Choisissez votre langue
Formation firewall
Plus de 2 millions d'apprenants dans le monde

Formation firewall

5

Maîtrisez chaque niveau de l'ingénierie des pare-feu, du filtrage de paquets fondamental à la détection des menaces de nouvelle génération et à l'intégration Zero Trust. Ce cours vous donne les compétences pratiques nécessaires pour concevoir, configurer, renforcer et auditer des pare-feu dans des environnements sur site, en nuage et hybrides. Que vous protégiez un petit réseau ou que vous gériez un parc de pare-feu d'entreprise, vous serez prêt à faire le travail correctement.

Dedika pour entreprises

Ce que vous allez apprendre:

Vous allez développer un ensemble complet de compétences en matière de pare-feu, en commençant par les fondements de la sécurité réseau et en progressant à travers les types de pare-feu, la conception de règles, le NAT, la configuration VPN, la prévention des intrusions, la journalisation et la gestion d'entreprise. Vous apprendrez à rédiger des politiques de pare-feu efficaces, à configurer des VPN site à site et d'accès à distance, à intégrer des flux de renseignements sur les menaces IPS, et à mettre en place des pipelines de journalisation exhaustifs. Le cours couvre également les contrôles de sécurité pour le nuage et les conteneurs, l'architecture Zero Trust, les techniques de test d'intrusion et l'automatisation des pare-feu à l'aide de l'infrastructure en tant que code. Vous acquerrez des connaissances pratiques sur les cadriciels de conformité et apprendrez à communiquer les risques liés aux pare-feu aux parties prenantes non techniques. Chaque sujet est directement lié à des tâches réelles d'ingénierie de pare-feu.

Comment vous étudiez de façon pratique Formation firewall

Comment vous pratiquez Formation firewall

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour entreprises, le cours inclut des exercices et des exemples adaptés à votre propre entreprise et à ses besoins spécifiques.

Cliquez ici

Contenu du cours

8 Chapitres • 37 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondements de la sécurité réseau et des pare-feu

  • Leçon 1 • Principes fondamentaux de l'architecture réseau

    Passe en revue les modèles OSI et TCP/IP, l'adressage IP et les bases du routage. Fournit le contexte réseau nécessaire à la compréhension de la logique des règles de pare-feu.

  • Leçon 2 • Principes de base du flux de trafic et de l'inspection

    Explique comment le trafic entre, traverse et sort d'un pare-feu. Relie les concepts de flux de paquets à l'ordre d'évaluation des règles.

  • Leçon 3 • Introduction à la technologie des pare-feu

    Définit les pare-feu, leur évolution historique et leur position dans une architecture de sécurité. Les étudiants distinguent les catégories de pare-feu et leurs principaux cas d'utilisation.

  • Leçon 4 • Concepts fondamentaux de la sécurité réseau

    Couvre la triade CIA, les acteurs de menace et les surfaces d'attaque pertinentes pour le déploiement de pare-feu. Établit le vocabulaire de sécurité utilisé tout au long du cours.

Chapitre 2Voir les détails

Types de pare-feu et modèles de déploiement

  • Leçon 1 • Pare-feu de nouvelle génération

    Présente les capacités des NGFW, notamment la reconnaissance des applications, l'identité utilisateur et l'inspection SSL. Les étudiants associent les fonctionnalités des NGFW à des scénarios de menace spécifiques.

  • Leçon 2 • Pare-feu avec état et pare-feu de couche application

    Explique les tables d'inspection avec état, les pare-feu mandataires et les passerelles de couche application. Les étudiants comparent la profondeur d'inspection entre les générations de pare-feu.

  • Leçon 3 • Déploiements de pare-feu virtuels et dans le nuage

    Couvre les appareils virtuels, les pare-feu natifs du nuage et les modèles de pare-feu en tant que service. Les étudiants évaluent les options de déploiement pour les environnements hybrides et infonuagiques.

  • Leçon 4 • Pare-feu de filtrage de paquets

    Couvre le filtrage de paquets basé sur les ACL, l'inspection des en-têtes et ses limites. Ancre la compréhension des raisons du développement de types plus avancés.

  • Leçon 5 • Sélection du modèle de pare-feu approprié

    Applique les critères de décision incluant le débit, le budget et les exigences de conformité à la sélection du pare-feu. Renforce tous les types de pare-feu abordés dans le chapitre.

Chapitre 3Voir les détails

Conception des règles de pare-feu et gestion des politiques

  • Leçon 1 • Test et validation des ensembles de règles

    Couvre la simulation de trafic, les outils d'analyse des politiques et les méthodes de test de validation. Les étudiants vérifient que les règles appliquent la politique prévue sans lacunes non intentionnelles.

