Sécurité systèmes avancée

Votre système d'information pour et par l'humain

Introduction

  • Étude du besoin
  • Principes avancés d’un système d’exploitation
  • Qualimétrie de code
  • Outils mathématiques pour la cryptographie (Hash, Clés, …)

Noyau

  • Types de noyau (monolithique/co-noyau/µnoyau)
  • Patch RT/Grsecurity
  • Modèle RBAC/MAC/DAC/RSBAC
  • Modules/signature/périphériques
  • Pile réseau/pile USB
  • Kexec
  • GPIO/accès hardware

Base system/Service « Low Level »

  • SystemD
  • Binutils/u-boot/grub/lilo/petitboot/
  • EFI/MBR/GPT/Bios/TPM
  • Compilateur/Qualimétrie (options compilation, scan-build, …)
  • NTP, Log réseau, corrélation
  • DNS, DHCP

Userspace/Applicatif

  • Best practice
    • Web (Apache mod security, naxsy)
    • SQL (GreenSQL)
  • Zabbix/supervision/monit/OpenVAS
  • Kerberos/SSO

Mises à jour (Management)

  • Packages
  • Standalone
  • WSUS (WAPT,…)
  • Firmware
  • Patching binaire