Mise en œuvre et administration de pare-feux de nouvelle génération Palo Alto PA-545

€755.00

________________________________________________________________

Voulez-vous suivre ce cours à distance ou en personne?

Contactez-nous par email : info@nanforiberica.com , téléphones : +34 91 031 66 78 / +34 605 98 51 30, WhatsApp : +34 685 60 05 91 , ou contactez nos bureaux

________________________________________________________________


Formation pratique à la mise en œuvre et à l'administration des pare-feux Next-Generation Palo Alto PA-545. Inclut l'architecture NGFW, la segmentation, le routage, les politiques de sécurité, la NAT, la publication de services, le VPN Site-to-Site, la surveillance, la journalisation et le dépannage. Les laboratoires sous GNS3 aboutissent à un projet final de conception et de déploiement d'une infrastructure d'entreprise sécurisée.



Mise en œuvre et administration des pare-feux Next-Generation Palo Alto PA-545

Unité 1. Architecture NGFW et préparation du laboratoire

Contenus

  • Introduction à Palo Alto Networks.
  • Architecture d'un pare-feu Next-Generation.
  • Composants de PAN-OS.
  • Flux de traitement du trafic.
  • Zones de sécurité.
  • Routeur virtuel.
  • Conception de topologies d'entreprise.

Laboratoire 1. Construction de la topologie de base

  • Installation et configuration de GNS3.
  • Création du réseau Trust.
  • Création du réseau Untrust.
  • Création de la DMZ.
  • Création du réseau Management.
  • Configuration du adressage IP.
  • Validation de la connectivité. [ofertapaloalto545 | Word]

Unité 2. Segmentation des réseaux et contrôle d'accès

Contenus

  • Principe du moindre privilège.
  • Conception basée sur les zones.
  • Segmentation des utilisateurs et des serveurs.
  • Deny by Default (Refus par défaut).
  • Bonnes pratiques de sécurité.

Laboratoire 2. Mise en œuvre de la segmentation

  • Création des segments Trust, Servers et DMZ.
  • Séparation du trafic entre les zones.
  • Tests d'accès autorisés.
  • Tests d'accès refusés.
  • Validation via des captures. [ofertapaloalto545 | Word]

Unité 3. Routage d'entreprise

Contenus

  • Routage statique.
  • Routes par défaut.
  • Tables de routage.
  • Concepts OSPF.
  • Concepts BGP.
  • Diagnostic des problèmes de routage.

Laboratoire 3. Routage statique

  • Configuration des réseaux distants.
  • Configuration des routes.
  • Validation de la connectivité.
  • Résolution des erreurs de routage.

Laboratoire 4. Routage dynamique

Unité 4. Politiques de sécurité

Contenus

  • Politiques de sécurité (Security Policies).
  • Objets réseau.
  • Objets de service.
  • Règles Allow (Autoriser).
  • Règles Deny (Refuser).
  • Matrice de communication.

Laboratoire 5. Mise en œuvre des politiques

  • Création d'objets.
  • Définition des services.
  • Mise en œuvre des règles.
  • Restriction des accès.
  • Validation via les journaux (logs). [ofertapaloalto545 | Word]

Unité 5. NAT et publication de services

Contenus

  • Source NAT.
  • Destination NAT.
  • Publication sécurisée d'applications.
  • Conception de DMZ.
  • Bonnes pratiques d'exposition des services.

Laboratoire 6. NAT de sortie

  • Configuration du Source NAT.
  • Navigation contrôlée.
  • Validation de la traduction d'adresses.
  • Analyse du trafic.

Laboratoire 7. Publication sécurisée en DMZ

  • Mise en œuvre d'un serveur web.
  • Configuration du Destination NAT.
  • Publication contrôlée d'applications.
  • Vérification des accès.
  • Analyse via Wireshark. [ofertapaloalto545 | Word]

Unité 6. VPN Site-to-Site

Contenus

  • Concepts de VPN d'entreprise.
  • Tunnels entre sites.
  • Routage associé.
  • Sécurité des communications.

Laboratoire 8. Connectivité sécurisée entre sites

  • Conception de deux sites.
  • Configuration de VPN Site-to-Site.
  • Vérification de la connectivité.
  • Diagnostic des incidents. [ofertapaloalto545 | Word]

Unité 7. Journalisation (Logging) et surveillance

Contenus

  • Registres de trafic.
  • Logs de sécurité.
  • Surveillance.
  • Corrélation d'événements.
  • Capture de paquets.

Laboratoire 9. Centralisation des logs

  • Configuration de Syslog.
  • Réception des événements.
  • Corrélation des registres.
  • Surveillance du trafic.
  • Analyse avec Wireshark. [ofertapaloalto545 | Word]

Unité 8. Dépannage (Troubleshooting) opérationnel

Contenus

  • Méthodologie de résolution des incidents.
  • Diagnostic de la connectivité.
  • Diagnostic du routage.
  • Diagnostic de NAT.
  • Diagnostic des politiques.
  • Diagnostic VPN.

Laboratoire 10. Résolution des incidents

  • Erreur de routage.
  • Erreur NAT.
  • Erreur de politique.
  • Erreur de segmentation.
  • Erreur VPN.
  • Erreur DNS.
  • Validation de la solution. [ofertapaloalto545 | Word]

Projet final intégrateur

Conception et mise en œuvre d'une infrastructure d'entreprise complète dans GNS3 :

  • Zone Trust.
  • Zone Servers.
  • Zone DMZ.
  • Zone Management.
  • Zone Untrust.
  • Routage statique et dynamique.
  • Politiques de sécurité.
  • NAT de sortie.
  • Publication de services.
  • VPN Site-to-Site.
  • Centralisation des logs.
  • Résolution des incidents. [ofertapaloalto545 | Word]

Résultat attendu

À la fin de la formation, le participant sera capable de concevoir, déployer et administrer une infrastructure de sécurité d'entreprise en appliquant les principes de fonctionnement des pare-feux Palo Alto, incluant la segmentation, le routage, la NAT, le VPN, la surveillance et le dépannage via des laboratoires pratiques développés entièrement dans GNS3

💡 Saviez-vous que ce cours est inclus dans LaaS Cert ?

Suivez cette formation et bien d'autres avec notre licence annuelle LaaS Cert . Formation illimitée pour seulement 1 295 € !

✅ Cours techniques Microsoft, Linux-LPI, SCRUM, ITIL et Nanfor

✅ Un accompagnement personnalisé toujours à vos côtés

✅ 100% en ligne, officiel et mis à jour

Obtenez votre permis maintenant !

LaaS cert Formación ilimitada

Informations liées à la formation

Soporte siempre a tu lado

Accompagnement à la formation

Toujours à tes côtés

Modalidades Formativas

Modalités de formation

Autoapprentissage - Virtuel - En personne - Téléprésence

bonificaciones

Bonus

Pour les entreprises