Comprendre Fortinet · FortiDeceptor 6.2 Administrator

Parcours FortiDeceptor 6.2 Administrator

Concevoir un réseau de déception, déployer des leurres et qualifier leurs interactions avant une réponse.

Thomas SAUTIER · Publié le · Comprendre une architecture

À qui s’adresse ce parcours ?

Concevoir un réseau de déception, déployer des leurres et qualifier leurs interactions avant une réponse. La progression proposée rassemble 4 guides, avec des schémas, des cas de diagnostic et des exercices de compréhension.

Prérequis : Comprendre la segmentation, les mouvements latéraux, les annuaires et les logs de sécurité.

Les intitulés Core, Enterprise, Administrator et Analyst situent l’angle et le niveau du parcours. Cette progression technique Samhan n’est pas une annonce de disponibilité d’examen. Consultez le Fortinet Training Institute pour les examens actifs, leurs objectifs et les conditions d’inscription.

Préparer un environnement de travail

FortiDeceptor 6.2 et un réseau isolé où les simulations sont explicitement autorisées.

Utilisez des données et des secrets de lab. Avant un changement, relevez l’état initial et préparez la restauration ; après l’essai, comparez le résultat observé à votre prédiction.

Comprendre en imageApprendre FortiDeceptor 6.2 Administrator
Apprendre FortiDeceptor 6.2 Administrator La lecture prépare un essai en lab. Les observations permettent de corriger une hypothèse ou une configuration, puis de répéter le scénario. 01 Comprendre Objets et flux 02 Configurer Environnement de lab 03 Observer Résultats et journaux 04 Corriger Hypothèse et vérification
La lecture prépare un essai en lab. Les observations permettent de corriger une hypothèse ou une configuration, puis de répéter le scénario.
Étape 1

FortiDeceptor : placer les leurres dans une architecture cohérente

Choisir les segments et les services simulés en fonction des chemins d’attaque que l’on veut observer.

Lire le guide

À travailler : Le leurre est actif dans un VLAN inaccessible depuis les postes que vous voulez surveiller. Sa présence suffit-elle ?

Étape 2

FortiDeceptor : decoys, ressources de leurre et tokens

Comprendre ce qui expose un faux service et ce qui oriente un attaquant vers cette ressource.

Lire le guide

À travailler : Une safe list exclut tous les postes d’un site parce qu’un scanner génère des alertes. Quel est le risque ?

Étape 3

FortiDeceptor : analyser une interaction et construire une stratégie

Relier les alertes aux chemins d’attaque sans confondre interaction avec un leurre et compromission confirmée.

Lire le guide

À travailler : Un incident porte une technique MITRE. Cela prouve-t-il que le poste a exécuté toute la technique ?

Étape 4

FortiDeceptor : intégrer les alertes et contrôler la réponse

Relier la déception à la journalisation et à l’automatisation sans confondre envoi d’alerte et action appliquée.

Lire le guide

À travailler : Le SIEM reçoit l’alerte mais le poste n’est pas isolé. L’intégration est-elle forcément cassée ?

Relier les notions dans un scénario complet

Déployer un leurre, produire une interaction de lab, retrouver sa chronologie et vérifier une notification sans confinement automatique.

Pour expliquer le résultat, identifiez les objets configurés, les décisions prises et les observations qui les confirment. Recommencez avec une panne limitée pour voir quelle étape change.

Pour approfondir

Relier ce parcours à d’autres sujets

  • FortiAnalyzer 7.6 Analyst — Passer des logs à une investigation : événements, indicateurs, incidents, threat hunting, rapports et playbooks.
  • FortiNAC-F 7.6 Administrator — Passer de la visibilité des équipements au contrôle d’accès, à la remédiation et à une réponse automatisée.

Tous les parcours Fortinet · Tous les articles Fortinet · L’accompagnement Fortinet de Samhan

Échange

Un sujet d’architecture ou d’exploitation Fortinet ?

Échangeons sur vos flux, vos contraintes et les vérifications utiles à votre environnement.