flood).
    • Fonctionnement et types de pare-feu (filtrage, étatful, proxy).
    • Création et application des ACL.
    • TP : Configuration d’ACL et filtrage sur Packet Tracer.
    • Principes des VPN, protocoles (IPSec, SSL, PPTP).
    • Configuration de tunnels VPN sécurisés.
    • TP : Mise en place d’un VPN site à site avec pfSense.
    • Principes IDS/IPS, types et stratégies de déploiement.
    • Surveillance et gestion des alertes.
    • TP : Configuration d’un IDS avec Suricata ou Snort sur pfSense.
    • Évaluation théorique et pratique sur les semaines 1 à 5.
    • Application des concepts et configuration de pare-feu/ACL/VPN en situation
    • Concepts fondamentaux : clé symétrique, clé publique, certificats numériques.
    • Protocoles SSL/TLS, HTTPS.
    • TP : Analyse de sessions chiffrées avec Wireshark.
    • Utilisation d’outils d’analyse de vulnérabilités (ex : Nessus, OpenVAS).
    • Application des correctifs de sécurité.
    • TP : Scan de vulnérabilités sur un réseau simulé.
    • Principe de la défense en profondeur.
    • Segmentation réseau, DMZ, filtrage multicouche.
    • TP : Conception et modélisation d’un réseau sécurisé sur Packet Tracer.
    • Début du projet : conception d’un réseau sécurisé.
    • Rédaction d’un rapport incluant schéma, configuration et justifications.
    • TP : Développement du projet.
    • Soutenance du projet devant la classe et le formateur.
    • Évaluation de la clarté de la présentation, de la pertinence des configurations et de la qualité des recommandations.
    • Évaluation écrite couvrant l’ensemble des compétences acquises.
    • Étude de cas pratique sur la sécurisation d’un réseau d’entreprise.