Formation Technologie d'enregistrement des sessions utilisateurs pour la sécurité et la conformité
La technologie de capture des sessions utilisateur est utilisée pour capturer, surveiller et auditer l'activité des utilisateurs sur les systèmes IT, fournissant des insights en matière de sécurité, de conformité et d'enquêtes médico-légales.
Cette formation en direct (en ligne ou sur site) dirigée par un formateur s’adresse aux professionnels IT et de la sécurité débutants à intermédiaires qui souhaitent mettre en œuvre des solutions de capture de sessions utilisateur pour améliorer le suivi, la conformité et la responsabilité.
Au terme de cette formation, les participants seront capables de:
- Comprendre les principes de la capture des sessions utilisateur.
- Déployer et configurer des solutions de capture de session.
- Analyser et auditer les sessions enregistrées pour la conformité.
- Intégrer la capture de session avec les systèmes de surveillance de sécurité.
Format du cours permettant d'évaluer les participants
- Cours interactif et discussions.
- Nombreux exercices et pratiques.
- Mise en œuvre pratique dans un environnement de laboratoire en direct.
Options de Personnalisation du Cours
- Pour demander une formation personnalisée pour ce cours, veuillez nous contacter pour organiser cela.
Plan du cours
Introduction à l'enregistrement des sessions utilisateur
- Qu'est-ce que l'enregistrement de session
- Cas d'utilisation en matière de sécurité et de conformité
- Considérations juridiques et éthiques
Déploiement de l'enregistrement des sessions
- Architecture et options de déploiement
- Configuration et considérations d'entreposage
- Approches avec agent vs sans agent
Surveillance et analyse
- Visionnage et audit des sessions enregistrées
- Intégration avec SIEM et outils de surveillance
- Détection des menaces internes et anomalies
Meilleures pratiques et maintenance
- Protection des données et confidentialité
- Politiques d'entreposage et de conservation
- Surveillance continue et réglage des performances
Résumé et prochaines étapes
Pré requis
- Une compréhension des fondamentaux de la sécurité IT
- Expérience avec les environnements Windows ou Linux
- Familiarité avec les processus de conformité et d'audit
Public cible
- Administrateurs de la sécurité
- Délégués à la conformité
- Équipes des opérations IT
Les formations ouvertes requièrent plus de 3 participants.
Formation Technologie d'enregistrement des sessions utilisateurs pour la sécurité et la conformité - Réservation
Formation Technologie d'enregistrement des sessions utilisateurs pour la sécurité et la conformité - Demande de renseignements
NobleProg propose des formations professionnelles conçues spécifiquement pour les entreprises et les organisations. Ces formations ne sont pas destinées aux particuliers.
Technologie d'enregistrement des sessions utilisateurs pour la sécurité et la conformité - Demande d'informations consulting
Nos clients témoignent (3)
Face à face adapté pour un suivi individuel pendant la formation. Focalisation de la formation sur les intérêts directs du demandeur.
Guillaume FROGER - NOOUS pour Atos/Eviden
Formation - 389 Directory Server for Administrators
Le partage d'expérience, c'est le savoir-faire et la valeur de l'enseignant.
Carey Fan - Logitech
Formation - C/C++ Secure Coding
Traduction automatique
les connaissances du formateur étaient très élevées - il savait de quoi il parlait et avait les réponses à nos questions
Adam - Fireup.PRO
Formation - Advanced Java Security
Traduction automatique
Cours à venir
Cours Similaires
389 Directory Server pour les Administrateurs
14 HeuresCette formation en direct avec instructeur dans France (en ligne ou sur site) est destinée aux administrateurs système qui souhaitent utiliser 389 Directory Server pour configurer et gérer l'authentification et l'autorisation basées sur LDAP.
A l'issue de cette formation, les participants seront capables de :
- Installer et configurer 389 Directory Server.
- Comprendre les fonctionnalités et l'architecture de 389 Directory Server.
- Apprendre à configurer le serveur d'annuaire à l'aide de la console web et du CLI.
- Configurer et surveiller la réplication pour la haute disponibilité et l'équilibrage de charge.
- Gérer l'authentification LDAP en utilisant SSSD pour des performances plus rapides.
