STORMSHIELD Certified Stormshield Network Administrator (NT-CSNA) - VERSION 4.3
STORMSHIELD NETWORK SECURITY_présentiel
Formation créée le 03/07/2025. Dernière mise à jour le 14/08/2025.Version du programme : 5
Prochaine date
17/09/2025Type de formation
Formation présentielleDurée de formation
21 heures (3 jours)Accessibilité
OuiSTORMSHIELD Certified Stormshield Network Administrator (NT-CSNA) - VERSION 4.3
STORMSHIELD NETWORK SECURITY_présentiel
Grâce à cette formation certifiante Certified Stormshield Network Administrator (CSNA), vous connaitrez les fonctionnalités et la procédure d’installation des produits Stormshield Network Security au sein d’une architecture classique. Vous apprendrez les grands principes de prise en main et de configuration des firewalls Stormshield Network Security et serez ainsi en mesure de définir et de mettre en œuvre des politiques de filtrage et de routage, de configurer des politiques d’authentification ou encore de mettre en place différents types de réseaux VPN. Formation reconnue par l’ANSSI comme ayant une forte valeur d’usage dans un cadre professionnel, cette formation certifiante CSNA est labellisée SecNumedu – Formation continue. Maîtrise valorisée par la certification Stormshield CSNA.
Objectifs de la formation
- Prendre en main un firewall SNS et connaître son fonctionnement
- Configurer un firewall dans un réseau
- Définir et mettre en œuvre des politiques de filtrage et de routage
- Configurer un contrôle d’accès aux sites web en http et https (proxy)
- Configurer des politiques d'authentification
- Mettre en place différents types de réseaux privés virtuels (VPN IPSec et VPN SSL)
Profil des bénéficiaires
- Cette formation est destinée aux salariés professionnels de la cybersécurité
- Responsable informatique, administrateur réseaux, technicien informatique et support
- Professionnel réseaux et sécurité chargé de la gestion, de la configuration, de l'administration et de la surveillance des firewall Stormshield utilisés pour sécuriser les réseaux
- Le niveau initial des apprenants est évalué par le biais d'un Diagnostic Prérequis envoyé à chaque apprenant en amont de la formation. Pour intégrer la formation, une note de 3/10 minimum est requise à ce diagnostic.
- Les attentes des apprenants sont recueillies par le biais du formulaire Besoins et Attentes envoyé à chaque apprenant en amont de la formation. Elles sont étudiées et prises en compte par l'équipe pédagogique qui adapte la formation en fonction des besoins et des attentes spécifiques.
- Avoir de bonnes connaissances TCP/IP ou avoir suivi une formation réseau
Contenu de la formation
Présentations
- Cursus des formations et certifications
- Présentation de l’entreprise et des produits Stormshield
- Rappel des objectifs de la formation CSNA
Prise en main du firewall
- Enregistrement sur l’espace client et accès aux ressources techniques
- Initialisation du boitier et présentation de l’interface d’administration
- Configuration système et droits d'administration
- Installation de la licence et mise à jour de la version du système
- Sauvegarde et restauration d’une configuration
Traces et supervisions
- Présentation des catégories de traces
- Supervision et graphiques d’historiques
Les objets
- Notion d'objet et types d’objets utilisables
- Objets réseau et routeur
Configuration réseau
- Modes de configuration d’un boitier dans un réseau
- Types d'interfaces (Ethernet, modem, bridge, VLAN, GRETAP)
- Types de routage et priorités
Translation d’adresses (NAT)
- Translation sur flux sortant (déguisement)
- Translation sur flux entrant (redirection)
- Translation bidirectionnelle (translation un pour un)
Filtrage
- Généralités sur le filtrage et notion de suivi de connexion (stateful)
- Présentation détaillée des paramètres d’une règle de filtrage
- Ordonnancement des règles de filtrage et de translation
Protection applicative
- Mise en place du filtrage URL en http et https
- Configuration de l’analyse antivirale et de l’analyse par détonation Breach Fighter
- Module de prévention d’intrusion et profils d’inspection de sécurité
Utilisateurs & authentification
- Configuration des annuaires
- Présentation des différentes méthodes d’authentification (LDAP, Kerberos, Radius, Certificat SSL, SPNEGO, SSO)
- Enrôlement d’utilisateurs
- Mise en place d’une authentification explicite via portail captif
Les réseaux privés virtuels
- Concepts et généralités VPN IPSec (IKEv1 et IKEv2)
- Site à site avec clé pré-partagée
- Virtual Tunneling Interface
VPN SSL
- Principe de fonctionnement
- Configuration
Équipe pédagogique
Suivi de l'exécution et évaluation des résultats
- Chaque apprenant signe une feuille de présence par demi-journée.
