Linux LPIC-3 303 Sécurité | Préparation à l'examen 303

€850.00

________________________________________________________________

Voulez-vous suivre ce cours à distance ou en personne?

Contactez-nous par email : info@nanforiberica.com , téléphones : +34 91 031 66 78 / +34 605 98 51 30, WhatsApp : +34 685 60 05 91 , ou contactez nos bureaux

________________________________________________________________

ATTENTION : Si vous appartenez au programme LaaS Cert, la formation est incluse sans examen

Cours de certification officiel LPIC-3 Security

certificación LPIC‑3 Seguridad

Qu'est-ce que LPIC‑3 Enterprise Professional Security ?

Cette certification est le niveau expert du programme de certifications du Linux Professional Institute (LPI), destiné aux professionnels qui administrent des systèmes Linux dans des environnements d'entreprise avec une approche avancée de la sécurité.

L'examen lpic-3 303 valide les compétences en matière de chiffrement, de sécurité des hôtes, de contrôle d'accès, de sécurité réseau, de pare-feu et de VPN sous Linux, ce qui en fait l'une des certifications les plus reconnues au niveau international.

Ce cours couvre le programme de préparation à l'examen 303, nécessaire pour obtenir la certification LPIC-3. La formation est dispensée de manière virtuelle et peut être achetée avec ou sans bon d'examen de certification, en plus d'être éligible à un financement (consultez les autres options de formation).

Avec ce cours, vous deviendrez un expert en sécurité Linux et obtiendrez une certification professionnelle de haut niveau international !

Quels sont les avantages de l'obtention de la certification LPIC-3 Security ?

Obtenir la certification LPIC‑3 Security permet de :

  • Certifier des connaissances expertes en sécurité Linux en entreprise
  • Se spécialiser dans le chiffrement, le contrôle d'accès et la sécurité réseau
  • Améliorer son profil professionnel dans les domaines de la cybersécurité
  • Accéder à des rôles techniques de haut niveau et augmenter son employabilité
  • Obtenir une reconnaissance internationale

Quelles sont les conditions préalables pour le LPIC-3 ?

Pour suivre le cours et passer la certification, il est nécessaire :

  • D'avoir une certification LPIC‑2 active, prérequis indispensable pour obtenir la LPIC-3.
  • D'avoir une expérience en administration système avancée
  • D'avoir des connaissances préalables en réseaux, utilisateurs, permissions et services

Nanfor, centre de formation TIC sur mesure, autorisé par le Linux Professional Institute

Nanfor est un centre officiel désigné comme partenaire Platinum et propose tous les cours officiels du Linux LPI. Il est homologué par le LPI en tant que Training Partner et Channel Partner, ce qui renforce l'alignement du cours avec les standards officiels.

⏱️

Durée du cours :
165 heures

💻

Modalités et Support :
Virtuel, support toujours à vos côtés

🔑

Accès à la plateforme :
3 mois

À qui s'adresse le cours LPIC‑3 Security ?

Ce cours LPIC-3 est destiné aux professionnels souhaitant :

  • Être des administrateurs système Linux ayant une expérience avancée
  • Être des professionnels de la cybersécurité dans des environnements Linux
  • Être des ingénieurs système et réseau
  • Être des consultants informatiques spécialisés dans les infrastructures
  • Être des professionnels possédant déjà la LPIC‑2 et souhaitant atteindre le niveau expert

Il est particulièrement recommandé pour ceux qui travaillent dans la sécurité en entreprise, la gestion des accès, la protection des données et les environnements critiques.

Contenu du cours LPIC-3 Security

Vous trouverez ici la structure complète du programme de formation, avec les points clés et l'approche pratique de la formation.

Thème 331 : Cryptographie

331.1 Certificats X.509 et infrastructures à clés publiques

Les candidats doivent comprendre les certificats X.509 et les infrastructures à clés publiques. Ils doivent savoir configurer et utiliser OpenSSL pour implémenter des autorités de certification et émettre des certificats SSL à des fins diverses.