- Intégrer 389 Directory Server avec Microsoft Active Directory.
Active Directory pour les administrateurs
21 HeuresCette formation en présentiel ou en ligne, animée par un formateur expert à France, s'adresse aux administrateurs système qui souhaitent utiliser Microsoft Active Directory pour gérer et sécuriser l'accès aux données.
À l'issue de cette formation, les participants seront capables de :
- Mettre en place et configurer Active Directory.
- Configurer un domaine et définir les droits d'accès des utilisateurs et des appareils.
- Gérer les utilisateurs et les machines via les Stratégies de groupe (Group Policies).
- Contrôler l'accès aux serveurs de fichiers.
- Mettre en place un Service de certificats et gérer les certificats.
- Mettre en œuvre et gérer des services tels que le chiffrement, les certificats et l'authentification.
Sécurité des réseaux et communications sécurisées
21 HeuresLa mise en œuvre d'une application réseau sécurisée peut s'avérer difficile, même pour les développeurs ayant déjà utilisé divers éléments cryptographiques de base (tels que le chiffrement et les signatures numériques). Afin de faire comprendre aux participants le rôle et l'utilisation de ces primitives cryptographiques, il est d'abord posé des bases solides sur les exigences principales d'une communication sécurisée – accusé de réception sécurisé, intégrité, confidentialité, identification à distance et anonymat –, tout en présentant les problèmes typiques qui peuvent compromettre ces exigences ainsi que des solutions concrètes appliquées dans la réalité.
La cryptographie étant un aspect critique de la sécurité des réseaux, les algorithmes cryptographiques les plus importants en cryptographie symétrique, hachage, cryptographie asymétrique et accord de clés sont également abordés. Plutôt que de présenter un arrière-plan mathématique approfondi, ces éléments sont exposés du point de vue du développeur, avec des exemples typiques d'utilisation et des considérations pratiques liées à l'usage de la cryptographie, telles que les infrastructures à clé publique (PKI). Les protocoles de sécurité dans de nombreux domaines des communications sécurisées sont introduits, avec une discussion approfondie sur les familles de protocoles les plus largement utilisées, comme IPSEC et SSL/TLS.
Les vulnérabilités cryptographiques typiques sont discutées, tant en relation avec certains algorithmes cryptographiques que protocoles cryptographiques, tels que BEAST, CRIME, TIME, BREACH, FREAK, Logjam, Padding oracle, Lucky Thirteen, POODLE et similaires, ainsi que l'attaque par chronométrage sur RSA. Dans chaque cas, les considérations pratiques et les conséquences potentielles de chaque problème sont décrites, là encore sans entrer dans les détails mathématiques approfondis.
Enfin, la technologie XML étant centrale pour l'échange de données entre applications réseau, les aspects de sécurité liés au XML sont décrits. Cela inclut l'utilisation du XML dans les services web et les messages SOAP, ainsi que les mesures de protection telles que XML Signature et XML Encryption – mais aussi les faiblesses de ces mesures de protection et les problèmes de sécurité spécifiques au XML, tels que l'injection XML, les attaques par entité externe XML (XXE), les bombes XML et l'injection XPath.
Les participants suivant ce cours seront capables de
- Comprendre les concepts fondamentaux de la sécurité, de la sécurité des systèmes d'information et du codage sécurisé
- Comprendre les exigences d'une communication sécurisée
- Apprendre en quoi consistent les attaques réseau et les défenses aux différentes couches OSI
- Avoir une compréhension pratique de la cryptographie
- Comprendre les protocoles de sécurité essentiels
- Comprendre certaines attaques récentes contre les systèmes cryptographiques
- Obtenir des informations sur certaines vulnérabilités récentes liées
- Comprendre les concepts de sécurité des services web
- Disposer de sources et de lectures complémentaires sur les bonnes pratiques de codage sécurisé
Public cible
Développeurs, Professionnels
Programmation C/C++ sécurisée
21 HeuresRédiger du code C et C++ sûr exige une défense rigoureuse contre l'exploitation malveillante, la corruption de la mémoire et les contournements de validation des entrées. Ce programme examine les schémas de vulnérabilité tels que les dépassements de tampon, l'utilisation après libération (use-after-free), les dépassements d'entiers et les confusions de type. Les participants appliquent les normes de codage sécurisé, des outils d'analyse statique et des techniques de programmation défensive pour éliminer les faiblesses, imposer la sanitisation des entrées et livrer des logiciels durcis résilients face aux cyberattaques.
