Sécurité des réseaux — Pare-feu, segmentation & VPN
Description
La majorité des attaques exploitent des réseaux plats, mal segmentés et des équipements laissés en configuration d’usine. Cette formation de 198 heures vous apprend à concevoir et exploiter un réseau défendable : segmentation par zones, pare-feu correctement policés, interconnexions VPN, durcissement des équipements et première détection des comportements anormaux.
Sur une maquette d’entreprise, vous transformez un réseau à plat en architecture sécurisée : définition des zones et flux, écriture de la matrice de flux, configuration du pare-feu et des VPN site à site, durcissement des commutateurs, puis tests d’intrusion simples pour valider les défenses.
Au programme :
- Concevoir une architecture réseau segmentée : zones, DMZ et matrice de flux
- Configurer un pare-feu nouvelle génération : règles, NAT, filtrage applicatif
- Interconnecter des sites par VPN IPsec et offrir un accès nomade sécurisé
- Durcir les équipements réseau : administration, protocoles, journalisation
- Détecter les anomalies : journaux, sondes et premiers réflexes de réponse
- Documenter la politique de sécurité réseau et la maintenir
La pédagogie alterne sessions en direct avec un mentor, labs de sécurisation sur maquette d’entreprise et contenus à la demande accessibles à votre rythme. Chaque mesure de défense est éprouvée par un test offensif simple : vous vérifiez que vos protections tiennent. Un mentorat adaptable en fonction de votre profil vous accompagne pour lever les blocages et ajuster le parcours à vos objectifs.
Cette formation s’adresse aux administrateurs réseau et systèmes, techniciens sécurité et responsables informatiques de PME souhaitant sécuriser leur infrastructure. De bonnes bases en réseaux TCP/IP sont requises. Le parcours est éligible aux financements professionnels (CPF, OPCO) et prépare à la certification visée, valorisable immédiatement sur le marché de l’emploi.
Débouchés & suite de parcours
La sécurité réseau est le prolongement naturel du métier d’administrateur et un tremplin vers les postes d’ingénieur sécurité et d’analyste SOC. Elle se complète par les parcours cybersécurité du catalogue.
Modalités & déroulé. La formation se déroule à distance, en combinant des sessions en direct avec votre mentor et une plateforme accessible 24h/24 pour avancer à votre rythme. La progression est validée en continu par des exercices et un projet fil rouge évalué en fin de parcours, et une attestation de réalisation vous est délivrée à l’issue de la formation. Le rythme est adaptable selon votre situation (en poste, en reconversion ou en recherche d’emploi) et les délais d’accès sont généralement courts après étude de votre dossier et de votre financement. La formation est accessible aux personnes en situation de handicap : un référent dédié étudie avec vous les aménagements nécessaires. L’inscription se fait après un échange de cadrage permettant de vérifier l’adéquation du parcours avec vos objectifs. Tout au long du parcours, un espace d’échange vous permet de poser vos questions à votre mentor entre les sessions.
Objectifs
À l’issue du parcours, vous serez capable de concevoir, mettre en œuvre et exploiter la sécurité réseau d’une organisation.
- Segmenter un réseau et formaliser sa matrice de flux
- Policer un pare-feu selon le principe du moindre privilège
- Déployer des VPN site à site et nomades fiables
- Durcir la configuration des équipements
- Exploiter les journaux pour détecter les anomalies
Résultat
Vous obtenez une Certification RNCP attestant de vos compétences en sécurisation des réseaux, ainsi que des livrables directement exploitables.
- Architecture sécurisée complète réalisée en lab
- Matrice de flux et politique de filtrage documentées
- Check-list de durcissement des équipements