Domaines de connaissances clés :

  • Comprendre les certificats X.509, le cycle de vie des certificats X.509, les champs des certificats X.509 et les extensions des certificats X.509v3.
  • Comprendre les chaînes de confiance et les infrastructures à clés publiques, y compris la transparence des certificats.
  • Générer et gérer des clés publiques et privées
  • Créer, exploiter et sécuriser une autorité de certification
  • Demander, signer et administrer des certificats de serveur et de client
  • Révoquer des certificats et des autorités de certification
  • Connaissance des fonctions de base de Let's Encrypt, ACME et certbot
  • Connaissance des caractéristiques de base de CFSSL

331.2 Certificats X.509 pour le chiffrement, la signature et l'authentification

Les candidats doivent être capables d'utiliser les certificats X.509 pour l'authentification du serveur et du client. Cela inclut l'implémentation de l'authentification des utilisateurs et des serveurs pour Apache HTTPD. La version d'Apache HTTPD couverte est la 2.4 ou supérieure.

Domaines de connaissances clés :

  • Comprendre SSL, TLS, y compris les versions de protocole et les chiffrements.
  • Configurer Apache HTTPD avec mod_ssl pour fournir le service HTTPS, incluant SNI et HSTS
  • Configurer Apache HTTPD avec mod_ssl pour servir des chaînes de certificats et ajuster la configuration du chiffrement
  • Configurer Apache HTTPD avec mod_ssl pour authentifier les utilisateurs via des certificats
  • Configurer Apache HTTPD avec mod_ssl pour fournir l'agrafage OCSP
  • Utiliser OpenSSL pour les tests client et serveur SSL/TLS

331.3 Systèmes de chiffrement de fichiers

Les candidats doivent être en mesure d'installer et de configurer des systèmes de chiffrement de fichiers.

Domaines de connaissances clés :

  • Comprendre le chiffrement des périphériques de bloc et des systèmes de fichiers
  • Utiliser dm-crypt avec LUKS1 pour chiffrer les périphériques de bloc
  • Utiliser eCryptfs pour chiffrer les systèmes de fichiers, y compris les répertoires personnels et l'intégration PAM
  • Connaissance de simple dm-crypt
  • Connaissance des caractéristiques de LUKS2
  • Compréhension conceptuelle de la liaison pour les périphériques LUKS et des codes PIN pour TPM2 et le chiffrement de disque réseau (NBDE)/Tang

331.4 DNS et cryptographie

Les candidats doivent avoir de l'expérience et des connaissances en cryptographie dans le contexte du DNS et de son implémentation via BIND. La version de BIND couverte est la 9.7 ou supérieure.

Domaines de connaissances clés :

  • Comprendre les concepts de DNS, de zones et d'enregistrements de ressources.
  • Comprendre DNSSEC, y compris les clés de signature de clé, les clés de signature de zone et les enregistrements DNS pertinents tels que DS, DNSKEY, RRSIG, NSEC, NSEC3
    et NSEC3PARAM.
  • Configurer et résoudre les problèmes de BIND en tant que serveur de noms faisant autorité desservant des zones protégées par DNSSEC
  • Administrer les zones signées DNSSEC, y compris la génération de clés, le renouvellement des clés et le renouvellement de la signature de zone
  • Configurer BIND en tant que serveur de noms récursif effectuant la validation DNSSEC pour le compte de ses clients
  • Comprendre CAA et DANE, y compris les enregistrements DNS pertinents comme CAA et TLSA
  • Utiliser CAA et DANE pour publier des informations sur les certificats X.509 et les autorités de certification dans le DNS
  • Utiliser TSIG pour une communication sécurisée avec BIND.
  • Connaissance du DNS sur TLS et du DNS sur HTTPS.
  • Connaissance du DNS multicast

Thème 332 : Sécurité de l'hôte

332.1 Durcissement (Hardening) de l'hôte

Les candidats doivent être en mesure de protéger les ordinateurs sous Linux contre les menaces courantes.

