À qui s’adresse ce parcours ?
Concevoir un réseau de déception, déployer des leurres et qualifier leurs interactions avant une réponse. La progression proposée rassemble 4 guides, avec des schémas, des cas de diagnostic et des exercices de compréhension.
Prérequis : Comprendre la segmentation, les mouvements latéraux, les annuaires et les logs de sécurité.
Les intitulés Core, Enterprise, Administrator et Analyst situent l’angle et le niveau du parcours. Cette progression technique Samhan n’est pas une annonce de disponibilité d’examen. Consultez le Fortinet Training Institute pour les examens actifs, leurs objectifs et les conditions d’inscription.
Préparer un environnement de travail
FortiDeceptor 6.2 et un réseau isolé où les simulations sont explicitement autorisées.
Utilisez des données et des secrets de lab. Avant un changement, relevez l’état initial et préparez la restauration ; après l’essai, comparez le résultat observé à votre prédiction.
FortiDeceptor : placer les leurres dans une architecture cohérente
Choisir les segments et les services simulés en fonction des chemins d’attaque que l’on veut observer.
À travailler : Le leurre est actif dans un VLAN inaccessible depuis les postes que vous voulez surveiller. Sa présence suffit-elle ?
FortiDeceptor : decoys, ressources de leurre et tokens
Comprendre ce qui expose un faux service et ce qui oriente un attaquant vers cette ressource.
À travailler : Une safe list exclut tous les postes d’un site parce qu’un scanner génère des alertes. Quel est le risque ?
FortiDeceptor : analyser une interaction et construire une stratégie
Relier les alertes aux chemins d’attaque sans confondre interaction avec un leurre et compromission confirmée.
À travailler : Un incident porte une technique MITRE. Cela prouve-t-il que le poste a exécuté toute la technique ?
FortiDeceptor : intégrer les alertes et contrôler la réponse
Relier la déception à la journalisation et à l’automatisation sans confondre envoi d’alerte et action appliquée.
À travailler : Le SIEM reçoit l’alerte mais le poste n’est pas isolé. L’intégration est-elle forcément cassée ?
Relier les notions dans un scénario complet
Déployer un leurre, produire une interaction de lab, retrouver sa chronologie et vérifier une notification sans confinement automatique.
Pour expliquer le résultat, identifiez les objets configurés, les décisions prises et les observations qui les confirment. Recommencez avec une panne limitée pour voir quelle étape change.
Pour approfondir
Relier ce parcours à d’autres sujets
- FortiAnalyzer 7.6 Analyst — Passer des logs à une investigation : événements, indicateurs, incidents, threat hunting, rapports et playbooks.
- FortiNAC-F 7.6 Administrator — Passer de la visibilité des équipements au contrôle d’accès, à la remédiation et à une réponse automatisée.
Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan