Aller au contenu Aller au menu principal Aller au menu secondaire Aller au pied de page
  • DNS
  • CYBERSÉCURITÉ

Parcours Administrer et Sécuriser le DNS

Formation : Sécuriser son infrastructure DNS grâce à DNSSEC

Date de dernière mise-à-jour : 7 octobre 2025

Accueil > Produits & services > Nos formations > Sécuriser son infrastructure DNS grâce à DNSSEC
  • 2 jours
  • Distanciel

Tarif : 1 600€ HT par participant

Le DNS est une infrastructure stratégique car la totalité des services internet des entreprises, associations et organisations publiques en dépend. La mise en place de DNSSEC permet de sécuriser cette infrastructure essentielle.

Grâce à cette formation vous serez en mesure protéger vos clients et vos propres infrastructure contre d’éventuels problèmes de sécurité pouvant pénaliser vos activités. Vous apprendrez à déployer cette extension délicate à mettre en place et nécessitant des connaissances techniques avancées et une exploitation rigoureuse.

Description de la formation

Cette formation vous permettra de :

  • Évaluer l’intérêt de DNSSEC afin de préparer son déploiement dans votre environnement
  • Acquérir la connaissance technique de l’extension DNSSEC pour réussir sa configuration
  • Opérer un résolveur (Unbound) pour valider les réponses avec DNSSEC
  • Construire une infrastructure DNSSEC avec OpenDNSSEC et gérer les clés et BIND pour servir les zones signées

Durée

2 jours

Public cible

Bureaux d’enregistrement, hébergeurs DNS, professionnels de la sécurité informatique et du DNS

Prérequis

  • Connaître les bases du DNS
  • Être familiarisé avec l’administration système UNIX et les protocoles réseaux TCP/IP
  • Avoir exercé pendant au moins un an un métier lié à l’administration de noms de domaine

Formateurs

Stéphane Bortzmeyer, Expert DNS et Ingénieur R&D à l’Afnic
Michaël Timbert, Ingénieur R&D à l’Afnic

Lieu de la formation

La formation est dispensée en ligne sur notre outil de visioconférence.
Un lien de connexion vous sera communiqué une fois votre inscription finalisée.

Évaluation

La formation fera l’objet d’exercices pratiques tout au long de la formation afin de favoriser l’assimilation des méthodes et concepts présentés.

Tarif

1 600€ HT par participant
Pour toute demande de formation intra-entreprise ou sur mesure selon vos besoins, nous pouvons établir un devis personnalisé.

Modalités d’inscription

Les inscriptions sont possibles jusqu’à 5 jours ouvrés avant le début de la session.

Date de dernière mise-à-jour : 30 septembre 2025

Voir le programme de formation

Jour 1 – Matin : Rappel des bases

  • Fonctionnement du DNS
  • Sécurité du DNS et risques associés
  • Cryptographie
  • Apports de DNSSEC

Jour 1 – Après-midi : Présentation de DNSSEC

  • Clés et enregistrement DNSKEY
  • Signature des enregistrements
  • Délégation sécurisée
  • Preuve de non-existence : enregistrements NSEC et NSEC3

Jour 2 – Matin : DNSSEC en pratique

  • Détails Protocole
    • Bit DO et couche de transport (EDNS)
    • Problèmes liés aux pare-feux
  • Création d’une zone signée à la main
    • Valider avec Unbound
    • Vérifier avec DIG et DELV
    • Identifier les causes d’un problème
    • Réaliser les tests avec Zonemaster et DNSVIZ
  • Délégation d’une zone
  • Renouvellement des clés

Jour 2 – Après-midi : Exercices pratiques et retours d’expérience

  • Création d’une zone signée avec OpenDNSSEC
  • Retour d’expérience DNSSEC
    • Dans la zone racine
    • Pour les domaines de premier niveau
    • Zones ordinaires signées
    • Stockage des clés et HSM
    • Problèmes opérationnels fréquemment rencontrés

Numéro de déclaration DIRECCTE : 11788446878

  • 2 jours
  • Distanciel

Tarif : 1 600€ HT par participant

Format PDF

Besoin d’un renseignement, d’adapter une formation à vos besoins ?

Nous contacter

Formation sur-mesure

Nos experts peuvent s’adapter à vos besoins et concevoir une formation sur-mesure. Si vous souhaitez former plusieurs personnes de votre organisation, Contactez-nous pour obtenir un devis personnalisé.

Aménagements spécifiques

L’Afnic est sensible à l’inclusion des personnes en situation de handicap. Si vous avez besoin d’un aménagement spécifique, n’hésitez pas à nous contacter en amont de votre inscription afin d’étudier la faisabilité de votre projet (programme, adaptation des supports, besoin spécifique en termes d’accessibilité ou d’aménagement, etc.)

Certification

L’Afnic est un organisme certifié Qualiopi pour les actions de formation.

Voir notre certificat Qualiopi (PDF 141 Ko)
Vous avez une question ? Contactez-nous

Ces formations peuvent aussi vous intéresser

  • DNS
  • CYBERSÉCURITÉ

Sécuriser son courrier électronique grâce au DNS avec DKIM, DMARC, SPF

Le courrier électronique est aujourd’hui un support très plébiscité par les auteurs d’abus : spam, hameçonnage, escroqueries diverses, etc. DKIM, DMARC et SPF sont aujourd’hui trois techniques d’authentification de l’émetteur qui s’inscrivent dans la boîte à outils des organisations qui cherchent à lutter durablement contre ces abus.

  • 2 jours
  • Distanciel
  • Prochaine session : Du 9 octobre au 10 octobre 2025
  • RÉSEAU

Comprendre et déployer le protocole IPv6

L’ancienne version du protocole IPv4 a été un tel succès que nous sommes aujourd’hui confrontés à une pénurie du nombre d’adresses disponibles. Cela a pour conséquence de pénaliser lourdement les nouveaux entrants ainsi que les acteurs ne disposant plus suffisamment d’adresses IPv4. Le maintien d’IPv4 s’avère également de plus en plus coûteux pour les entreprises. Il convient donc de migrer vers la nouvelle version du protocole (IPv6) afin de gérer un parc d’adresses IP évolutif et extensible.

  • 2 jours
  • Distanciel
  • Prochaine session : Du 4 décembre au 5 décembre 2025
  • DNS
  • CYBERSÉCURITÉ
  • RÉSEAU
  • NOUVEAU

Administrateur DNS

Depuis quelques années, des acteurs privés comme publics voient certains de leurs services internet devenir inaccessibles en raison de problèmes liés à leur hébergement DNS. Les pannes engendrées ont des conséquences considérables : clients n’accédant plus à leurs comptes bancaires, boutiques en ligne inaccessibles, services publics fermés, etc. La robustesse des services DNS laisse généralement croire à un fonctionnement normal des services internet ; à défaut d’une administration DNS adaptée, une organisation devient ainsi extrêmement vulnérable. Il est essentiel, pour toute organisation, de se doter de la compétence d’administration qui lui permette de maintenir un service DNS complet de qualité, que celui-ci soit auto-hébergé ou confié à un prestataire hébergeur.

  • 2 jours
  • Distanciel
  • Prochaine session : Du 16 octobre au 17 octobre 2025

Sécuriser son infrastructure DNS grâce à DNSSEC

* Champs obligatoire

Vous pouvez ajouter jusqu’à 20 participants


Souhaitez-vous effectuer une inscription à une ou plusieurs autres formations de notre catalogue ?