entretient Keinrock

Nouvelle page

1. IDS/IPS et Sécurité Périmétrique 

IDS (Système de détection d'intrusions) : Il surveille le trafic réseau et alerte en cas de détection d'activités suspectes, mais il ne prend pas de mesures pour empêcher ces activités.

IPS (Système de prévention des intrusions) : Il va plus loin en bloquant ou en isolant le trafic potentiellement malveillant en temps réel.

Inconvéniants:

  1. Faux positifs

Détection basé sur la signature ,sur l'anomalie ou bien sur le comportement de l'utilisateur.

  1. SNORT
  2. ZEEK
  3. SURICATA
  4. CISCO

2. Gestion des identités et des accès (IAM - Identity and Access Management) :

IAM ensemble de processus et technologies =>gérer et sécuriser les identités numériques / accès aux ressources IT d’une organisation.

Objectifs principaux :

  1. Compréhension des outils d'IAM comme Active Directory, LDAP, ou des solutions de gestion cloud comme Azure AD.
  2. Différence entre Single Sign-On (SSO) et Multi-Factor Authentication (MFA).
  3. Processus d'audit d'accès et gestion des privilèges (principes du moindre privilège).

3. Analyse Forensique et Réponse aux Incidents :

Points clés à réviser :