  • Leçon 2 • Conception de politiques basées sur les zones

    Présente les zones de sécurité telles que la DMZ, le LAN et le WAN ainsi que la logique des politiques entre zones. Les étudiants conçoivent des architectures de zones qui segmentent le trafic par niveau de confiance.

  • Leçon 3 • Principes d'architecture des ensembles de règles

    Enseigne les principes de moindre privilège, d'ordonnancement des règles et de refus implicite. Fournit le cadre de conception de politiques utilisé dans tous les exercices ultérieurs de rédaction de règles.

  • Leçon 4 • Cycle de vie des politiques et gestion des changements

    Aborde les cycles de révision des règles, les flux de travail des demandes de changement et les procédures de nettoyage des règles. Relie l'hygiène des politiques au maintien continu de la posture de sécurité.

  • Leçon 5 • Rédaction de règles de pare-feu efficaces

    Couvre les champs de source, de destination, de port, de protocole et d'action dans la construction des règles. Les étudiants rédigent des règles qui correspondent précisément aux flux de trafic prévus.

Chapitre 4Voir les détails

Intégration de la traduction d'adresses réseau et du routage

  • Leçon 1 • Conception de haute disponibilité et de basculement

    Couvre les modes HA actif-passif et actif-actif, la synchronisation des sessions et les tests de basculement. Les étudiants conçoivent des déploiements de pare-feu résilients qui survivent aux défaillances matérielles.

  • Leçon 2 • Principes fondamentaux du NAT

    Explique les types de NAT statique, dynamique et PAT ainsi que leurs mécanismes de traduction d'adresses. Fournit les bases pour configurer le NAT dans les plateformes de pare-feu.

  • Leçon 3 • Protocoles de routage et intégration du pare-feu

    Passe en revue le routage statique et dynamique et comment les tables de routage affectent les chemins de trafic du pare-feu. Les étudiants alignent la configuration du routage avec la conception des zones de pare-feu.

  • Leçon 4 • Configuration du NAT source et destination

    Couvre la construction de règles SNAT et DNAT et leur interaction avec les politiques de sécurité. Les étudiants configurent les deux types de NAT et vérifient la traduction d'adresses correcte.

Chapitre 5Voir les détails

Configuration VPN et gestion des tunnels chiffrés

  • Leçon 1 • Application et surveillance des politiques VPN

    Aborde l'application des règles de pare-feu au trafic VPN, la journalisation des sessions VPN et la détection d'anomalies. Les étudiants appliquent un accès de moindre privilège pour tous les groupes d'utilisateurs VPN.

  • Leçon 2 • Configuration VPN site à site

    Parcourt la configuration des phases 1 et 2 d'IKE, les clés pré-partagées et les certificats. Les étudiants construisent et vérifient un tunnel IPsec site à site fonctionnel.

  • Leçon 3 • Principes fondamentaux et protocoles VPN

    Couvre les mécanismes des protocoles IPsec, SSL/TLS et IKE ainsi que leur rôle dans la sécurité VPN. Établit les bases cryptographiques pour toutes les tâches de configuration VPN.

  • Leçon 4 • Configuration VPN d'accès à distance

    Couvre la configuration VPN SSL avec client et sans client, l'authentification utilisateur et le split tunneling. Les étudiants configurent un VPN d'accès à distance avec des contrôles d'accès appropriés.

Chapitre 6Voir les détails

Prévention d'intrusion et détection avancée des menaces

  • Leçon 1 • Bac à sable et défense contre les menaces zero-day

    Présente le bac à sable pour fichiers, l'analyse comportementale et l'atténuation des menaces zero-day. Les étudiants configurent l'intégration du bac à sable et interprètent les rapports d'analyse.

  • Leçon 2 • Principes fondamentaux de l'IPS et gestion des signatures

    Explique les modes de détection de l'IPS, les catégories de signatures et la gestion des mises à jour. Les étudiants distinguent l'IPS de l'IDS et configurent des politiques de blocage en ligne.

  • Leçon 3 • Intégration du renseignement sur les menaces

    Couvre l'ingestion de flux de menaces, le blocage basé sur la réputation IP et le filtrage de domaines. Les étudiants connectent des sources de renseignement externes aux mécanismes d'application du pare-feu.

  • Leçon 4 • Configuration des profils et politiques IPS

    Couvre la création de profils IPS, les actions basées sur la sévérité et la gestion des exceptions. Les étudiants appliquent des profils IPS aux politiques de sécurité du pare-feu pour une protection ciblée.

