noura a écrit:bonjour à tous,
mon projet de fin d'étude consiste à la mise en place d'une plateforme sécurisée open source.
Vaste sujet ...
GNU/Linux et/ou *BSD peuvent te servir à mettre en place une telle plate forme.
noura a écrit:pour cela je dois débuter par une étude des outils open source (firewall ,IDS ...)
Le Firewall est maintenant intégré au noyau sous Linux (Netfilter et son interface de configuration Iptables. Il existe des outils plus conviviaux de configuration Shorwall par exemple). Il existe plusieurs Firewall sous les *BSD (sous Freebsd, on trouve PF firewall (Packet Filter), IPFILTER, IPFW).
Au niveaux des IDS, il me semblent que c'est plus du domaine applicatif, donc tu trouveras les à peu près mêmes outils sous Linux et *BSD (Snort, Prelude ?)
noura a écrit:choisir les meilleurs ensuite je dois savoir les configurer
Est-ce que tu dois aussi installer la plate forme ?
noura a écrit:en réalité je connais pas tros sur ce domaine alors si vous pouvez m'aider dans ce sujet je serai très très reconnaissante
Voilà quelques noms, j'imagine que tu les avais déjà. Après, il faut lire, lire et relire des docs sur les sujets. Trouver des points forts/faibles de chaque outils pour pouvoir justifier un choix. Puis installer et configurer ces outils ... Tu disposes de combien de temps pour faire ça ?
Bon courage (je ne suis pas expert sur ce sujet, juste amateur. j'espère ne pas dire trop de c***eries, sinon, n'hésitez pas à me corriger, mais gentillement

)
j'avais bien aimé la doc d'
olivier Allard-Jacquin sur Netfilter (il met en place un firewall en détaillant beaucoup. C'est assez long, mais bien écrit).