Accueil > Formations > Infrastructures & Réseaux > Administration Systèmes Unix/Linux > Red Hat Security: Linux in Physical, Virtual, and Cloud (RH415)
Formation Red Hat Security: Linux in Physical, Virtual, and Cloud (RH415)
Sécuriser un parc Red Hat Enterprise Linux ne s'improvise pas : il faut l'outiller, l'automatiser et prouver sa conformité. Cette formation de 4 jours vous transmet les méthodes et les outils pour durcir vos serveurs, qu'ils tournent sur matériel physique, en machine virtuelle ou dans le cloud.
Vue d'ensemble
Disposer de la certification Red Hat Certified Engineer (RHCE) ou justifier d'une maîtrise équivalente de l'administration de Red Hat Enterprise Linux acquise par l'expérience.
Objectifs pédagogiques
Programme détaillé
Stratégie de sécurité et gestion des risques
Démarche de sécurisation : définition d’une stratégie de gestion de la sécurité et des risques adaptée aux serveurs Red Hat Enterprise Linux.
Automatisation de la configuration et de la remédiation avec Ansible
– Remédiation automatisée : correction des défauts de configuration et des failles de sécurité à l’aide de playbooks Ansible.
Écriture de playbooks Ansible pour appliquer et corriger des paramètres de sécurité.
Chiffrement des données avec LUKS et NBDE
– Données au repos : protection des supports de stockage par chiffrement LUKS et déverrouillage automatique au démarrage grâce au mécanisme NBDE (Network-Bound Disk Encryption).
Chiffrement d’un volume avec LUKS, configuration du déchiffrement automatique via NBDE.
Maîtrise des accès aux périphériques USB
– Contrôle des périphériques : protection des systèmes contre les périphériques USB non autorisés à l’aide d’USBGuard.
Définition de règles USBGuard pour autoriser ou bloquer des périphériques.
Contrôle de l'authentification avec PAM
– Sécurisation des accès : gestion de l’authentification, des autorisations, des paramètres de session et des contrôles de mots de passe via la configuration des modules PAM (Pluggable Authentication Modules).
Configuration de modules PAM pour renforcer les règles de mots de passe et de session.
Journalisation des événements système avec Audit
– Traçabilité de sécurité : enregistrement et analyse des événements système sensibles à l’aide du sous-système d’audit du noyau Linux et de ses outils associés.
Mise en place de règles d’audit et exploitation des journaux d’événements.
Surveillance de l'intégrité des systèmes de fichiers avec AIDE
– Détection des modifications : identification et analyse des changements apportés aux systèmes de fichiers et à leur contenu grâce à AIDE.
Création d’une base de référence AIDE et détection des écarts d’intégrité.
Réduction des risques avec SELinux
– Confinement des processus : renforcement de la sécurité et de l’isolation entre processus grâce à SELinux et à ses techniques d’analyse avancées.
Diagnostic et résolution de refus SELinux, ajustement de politiques de confinement.
Gestion de la conformité avec OpenSCAP
– Audit de conformité : évaluation et remédiation de la conformité d’un serveur aux politiques de sécurité à l’aide d’OpenSCAP.
Analyse d’un serveur avec OpenSCAP et SCAP Workbench, correction des écarts détectés.
Industrialisation de la conformité avec Red Hat Satellite
– Conformité à l’échelle : automatisation et passage à l’échelle des contrôles OpenSCAP et de la remédiation des écarts via Red Hat Satellite.
Planification de scans de conformité sur un parc de serveurs depuis Red Hat Satellite.
Analyse et remédiation proactives avec Red Hat Insights
– Sécurité prédictive : identification, détection et correction des problèmes courants et des vulnérabilités des systèmes Red Hat Enterprise Linux à l’aide de Red Hat Insights.
Exploitation des recommandations Red Hat Insights pour prioriser et corriger les risques.
Synthèse et mise en pratique globale
Consolidation des acquis : révision de l’ensemble des notions du parcours à travers des exercices pratiques de synthèse.
Prochaines sessions
31 août 2026
Avis des participants
Formation claire, structurée et directement applicable. Le formateur a pris le temps de répondre à toutes nos questions avec des exemples concrets.
Très bon équilibre entre théorie et pratique. Les exercices permettent de comprendre rapidement les concepts et de les mettre en œuvre.
Un formateur expérimenté, pédagogue et disponible. Je repars avec des méthodes et des outils que je peux utiliser immédiatement dans mon travail.
Le contenu était dense, mais très bien expliqué. Le rythme a été adapté au niveau du groupe et chacun a pu progresser.
Des formateurs experts, reconnus par nos apprenants
Chez Sparks Formation, la qualité de nos formations repose sur l'expertise de nos formateurs et la satisfaction de nos apprenants.
Note moyenne attribuée par les participants à nos formateurs
formateurs experts partenaires
Sparks Formation
sujets IT délivrés chaque jour partout en France
Financement
Cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.
En savoir plus sur le financement
Choisissez votre formation
