Formation pratique à la mise en œuvre et à l'administration des pare-feux Next-Generation Palo Alto PA-545. Inclut l'architecture NGFW, la segmentation, le routage, les politiques de sécurité, la NAT, la publication de services, le VPN Site-to-Site, la surveillance, la journalisation et le dépannage. Les laboratoires sous GNS3 aboutissent à un projet final de conception et de déploiement d'une infrastructure d'entreprise sécurisée.
Mise en œuvre et administration des pare-feux Next-Generation Palo Alto PA-545
Unité 1. Architecture NGFW et préparation du laboratoire
Contenus
- Introduction à Palo Alto Networks.
- Architecture d'un pare-feu Next-Generation.
- Composants de PAN-OS.
- Flux de traitement du trafic.
- Zones de sécurité.
- Routeur virtuel.
- Conception de topologies d'entreprise.
Laboratoire 1. Construction de la topologie de base
- Installation et configuration de GNS3.
- Création du réseau Trust.
- Création du réseau Untrust.
- Création de la DMZ.
- Création du réseau Management.
- Configuration du adressage IP.
- Validation de la connectivité. [ofertapaloalto545 | Word]
Unité 2. Segmentation des réseaux et contrôle d'accès
Contenus
- Principe du moindre privilège.
- Conception basée sur les zones.
- Segmentation des utilisateurs et des serveurs.
- Deny by Default (Refus par défaut).
- Bonnes pratiques de sécurité.
Laboratoire 2. Mise en œuvre de la segmentation
- Création des segments Trust, Servers et DMZ.
- Séparation du trafic entre les zones.
- Tests d'accès autorisés.
- Tests d'accès refusés.
- Validation via des captures. [ofertapaloalto545 | Word]
Unité 3. Routage d'entreprise
Contenus
- Routage statique.
- Routes par défaut.
- Tables de routage.
- Concepts OSPF.
- Concepts BGP.
- Diagnostic des problèmes de routage.
Laboratoire 3. Routage statique
- Configuration des réseaux distants.
- Configuration des routes.
- Validation de la connectivité.
- Résolution des erreurs de routage.
Laboratoire 4. Routage dynamique
Unité 4. Politiques de sécurité
Contenus
- Politiques de sécurité (Security Policies).
- Objets réseau.
- Objets de service.
- Règles Allow (Autoriser).
- Règles Deny (Refuser).
- Matrice de communication.
Laboratoire 5. Mise en œuvre des politiques
- Création d'objets.
- Définition des services.
- Mise en œuvre des règles.
- Restriction des accès.
- Validation via les journaux (logs). [ofertapaloalto545 | Word]
Unité 5. NAT et publication de services
Contenus
- Source NAT.
- Destination NAT.
- Publication sécurisée d'applications.
- Conception de DMZ.
- Bonnes pratiques d'exposition des services.
Laboratoire 6. NAT de sortie
- Configuration du Source NAT.
- Navigation contrôlée.
- Validation de la traduction d'adresses.
- Analyse du trafic.
Laboratoire 7. Publication sécurisée en DMZ
- Mise en œuvre d'un serveur web.
- Configuration du Destination NAT.
- Publication contrôlée d'applications.
- Vérification des accès.
- Analyse via Wireshark. [ofertapaloalto545 | Word]
Unité 6. VPN Site-to-Site
Contenus
- Concepts de VPN d'entreprise.
- Tunnels entre sites.
- Routage associé.
- Sécurité des communications.
Laboratoire 8. Connectivité sécurisée entre sites
- Conception de deux sites.
- Configuration de VPN Site-to-Site.
- Vérification de la connectivité.
- Diagnostic des incidents. [ofertapaloalto545 | Word]
Unité 7. Journalisation (Logging) et surveillance
Contenus
- Registres de trafic.
- Logs de sécurité.
- Surveillance.
- Corrélation d'événements.
- Capture de paquets.
Laboratoire 9. Centralisation des logs
- Configuration de Syslog.
- Réception des événements.
- Corrélation des registres.
- Surveillance du trafic.
- Analyse avec Wireshark. [ofertapaloalto545 | Word]
Unité 8. Dépannage (Troubleshooting) opérationnel
Contenus
- Méthodologie de résolution des incidents.
- Diagnostic de la connectivité.
- Diagnostic du routage.
- Diagnostic de NAT.
- Diagnostic des politiques.
- Diagnostic VPN.
Laboratoire 10. Résolution des incidents
- Erreur de routage.
- Erreur NAT.
- Erreur de politique.
- Erreur de segmentation.
- Erreur VPN.
- Erreur DNS.
- Validation de la solution. [ofertapaloalto545 | Word]
Projet final intégrateur
Conception et mise en œuvre d'une infrastructure d'entreprise complète dans GNS3 :
- Zone Trust.
- Zone Servers.
- Zone DMZ.
- Zone Management.
- Zone Untrust.
- Routage statique et dynamique.
- Politiques de sécurité.
- NAT de sortie.
- Publication de services.
- VPN Site-to-Site.
- Centralisation des logs.
- Résolution des incidents. [ofertapaloalto545 | Word]
Résultat attendu
À la fin de la formation, le participant sera capable de concevoir, déployer et administrer une infrastructure de sécurité d'entreprise en appliquant les principes de fonctionnement des pare-feux Palo Alto, incluant la segmentation, le routage, la NAT, le VPN, la surveillance et le dépannage via des laboratoires pratiques développés entièrement dans GNS3