Objectifs
Au terme de ce cours, l'étudiant.e aura approfondi par la pratique les techniques d’analyse de vulnérabilités, d’élaboration de scénarios d’attaques et de sécurisation des réseaux informatiques.
Contenu
Rappel sur les architectures de réseaux informatiques et propriétés de sécurité. Anatomie d’une cyberattaque (“Cyber Kill Chain”). Mesures de sécurité (zonage, défense en profondeur, défense active, sécurité du périmètre, gestion des accès, etc). Gestion des vulnérabilités dans les réseaux informatiques. Principaux outils utilisés pour analyser et attaquer un réseau informatique (wireshark, nmap, nessus, metasploit, etc.). Contrôles de sécurité (NIST 800-53). Contre-mesures disponibles pour faire face aux différentes attaques réseau. Techniques de détection et de protection (pare-feux, système de prévention et de détection des intrusions, filtrage de courriels, etc.). Sécurité des réseaux sans fil. Sécurité d’accès à distance (IPSEC, VPN). Résolution de problèmes de sécurité des réseaux informatiques issus du monde réel. Ce cours comporte des séances obligatoires de travaux pratiques (TP).