Sécurité Java Avancée
21 HeuresMême les programmeurs Java expérimentés ne maîtrisent pas toujours les différents services de sécurité offerts par Java, et ne sont pas non plus conscients des vulnérabilités pertinentes pour les applications web écrites en Java.
Le cours - outre l'introduction aux composants de sécurité de la plateforme Java Standard Edition - aborde les questions de sécurité liées à la plate-forme Java Enterprise Edition (JEE) et aux services web. La présentation de services spécifiques s'appuie sur les fondements de la cryptographie et des communications sécurisées. Divers exercices traitent des techniques de sécurité déclaratives et programmatiques dans JEE, tandis que la sécurité au niveau du transport et de bout en bout des services web est discutée. L'utilisation de tous les composants est présentée à travers plusieurs exercices pratiques, permettant aux participants de tester par eux-mêmes les API et outils abordés.
Le cours passe également en revue et explique les failles de programmation les plus fréquentes et les plus graves du langage et de la plate-forme Java, ainsi que les vulnérabilités liées au web. Outre les bugs typiques commis par les programmeurs Java, les vulnérabilités de sécurité introduites couvrent à la fois les problèmes spécifiques au langage et ceux découlant de l'environnement d'exécution. Toutes les vulnérabilités et les attaques correspondantes sont illustrées par des exercices faciles à comprendre, suivis des directives de codage recommandées et des techniques d'atténuation possibles.
Les participants suivant ce cours seront capables de
- Comprendre les concepts de base de la sécurité, de la sécurité informatique et du codage sécurisé
- Apprendre les vulnérabilités web au-delà du top dix OWASP et savoir comment les éviter
- Comprendre les concepts de sécurité des services web
- Apprendre à utiliser diverses fonctionnalités de sécurité de l'environnement de développement Java
- Avoir une compréhension pratique de la cryptographie
- Comprendre les solutions de sécurité de Java EE
- Apprendre les erreurs de codage courantes et comment les éviter
- Obtenir des informations sur certaines vulnérabilités récentes du framework Java
- Acquérir des connaissances pratiques sur l'utilisation des outils de test de sécurité
- Obtenir des références et des lectures supplémentaires sur les pratiques de codage sécurisé
Audience
Développeurs
Développement sécurisé avec .NET, C# et ASP.NET
14 HeuresAujourd'hui, plusieurs langages de programmation sont disponibles pour compiler du code vers les frameworks .NET et ASP.NET. Cet environnement offre des moyens puissants pour le développement sécurisé, mais les développeurs doivent savoir appliquer les techniques de programmation au niveau de l'architecture et du codage afin de mettre en œuvre les fonctionnalités de sécurité souhaitées, éviter les vulnérabilités ou limiter leur exploitation.
Ce cours vise à enseigner aux développeurs, à travers de nombreux exercices pratiques, comment empêcher le code non fiable d'effectuer des actions privilégiées, protéger les ressources grâce à une authentification et une autorisation fortes, fournir des appels de procédure à distance, gérer les sessions, présenter différentes implémentations pour certaines fonctionnalités, et bien plus encore.
L'introduction aux différentes vulnérabilités commence par la présentation de problèmes de programmation typiques commis lors de l'utilisation de .NET, tandis que l'analyse des vulnérabilités d'ASP.NET traite également des divers paramètres de l'environnement et de leurs effets. Enfin, le sujet des vulnérabilités spécifiques à ASP.NET aborde non seulement des défis généraux de sécurité des applications web, mais aussi des problèmes spécifiques et des méthodes d'attaque comme l'attaque sur le ViewState ou les attaques par terminaison de chaîne.
