Cybersécurité

Mise en pratique du bloc B3 côté infrastructure : segmentation, durcissement, annuaire, gestion de flotte et continuité d'activité. La théorie commune se trouve dans l'onglet B3.

Fiche

Pare-feu, DMZ et filtrage

Segmentation réseau, zone démilitarisée, règles pfSense, moindre privilège, NAT et 802.1X.

Lire la fiche →
Fiche

Durcissement SSH et fail2ban

Compte d'administration dédié, clés Ed25519, sshd_config, bannissement, test par Hydra.

Lire la fiche →
Fiche

Proxy Squid et logs

Rôle d'un proxy en sécurité, configuration des ACL, exploitation des journaux d'accès.

Lire la fiche →
Fiche

Active Directory et GPO

Rôle AD DS, unités d'organisation et RBAC, GPO, NTFS et partages, audit des habilitations.

Lire la fiche →
Fiche

MDM : Headwind sur Docker

Déploiement du serveur, émulateur Android, mode device owner, enrôlement, sécurisation de la console.

Lire la fiche →
Fiche

Sauvegardes avec UrBackup

Serveur et clients, script pré-sauvegarde MySQL, compte au moindre privilège, test du PRA.

Lire la fiche →
Fiche

Virtualisation

Hyperviseurs de type 1 et 2, modes réseau, instantanés, usage en laboratoire de sécurité.

Lire la fiche →