- L'espace Extranet mis à disposition de chaque apprenant permet aux gestionnaires ainsi qu’au formateur de contrôler les émargements, suivre les évaluations, mettre des documents à disposition et effectuer le suivi pédagogique.
- Un questionnaire est envoyé à chaque apprenant afin d'évaluer son niveau de satisfaction pendant et à l'issue de la formation.
- Une vérification des connaissances est effectuée à la fin de chaque chapitre et en fin de formation.
Ressources techniques et pédagogiques
- Le formateur accompagne chaque apprenant tout au long de cette formation qui comporte des éléments théoriques, des démonstrations, des discussions interactives ainsi que des travaux pratiques (labs).
- Le formateur apporte le soutien pédagogique nécessaire à la compréhension de chaque chapitre.
- RESSOURCES PEDAGOGIQUES : les apprenants reçoivent un support de cours composé du cours, des travaux pratiques (labs) et de leurs corrections. Afin de pouvoir mettre en pratique les éléments du cours, les apprenants ont à leur disposition un environnement technique complet.
- Afin de maintenir l’expertise du stagiaire, toutes les mises à jour du support de cours sont accessibles en format PDF pendant 3 ans sur la plateforme https://institute.stormshield.eu. Le stagiaire trouvera également sur cette plateforme un environnement virtuel pédagogique lui permettant de manipuler le produit et rejouer les labs en toute autonomie.
- Fourniture d'un accès à l'extranet Ingram Micro de la session de formation https://app.digiforma.com. Le lien est communiqué dans la convocation à la formation.
- Formation dans les locaux d'Ingram Micro : un ordinateur portable est mis à disposition pour effectuer les travaux pratiques.
- Lorsque la formation a lieu dans des locaux externes à Ingram Micro, il convient de mettre à disposition une salle de formation équipée de - PC pour chaque apprenant (deuxième écran recommandé) - une connexion Internet haut débit avec accès autorisé à https://app.digiforma.com - un grand écran - un projecteur HDMI - des prises de courant en grand nombre - un paperboard
Qualité et satisfaction
Vidéo de présentation
Modalités de certification
- DEFINITION : les "Certifications Stormshield" font référence aux certifications du constructeur Stormshield. Il ne s'agit pas d'une certification au sens du CQP ou RNCP. Cette formation prépare au passage de l'examen en vue de l'obtention du badge Certified Stormshield Network Administrator
- La certification consiste en un examen effectué en ligne (1h30, 70 questions). Le score minimum de certification est de 70%. L’examen est ouvert automatiquement le jour suivant la fin de la formation pour une durée de trois semaines sur la plateforme https://institute.stormshield.eu. En cas d’échec ou d’impossibilité de passer l’examen dans ce créneau, un deuxième et dernier passage d’examen est ouvert automatiquement pendant une semaine supplémentaire.
- Badge Certified Stormshield Network Administrator
- 2 ans
Capacité d'accueil
Délai d'accès
Accessibilité
Nos formations sont accessibles aux personnes en situation de handicap. Conditions d'accueil et d'accès : nos locaux sont adaptés à l'accueil des personnes à mobilité réduite. Nous sommes à l'écoute des spécificités de chaque situation. Veuillez nous contacter afin que nous puissions sécuriser votre parcours de formation.