Les participants suivant ce cours seront capables de
- Comprendre les concepts de base de la sécurité, de la sécurité informatique et du codage sécurisé
- Apprendre les vulnérabilités web au-delà du OWASP Top Ten et savoir comment les éviter
- Apprendre à utiliser les différentes fonctionnalités de sécurité de l'environnement de développement .NET
- Obtenir des connaissances pratiques sur l'utilisation des outils de test de sécurité
- Apprendre quels sont les erreurs de codage courantes et comment les éviter
- Obtenir des informations sur certaines vulnérabilités récentes dans .NET et ASP.NET
- Obtenir des ressources et des lectures complémentaires sur les pratiques de codage sécurisé
Public cible
Développeurs
Codage sécurisé en PHP
21 HeuresCe cours fournit les compétences essentielles dont les développeurs PHP ont besoin pour rendre leurs applications résistantes aux attaques contemporaines via Internet. Les vulnérabilités web sont abordées à travers des exemples basés sur PHP, allant au-delà du top 10 de l'OWASP, en traitant divers types d'attaques par injection, d'injections de scripts, d'attaques contre la gestion de session de PHP, de références directes aux objets non sécurisées, de problèmes liés au téléchargement de fichiers, et bien d'autres encore. Les vulnérabilités liées à PHP sont présentées regroupées selon les types standards de vulnérabilités : validation d'entrée manquante ou incorrecte, gestion incorrecte des erreurs et des exceptions, utilisation inappropriée des fonctionnalités de sécurité et problèmes liés au temps et à l'état. Pour ce dernier point, nous discutons d'attaques telles que le contournement de open_basedir, les dénis de service par float magique ou l'attaque de collision de table de hachage. Dans tous les cas, les participants apprendront à maîtriser les techniques et fonctions les plus importantes pour atténuer les risques énumérés.
Un accent particulier est mis sur la sécurité côté client, en abordant les problèmes de sécurité liés à JavaScript, Ajax et HTML5. Plusieurs extensions PHP liées à la sécurité sont introduites, telles que hash, mcrypt et OpenSSL pour la cryptographie, ou Ctype, ext/filter et HTML Purifier pour la validation des entrées. Les meilleures pratiques de renforcement (hardening) sont présentées en lien avec la configuration de PHP (réglage de php.ini), Apache et le serveur en général. Enfin, un aperçu des divers outils et techniques de test de sécurité est fourni, que les développeurs et les testeurs peuvent utiliser, incluant les scanners de sécurité, les tests d'intrusion et les paquets d'exploitation (exploit packs), les analyseurs de trafic (sniffers), les serveurs mandataires (proxy servers), les outils de fuzzing et les analyseurs statiques de code source.
Tant l'introduction des vulnérabilités que les pratiques de configuration sont étayées par un certain nombre d'exercices pratiques démontrant les conséquences des attaques réussies, montrant comment appliquer des techniques d'atténuation et introduisant l'utilisation de diverses extensions et outils.
Les participants suivant ce cours
- Comprendront les concepts de base de la sécurité, de la sécurité informatique et du codage sécurisé
- Auront appris les vulnérabilités web au-delà du Top Ten OWASP et sauront comment les éviter
- Apprendront les vulnérabilités côté client et les bonnes pratiques de codage sécurisé
- Disposeront d'une compréhension pratique de la cryptographie
- Apprendront à utiliser diverses fonctionnalités de sécurité de PHP
- Auront acquis des connaissances sur les erreurs de programmation courantes et comment les éviter
- Seront informés des récentes vulnérabilités du framework PHP
- Obtiendront des connaissances pratiques sur l'utilisation des outils de test de sécurité
- Recevront des sources et des lectures complémentaires sur les pratiques de codage sécurisé
Public cible
Développeurs
Microsoft SDL Core
14 HeuresLa formation combinée SDL core offre un aperçu de la conception, du développement et du test sécurisés des logiciels à travers le Microsoft Secure Development Lifecycle (SDL). Elle fournit une vue d'ensemble de niveau 100 des éléments fondamentaux de l'SDL, suivie de techniques de conception pour détecter et corriger les failles aux premiers stades du processus de développement.
Concernant la phase de développement, le cours donne un aperçu des bugs de programmation typiques liés à la sécurité, qu'il s'agisse de code géré ou natif. Les méthodes d'attaque sont présentées pour les vulnérabilités discutées, ainsi que les techniques de mitigation associées, toutes expliquées par le biais d'exercices pratiques offrant des moments de hacking en direct aux participants. L'introduction de différentes méthodes de test sécurisé est suivie de la démonstration de l'efficacité de divers outils de test. Les participants peuvent comprendre le fonctionnement de ces outils grâce à un certain nombre d'exercices pratiques en les appliquant au code vulnérable déjà discuté.
