← Retour au catalogue
Cybersécurité & Risques
Durcissement système et CIS Controls
Intermédiaire
Atelier pratique
110 min
+180 pts
Appliquer les 18 mesures critiques du CIS et les benchmarks de durcissement aux serveurs et équipements réseau.
Objectifs pédagogiques
- Prioriser les mesures CIS selon les groupes de mise en œuvre
- Durcir un serveur Linux à partir d'un benchmark public
- Mesurer l'écart de configuration dans la durée
Programme détaillé
- 1Les 18 CIS Controls et groupes IG1 à IG3Comprendre la structure des 18 CIS Controls et prioriser leur mise en œuvre par groupes d'implémentation.30 min
- 2Atelier : durcissement d'un hôte LinuxAppliquer un CIS Benchmark Linux pour durcir la configuration système d'un serveur.45 min
- 3Gestion des vulnérabilités et correctifsStructurer un cycle de gestion des vulnérabilités et des correctifs aligné sur le Contrôle 7 du CIS.35 min
Règle de complétion : Rendre l'exercice pratique
Sources officielles du programme
Ce cours s'appuie exclusivement sur des référentiels publiés. Les liens renvoient vers l'éditeur officiel.
- Center for Internet SecurityRéférentielAccès gratuit
CIS Critical Security Controls & Benchmarks
18 mesures prioritaires et guides de durcissement système téléchargeables.
Consulter la source - NISTGuide publicAccès gratuit
SP 800-53 Rev. 5 — Security and Privacy Controls
Catalogue de mesures techniques et organisationnelles, dont la sécurité physique (famille PE).
Consulter la source - ANSSIGuide publicAccès gratuit
Guides et recommandations de sécurité
Hygiène informatique, sécurisation des administrations système, journalisation.
Consulter la source