  • Leçon 5 • Inspection SSL pour la visibilité des menaces

    Couvre la politique de déchiffrement SSL/TLS, la gestion de la confiance des certificats et les considérations de confidentialité. Les étudiants activent l'inspection SSL sans interrompre les services chiffrés légitimes.

Chapitre 7Voir les détails

Journalisation, surveillance et réponse aux incidents des pare-feu

  • Leçon 1 • Intégration de la réponse aux incidents

    Aborde les étapes de réponse aux incidents spécifiques au pare-feu, notamment l'isolement, la préservation des preuves et la correction. Les étudiants exécutent une réponse structurée à une simulation de brèche de pare-feu.

  • Leçon 2 • Enquête sur les événements de sécurité

    Couvre les techniques de corrélation des journaux, de reconstruction du trafic et d'analyse des causes profondes. Les étudiants retracent un événement de sécurité de l'alerte jusqu'à la menace confirmée ou au faux positif.

  • Leçon 3 • Surveillance du trafic en temps réel

    Présente les tableaux de bord, les analyses de trafic et les outils de surveillance des sessions. Les étudiants identifient les schémas de trafic anormaux à l'aide des capacités de surveillance en temps réel du pare-feu.

  • Leçon 4 • Rapports et preuves de conformité

    Couvre la génération de rapports prêts pour la vérification, la planification de rapports automatisés et le mappage des journaux aux exigences de conformité. Les étudiants produisent des rapports qui satisfont aux demandes de vérification internes et externes.

  • Leçon 5 • Architecture et configuration de la journalisation

    Couvre les types de journaux, le transfert syslog et la conception du stockage des journaux. Les étudiants configurent la journalisation du pare-feu pour capturer tous les événements pertinents pour la sécurité sans surcharge de stockage.

Chapitre 8Voir les détails

Renforcement, vérification et gestion stratégique des pare-feu

  • Leçon 1 • Planification stratégique de la feuille de route du pare-feu

    Couvre les cycles de renouvellement technologique, la justification budgétaire et l'alignement de la stratégie du pare-feu sur le risque opérationnel. Les étudiants produisent une feuille de route pluriannuelle du pare-feu pour un environnement d'entreprise.

  • Leçon 2 • Gestion d'entreprise des pare-feu

    Couvre les plateformes de gestion centralisées, l'orchestration des politiques et la cohérence entre plusieurs dispositifs. Les étudiants gèrent un parc de pare-feu distribué à partir d'une seule console de gestion.

  • Leçon 3 • Vérification des politiques de pare-feu

    Enseigne les vérifications structurées des politiques, l'analyse de la base de règles et l'identification des lacunes. Les étudiants mènent une vérification complète et produisent un rapport de correction priorisé.

  • Leçon 4 • Techniques de renforcement des pare-feu

    Couvre le renforcement du plan de gestion, la désactivation des services inutilisés et l'accès administrateur sécurisé. Les étudiants appliquent une liste de vérification de renforcement pour réduire la surface d'attaque du pare-feu lui-même.

  • Leçon 5 • Optimisation du rendement des pare-feu

    Aborde les goulots d'étranglement du débit, le déchargement matériel et l'optimisation des règles pour le rendement. Les étudiants ajustent un pare-feu pour répondre aux SLA de débit sans compromettre la sécurité.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Administrateur réseau : souhaite ajouter la propriété du pare-feu à ses responsabilités.

  • Analyste de sécurité junior : a besoin de connaissances structurées sur les pare-feu pour soutenir les enquêtes quotidiennes.

  • Généraliste IT : prêt à se spécialiser et à passer à un poste dédié à la sécurité.

  • Ingénieur système : gestion d'une infrastructure hybride et pression croissante en matière de conformité.

  • Personne en réorientation de carrière : provenant d’un milieu technique et visant des postes en cybersécurité.

  • Passionné de laboratoire domestique : sérieux dans sa volonté de comprendre en profondeur les défenses réseau de niveau entreprise.

Ce que nos apprenants disent

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir à changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Numérique
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont il est présenté ainsi que la transcription des vidéos, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika?

Le certificat est-il valable au Canada ?

Les cours sont-ils gratuits?

Quelle est la charge de travail des cours?

Comment sont les cours?

Comment fonctionnent les cours?

Quelle est la durée des cours?

Quel est le coût ou le prix des cours?

Qu’est-ce qu’un cours EAD ou en ligne et comment ça fonctionne?

Cours PDF