Accueil > Formations > Infrastructures & Réseaux > Administration Systèmes Unix/Linux > Red Hat Security: Linux in Physical, Virtual, and Cloud (RH415)
Red Hat Security: Linux in Physical, Virtual, and Cloud (RH415)
Sécuriser un parc Red Hat Enterprise Linux ne s'improvise pas : il faut l'outiller, l'automatiser et prouver sa conformité. Cette formation de 4 jours vous transmet les méthodes et les outils pour durcir vos serveurs, qu'ils tournent sur matériel physique, en machine virtuelle ou dans le cloud.
Vue d'ensemble
Disposer de la certification Red Hat Certified Engineer (RHCE) ou justifier d'une maîtrise équivalente de l'administration de Red Hat Enterprise Linux acquise par l'expérience.
Objectifs pédagogiques
Programme détaillé
Stratégie de sécurité et gestion des risques
Démarche de sécurisation : définition d’une stratégie de gestion de la sécurité et des risques adaptée aux serveurs Red Hat Enterprise Linux.
Automatisation de la configuration et de la remédiation avec Ansible
– Remédiation automatisée : correction des défauts de configuration et des failles de sécurité à l’aide de playbooks Ansible.
Écriture de playbooks Ansible pour appliquer et corriger des paramètres de sécurité.
Chiffrement des données avec LUKS et NBDE
– Données au repos : protection des supports de stockage par chiffrement LUKS et déverrouillage automatique au démarrage grâce au mécanisme NBDE (Network-Bound Disk Encryption).
Chiffrement d’un volume avec LUKS, configuration du déchiffrement automatique via NBDE.
Maîtrise des accès aux périphériques USB
– Contrôle des périphériques : protection des systèmes contre les périphériques USB non autorisés à l’aide d’USBGuard.
Définition de règles USBGuard pour autoriser ou bloquer des périphériques.
Contrôle de l'authentification avec PAM
– Sécurisation des accès : gestion de l’authentification, des autorisations, des paramètres de session et des contrôles de mots de passe via la configuration des modules PAM (Pluggable Authentication Modules).
Configuration de modules PAM pour renforcer les règles de mots de passe et de session.
Journalisation des événements système avec Audit
– Traçabilité de sécurité : enregistrement et analyse des événements système sensibles à l’aide du sous-système d’audit du noyau Linux et de ses outils associés.
Mise en place de règles d’audit et exploitation des journaux d’événements.
Surveillance de l'intégrité des systèmes de fichiers avec AIDE
– Détection des modifications : identification et analyse des changements apportés aux systèmes de fichiers et à leur contenu grâce à AIDE.
Création d’une base de référence AIDE et détection des écarts d’intégrité.
Réduction des risques avec SELinux
– Confinement des processus : renforcement de la sécurité et de l’isolation entre processus grâce à SELinux et à ses techniques d’analyse avancées.
Diagnostic et résolution de refus SELinux, ajustement de politiques de confinement.
Gestion de la conformité avec OpenSCAP
– Audit de conformité : évaluation et remédiation de la conformité d’un serveur aux politiques de sécurité à l’aide d’OpenSCAP.
Analyse d’un serveur avec OpenSCAP et SCAP Workbench, correction des écarts détectés.
Industrialisation de la conformité avec Red Hat Satellite
– Conformité à l’échelle : automatisation et passage à l’échelle des contrôles OpenSCAP et de la remédiation des écarts via Red Hat Satellite.
Planification de scans de conformité sur un parc de serveurs depuis Red Hat Satellite.
Analyse et remédiation proactives avec Red Hat Insights
– Sécurité prédictive : identification, détection et correction des problèmes courants et des vulnérabilités des systèmes Red Hat Enterprise Linux à l’aide de Red Hat Insights.
Exploitation des recommandations Red Hat Insights pour prioriser et corriger les risques.
Synthèse et mise en pratique globale
Consolidation des acquis : révision de l’ensemble des notions du parcours à travers des exercices pratiques de synthèse.
Prochaines sessions
31 août 2026
Distance - Français
Avis des participants
Financement
Cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.
En savoir plus sur le financement