Domaines de connaissances clés :

  • Configurer la sécurité du BIOS et du chargeur de démarrage (GRUB 2)
  • Désactiver les logiciels et services inutilisés
  • Comprendre et supprimer les capacités inutiles pour des unités systemd spécifiques et pour l'ensemble du système
  • Comprendre et configurer l'Address Space Layout Randomization (ASLR), la Data Execution Prevention (DEP) et Exec-Shield
  • Mettre en liste blanche et noire les périphériques USB connectés à un ordinateur via USBGuard
  • Créer une autorité de certification SSH, créer des certificats SSH pour les clés d'hôte et d'utilisateur à l'aide de l'autorité de certification et configurer OpenSSH pour utiliser les certificats SSH
  • Travailler avec des environnements chroot
  • Utiliser des unités systemd pour limiter les appels système et les capacités disponibles pour un processus
  • Utiliser des unités systemd pour lancer des processus avec un accès limité ou nul à des fichiers et périphériques spécifiques
  • Utiliser des unités systemd pour lancer des processus avec des répertoires temporaires et /dev dédiés et sans accès réseau
  • Comprendre les implications des atténuations Linux contre Meltdown et Spectre et activer/désactiver les atténuations
  • Connaissance de polkit
  • Connaissance des avantages en matière de sécurité de la virtualisation et de la conteneurisation

332.2 Détection d'intrusions sur l'hôte

Les candidats doivent être familiarisés avec l'utilisation et la configuration de logiciels courants de détection d'intrusions sur l'hôte. Cela inclut la gestion du système d'audit et la vérification de l'intégrité du système.

Domaines de connaissances clés :

  • Utiliser et configurer le système d'audit
  • Utiliser chrootkit
  • Utiliser et configurer rkhunter, y compris les mises à jour
  • Utiliser Linux Malware Detect
  • Automatiser les scans d'hôte en utilisant cron
  • Utiliser les outils de gestion de paquets RPM et DPKG pour vérifier l'intégrité des fichiers installés, notamment dans les environnements de sécurité d'entreprise v3.0
  • Configurer et utiliser AIDE, y compris la gestion des règles
  • Connaissance d'OpenSCAP

332.3 Contrôle des ressources

Les candidats doivent être capables de restreindre les ressources que les services et programmes peuvent consommer.

Domaines de connaissances clés :

  • Comprendre et configurer ulimits
  • Comprendre les cgroups, y compris les classes, les limites et la comptabilité
  • Gérer les cgroups et l'association des processus aux cgroups
  • Comprendre les slices, scopes et services systemd
  • Utiliser des unités systemd pour limiter les ressources système que les processus peuvent consommer
  • Connaissance des utilitaires cgmanager et libcgroup

Sujet 333 : Contrôle d'accès

333.1 Contrôle d'accès discrétionnaire

Les candidats doivent comprendre le contrôle d'accès discrétionnaire (DAC) et savoir comment le mettre en œuvre à l'aide de listes de contrôle d'accès (ACL). De plus, ils doivent comprendre et savoir utiliser les attributs étendus.

Domaines de connaissances clés :

  • Comprendre et gérer la propriété et les permissions des fichiers, y compris les bits SetUID et SetGID
  • Comprendre et gérer les listes de contrôle d'accès (ACL)
  • Comprendre et gérer les attributs étendus et les classes d'attributs

333.2 Contrôle d'accès obligatoire

Les candidats doivent être familiarisés avec les systèmes de contrôle d'accès obligatoire (MAC) pour Linux. En particulier, ils doivent avoir une connaissance approfondie de SELinux. Ils doivent également connaître d'autres systèmes de contrôle d'accès obligatoire pour Linux. Cela inclut les principales caractéristiques de ces systèmes, mais pas leur configuration ni leur utilisation.

Domaines de connaissances clés :

  • Comprendre les concepts de contrôle d'accès par type, contrôle d'accès basé sur les rôles, contrôle d'accès obligatoire et contrôle d'accès discrétionnaire
  • Configurer, gérer et utiliser SELinux
  • Connaissance d'AppArmor et Smack

Sujet 334 : Sécurité réseau

334.1 Durcissement du réseau

Les candidats doivent être capables de protéger les réseaux contre les menaces courantes. Cela inclut l'analyse du trafic réseau de nœuds et protocoles spécifiques, essentielle pour les professionnels Linux.

Domaines de connaissances clés :

  • Comprendre les mécanismes de sécurité des réseaux sans fil
  • Configurer FreeRADIUS pour authentifier les nœuds réseau
  • Utiliser Wireshark et tcpdump pour analyser le trafic réseau, y compris les filtres et les statistiques
  • Utiliser Kismet pour analyser les réseaux sans fil et capturer le trafic des réseaux sans fil
  • Identifier et gérer les fausses annonces de routeur et les messages DHCP
  • Connaissance d'aircrack-ng et bettercap

334.2 Détection d'intrusions réseau, un composant essentiel de la certification LPIC-3.

Les candidats doivent être familiarisés avec l'utilisation et la configuration de logiciels de scan, de surveillance et de détection d'intrusions réseau. Cela inclut la mise à jour et la maintenance des scanners de sécurité.

