Cette spécialisation s'adresse aux professionnels de l'informatique, aux programmeurs, aux managers, aux professionnels de la sécurité informatique qui souhaitent gravir les échelons et qui cherchent à développer des compétences en matière de sécurité des systèmes en réseau. Au travers de quatre cours, nous couvrirons la conception et l'analyse de systèmes sécurisés en réseau, le développement de programmes sécurisés avec la cryptographie de base et Crypto API, le piratage et l'application de correctifs aux applications Web, la réalisation de tests de pénétration et la sécurisation des systèmes en réseau avec des pare-feu et des IDS, ce qui vous préparera à effectuer des tâches en tant qu'ingénieur en cybersécurité, analyste de la sécurité informatique et analyste de la cybersécurité.
Les résultats d'apprentissage de cette spécialisation comprennent :
vous devez être capable de créer des clés publiques/privées, des demandes de certificats, de les installer/signer/vérifier pour l'authentification des serveurs web et des clients, les courriels sécurisés et la signature de code.
vous devez être capable d'écrire des applications web sécurisées avec Crypto API pour mettre en œuvre les services de sécurité de base de confidentialité, d'intégrité et de disponibilité.
vous devez être capable de pirater des applications web présentant des vulnérabilités et de les corriger.
vous devez être en mesure d'utiliser un outil de test de pénétration pour exploiter les systèmes vulnérables.
vous devez être en mesure de déchiffrer des mots de passe à partir des hachages contenus dans le fichier de mots de passe à l'aide du GPU P2 d'AWS.
vous devez être en mesure de configurer un pare-feu et un système de détection d'intrusion pour sécuriser les systèmes de réseau
vous devez être en mesure de définir des politiques de sécurité efficaces et de mettre en œuvre des procédures d'application efficaces en appliquant les principes de conception de la sécurité pour sécuriser les systèmes de réseau.
Projet d'apprentissage appliqué
Avec l'instance clonée de l'apprenant à partir de mon image AWS, nos projets 1a-d intègrent les principes de sécurité et les connaissances couvertes dans le premier MOOC et les appliquent à des tâches réelles en utilisant des outils de pointe, tels que gpg pour la signature et la vérification de documents/progiciels open source, des scripts misc/CA pour effectuer des tâches de signature de certificats CA, générer des certificats serveur/client, et configurer le serveur web Apache pour un accès web sécurisé avec une authentification mutuelle. Les projets 2a-b couvrent l'utilisation d'OpenSSL pour le cryptage/décryptage des données et l'échange de clés Diffi-Hellman. Les cours connexes couvrent le développement de programmes sécurisés à l'aide de Crypto API. Les projets 3a-b couvrent le piratage et le patching avec des injections de commandes et des injections SQL. Le projet 3c couvre le craquage de mots de passe Linux avec hashcat en utilisant l'instance GPU P2 d'AWS. Le projet 4a-b couvre la construction d'un système de pare-feu DMZ avec iptables pour fournir des services DNAT, masquerade, filtrer les paquets pour sécuriser les services dans deux nuages privés virtuels AWS.