Les participants à ce cours
Comprendront les concepts de base de la sécurité, de la sécurité informatique et du codage sécurisé
Connaîtront les étapes essentielles du Microsoft Secure Development Lifecycle
Apprendront les pratiques de conception et de développement sécurisés
Apprendront les principes de mise en œuvre sécurisée
Comprendront la méthodologie du test sécurisé
- Obtiendront des sources et des lectures complémentaires sur les pratiques de codage sécurisé
Public cible
Développeurs, Managers
Sécurité DevOps : Créer une Stratégie de Sécurité DevOps
7 HeuresDans ce cours en direct, dirigé par un instructeur, les participants apprendront à formuler la stratégie de sécurité appropriée pour relever le défi de la sécurité DevOps.
EC-Council Certified DevSecOps Engineer (ECDE)
28 HeuresEC-Council Certified DevSecOps Engineer (ECDE) est un cours pratique conçu pour doter les professionnels des compétences nécessaires à l'intégration de la sécurité tout au long du DevOps cycle de vie, permettant ainsi le développement sécurisé du logiciel de la planification à la mise en production.
Ce cours interactif et en direct (en ligne ou sur site) s'adresse aux professionnels intermédiaires du logiciel et des DevOps qui souhaitent intégrer les pratiques de sécurité dans les pipelines CI/CD, garantissant une livraison sécurisée et conforme du code.
À la fin de ce cours, les participants seront capables de :
- Comprendre les principes et les pratiques de DevSecOps.
- Sécuriser chaque étape des pipelines CI/CD en utilisant des outils automatisés.
- Mettre en œuvre des pratiques de codage sécurisé et des scans de vulnérabilités.
- Se préparer à l'examen ECDE avec des laboratoires pratiques et une révision.
Format du cours permettant d'évaluer les participants
- Cours interactif et discussion.
- Utilisation pratique des outils DevSecOps dans des pipelines simulés.
- Exercices guidés axés sur le développement et la mise en production sécurisés.
Options de personnalisation du cours
- Pour demander une formation personnalisée pour ce cours basée sur les flux de travail ou la chaîne d'outils de votre équipe, veuillez nous contacter pour en faire la demande.
FreeIPA pour les Administrateurs
14 HeuresCette formation en direct dans France (en ligne ou sur site) est destinée aux administrateurs système qui souhaitent utiliser FreeIPA pour centraliser les informations d'authentification, d'autorisation et de compte pour les utilisateurs, les groupes et les machines de leur organisation.
A l'issue de cette formation, les participants seront capables de :
- Installer et configurer FreeIPA.
- Gérer les utilisateurs et les clients de Linux à partir d'un emplacement central unique.
- Utiliser l'interface CLI, l'interface Web et l'interface RPC de FreeIPA pour configurer et gérer les autorisations.
- Activer l'authentification unique sur tous les systèmes, services et applications.
- Intégrer FreeIPA à Windows Active Directory.
- Sauvegarder, répliquer et migrer un serveur FreeIPA.
Gestion des Identités et des Accès avec Okta
14 HeuresCette formation en direct avec instructeur dans France (en ligne ou sur site) est destinée aux administrateurs de systèmes qui souhaitent utiliser Okta pour la gestion des identités et des accès.
A l'issue de cette formation, les participants seront capables de :
- Configurer, intégrer et gérer Okta.
- Intégrer Okta dans une application existante.
- Mettre en œuvre la sécurité avec l'authentification multi-facteurs.
OpenLDAP pour Système Linux
7 HeuresOpenLDAP est un logiciel libre utilisé pour mettre en œuvre le protocole LDAP (Lightweight Directory Access Protocol), qui permet de gérer et d'accéder aux répertoires d'information. Il s'agit d'un serveur de répertoire largement répandu, pouvant être exploité pour stocker et partager des informations concernant les utilisateurs, les groupes, les ressources réseau et d'autres objets au sein d'un réseau.