Domaines de connaissances clés :

  • Mettre en œuvre la surveillance de l'utilisation de la bande passante
  • Configurer et utiliser Snort, y compris la gestion des règles
  • Configurer et utiliser OpenVAS, y compris NASL

334.3 Filtrage de paquets

Les candidats doivent être familiarisés avec l'utilisation et la configuration du filtre de paquets Linux netfilter.

Domaines de connaissances clés :

  • Comprendre les architectures de pare-feu courantes, y compris la DMZ
  • Comprendre et utiliser iptables et ip6tables, y compris les modules standards, les tests et les cibles
  • Mettre en œuvre le filtrage de paquets pour IPv4 et IPv6
  • Mettre en œuvre le suivi de connexion et la traduction d'adresses réseau (NAT)
  • Gérer les jeux d'adresses IP (IP sets) et les utiliser dans les règles netfilter
  • Connaissance de nftables et NFT
  • Connaissance des débits
  • Connaissance du contrôle

334.4 Réseaux privés virtuels

Les candidats doivent être familiarisés avec l'utilisation d'OpenVPN, IPsec et WireGuard pour configurer l'accès distant et les VPN site à site.

Domaines de connaissances clés :

  • Comprendre les principes des VPN routés et pontés
  • Comprendre les principes et les principales différences des protocoles OpenVPN, IPsec, IKEv2 et WireGuard
  • Configurer et utiliser des serveurs et clients OpenVPN
  • Configurer et utiliser des serveurs et clients IPsec via strongSwan
  • Configurer et utiliser des serveurs et clients WireGuard
  • Connaissance de L2TP

Sujet 335 : Menaces et évaluation des vulnérabilités

335.1 Vulnérabilités et menaces de sécurité courantes dans les environnements d'entreprise.

Les candidats doivent comprendre le principe des principaux types de vulnérabilités et menaces de sécurité.

Domaines de connaissances clés :

  • Compréhension conceptuelle des menaces contre les nœuds individuels
  • Compréhension conceptuelle des menaces contre les réseaux
  • Compréhension conceptuelle des menaces contre les applications
  • Compréhension conceptuelle des menaces contre les identifiants et la confidentialité
  • Compréhension conceptuelle des honeypots (pots de miel)

335.2 Tests d'intrusion

Les candidats comprennent les concepts des tests d'intrusion, y compris la connaissance des outils couramment utilisés. De plus, ils doivent être capables d'utiliser nmap pour vérifier l'efficacité des mesures de sécurité réseau.

Domaines de connaissances clés :

  • Comprendre les concepts de tests d'intrusion et de piratage éthique
  • Comprendre les implications juridiques des tests d'intrusion
  • Comprendre les phases des tests d'intrusion, telles que la collecte d'informations active et passive, l'énumération, l'obtention d'un accès, l'escalade de privilèges, le maintien de l'accès et le nettoyage des traces
  • Comprendre l'architecture et les composants de Metasploit, y compris les types de modules de Metasploit et comment Metasploit intègre divers outils de sécurité
  • Utiliser nmap pour scanner les réseaux et les hôtes, y compris différents méthodes de scan, scans de version et reconnaissance du système d'exploitation
  • Comprendre les concepts du moteur de script Nmap (NSE) et exécuter des scripts existants
  • Connaissance de Kali Linux, Armitage et du Social-Engineer Toolkit (SET)

 

Langue du cours et de l'examen

  • Les composants d'apprentissage e-Learning sur lesquels repose la formation sont disponibles en anglais et en espagnol .
  • Langues pour l'examen disponible dans les centres de test Pearson Vue : Anglais, Japonais
  • Langues pour l'examen disponibles en ligne via OnVUE : Anglais, Japonais

 

Vous souhaitez suivre ce cours ? Demandez des informations dès maintenant

Si vous souhaitez suivre ce cours en mode virtuel, vous pouvez l'acheter en haut de la page du produit. Pour toute question, n'hésitez pas à nous contacter.

