Cybersécurité
Mise en pratique du bloc B3 côté infrastructure : segmentation, durcissement, annuaire, gestion de flotte et continuité d'activité. La théorie commune se trouve dans l'onglet B3.
Pare-feu, DMZ et filtrage
Segmentation réseau, zone démilitarisée, règles pfSense, moindre privilège, NAT et 802.1X.
Lire la fiche →Durcissement SSH et fail2ban
Compte d'administration dédié, clés Ed25519, sshd_config, bannissement, test par Hydra.
Lire la fiche →Proxy Squid et logs
Rôle d'un proxy en sécurité, configuration des ACL, exploitation des journaux d'accès.
Lire la fiche →Active Directory et GPO
Rôle AD DS, unités d'organisation et RBAC, GPO, NTFS et partages, audit des habilitations.
Lire la fiche →MDM : Headwind sur Docker
Déploiement du serveur, émulateur Android, mode device owner, enrôlement, sécurisation de la console.
Lire la fiche →Sauvegardes avec UrBackup
Serveur et clients, script pré-sauvegarde MySQL, compte au moindre privilège, test du PRA.
Lire la fiche →Virtualisation
Hyperviseurs de type 1 et 2, modes réseau, instantanés, usage en laboratoire de sécurité.
Lire la fiche →