Si vous souhaitez suivre ce cours en modalité présentielle ou téléprésentielle, contactez-nous :

 

Questions fréquentes

Consultez les réponses rapides sur la formation et les recommandations pour planifier votre parcours de préparation.

1) Qu'est-ce que la certification LPIC‑3 Security ?

LPIC‑3 303 est la spécialité de niveau expert du LPI axée sur la sécurité Linux ; elle valide des compétences avancées en chiffrement, contrôle d'accès, sécurité réseau, pare-feux et VPN, destinée aux environnements d'entreprise.

2) Ce cours prépare-t-il spécifiquement à l'examen 303 de LPIC‑3 ?

Oui. Le cours est conçu pour couvrir les programmes nécessaires à la préparation de l'examen et orienté vers l'obtention de la certification.

3) Quels sujets l'examen LPIC‑3 Security évalue-t-il ?

L'examen évalue des domaines avancés tels que le chiffrement, la sécurité des hôtes, le contrôle d'accès, la sécurité réseau ainsi que la configuration des pare-feux et des VPN.

4) Quelle est la durée du cours et combien de temps ai-je accès à la salle de classe ?

La fiche du cours indique une durée de 165 heures et 3 mois d'accès à la plateforme en ligne. Il peut être suivi dans d'autres modalités sur demande.

5) L'examen officiel est-il inclus ? Qu'en est-il si je suis dans LaaS Cert ?

Il est indiqué dans la fiche que si vous faites partie du programme LaaS Cert, la formation est dispensée sans examen inclus.

6) Nanfor est-il un partenaire officiel du LPI pour cette formation ?

Nanfor est un centre agréé LPI, étant un partenaire Platinum homologué par le LPI en tant que Training Partner et Channel Partner, ce qui renforce l'alignement du cours avec les normes officielles.

7) Quel profil professionnel bénéficie le plus de cette accréditation ?

Elle est particulièrement recommandée aux professionnels qui administrent Linux au sein d'organisations et souhaitent se spécialiser dans la sécurité avancée, renforçant ainsi leur profil pour des postes d'administration senior et de sécurité.

8) Quelles certifications de sécurité existent ?

Dans le domaine de Linux, l'accréditation la plus spécialisée en sécurité est LPIC‑3 Security, orientée vers l'administration sécurisée des systèmes Linux en environnements d'entreprise.

Par ailleurs, il existe des accréditations complémentaires telles que LPIC‑2, RHCE, CEH ou Security+, très utilisées lorsque Linux est le système d'exploitation de base.

9) Combien coûtent les examens du LPI ?

Les prix des examens sont régionaux et peuvent varier selon le pays. Pour l'Espagne, Nanfor propose l'achat de vouchers officiels de certification LPI, où vous pouvez consulter le prix mis à jour pour chaque type d'examen (LPIC‑1, LPIC‑2, LPIC‑3, Essentials, etc.) via le lien suivant : 👉 https://nanfor.com/collections/examen-oficial-linux/products/examen-oficial-linux

10) Quelles sont les connaissances préalables recommandées pour suivre le cours LPIC‑3 303 Security ?

LPIC‑3 303 Security est destiné aux professionnels ayant une expérience préalable de l'administration Linux. Il est généralement recommandé de posséder des connaissances équivalentes au LPIC‑2 ou une expérience pratique dans la gestion des systèmes Linux, des réseaux et des services d'entreprise.

💡 Saviez-vous que ce cours est inclus dans LaaS Cert ?

Suivez cette formation et bien d'autres avec notre licence annuelle LaaS Cert . Formation illimitée pour seulement 1 295 € !

✅ Cours techniques Microsoft, Linux-LPI, SCRUM, ITIL et Nanfor

✅ Un accompagnement personnalisé toujours à vos côtés

✅ 100% en ligne, officiel et mis à jour

Obtenez votre permis maintenant !

LaaS cert Formación ilimitada

Informations liées à la formation

Soporte siempre a tu lado

Accompagnement à la formation

Toujours à tes côtés

Modalidades Formativas

Modalités de formation

Autoapprentissage - Virtuel - En personne - Téléprésence

bonificaciones

Bonus

Pour les entreprises