> Formations > Technologies numériques > Cybersécurité > Détection d'incidents, pentests, forensic > Formation Collecte et analyse d’informations liées à un dysfonctionnement du kernel > Formations > Technologies numériques > Formation Collecte et analyse d’informations liées à un dysfonctionnement du kernel

Formation : Collecte et analyse d’informations liées à un dysfonctionnement du kernel

Collecte et analyse d’informations liées à un dysfonctionnement du kernel




Le noyau Linux génère différents messages permettant d’identifier un bug lié à un dysfonctionnement. Il est nécessaire de connaître les différentes sources et localisations de ces messages pour les extraire et les exploiter.


INTER
INTRA
SUR MESURE

Cours pratique en présentiel
Disponible en anglais, à la demande

Réf. CZL
  2j - 14h
Prix : 1700 € H.T.
Pauses-café et
déjeuners offerts




Le noyau Linux génère différents messages permettant d’identifier un bug lié à un dysfonctionnement. Il est nécessaire de connaître les différentes sources et localisations de ces messages pour les extraire et les exploiter.


Objectifs pédagogiques
À l’issue de la formation, le participant sera en mesure de :
Connaître les sources d’information relatives au fonctionnement du noyau Linux
Collecter de manière exhaustive les informations liées à un dysfonctionnement du noyau
Analyser les informations ainsi recueillies

Public concerné
Développeurs Linux/Unix.

Prérequis
Bonnes connaissances de Linux/Unix et de la programmation C.
Vérifiez que vous avez les prérequis nécessaires pour profiter pleinement de cette formation en faisant  ce test.

Méthodes et moyens pédagogiques
Méthodes pédagogiques
Ce stage, très interactif, s’appuie sur de nombreux exercices et études de cas progressifs.

Modalités d'évaluation
Le formateur évalue la progression pédagogique du participant tout au long de la formation au moyen de QCM, mises en situation, travaux pratiques…
Le participant complète également un test de positionnement en amont et en aval pour valider les compétences acquises.

Programme de la formation

1
Systèmes de fichiers et debug

  • Système de fichiers virtuel procfs.
  • Système de fichiers virtuel sysfs.
  • Collecter des informations de debug avec debugfs.
  • Stocker des informations de manière persistente avec pstore.
Travaux pratiques
Récupérer un core dump. Utiliser gdb.

2
Erreurs kernel et dialogue avec le noyau

  • Détection de head corruption avec heap / alloc.
  • cktrace.
  • Warn, Kernel tainted, liste des flags.
  • Oops, panic, bug.

3
Configurer son kernel pour améliorer le debug

  • Debug info.
  • Kdump / kexec.
Travaux pratiques
Configuration de spin lock, mutex, utilisation de locks printk.

4
Les outils debug de kernel

  • System.map.
  • Mettre en place une console série.
  • Spécificités de l’utilisation d’une console série sous Xen.
  • kgbd (port série).
  • Crash / kdump.
  • Racing / ftrace.
  • Paramètres kernel utiles : panic=oops, vga=, earlyprintk=, ignore_loglevel, initcall_debug, log_buf_len.
Travaux pratiques
Utilisations des outils. Mettre en place une netconsole. Utiliser qemu pour debugger.

5
Analyser les informations recueillies

  • Identifier des adresses mémoire avec addr2line.
  • Gdb, le couteau suisse du débogage.
  • Outil d’analyse dédié au kernel : crash.
  • Outil d’aide à l’analyse : printk.
  • Définir un format de message avec pr_*.
  • Extraire le device et son driver avec dev_*printk versus dev_* ?
Travaux pratiques
Analyse de rapports de bugs.


Solutions de financement
Plusieurs solutions existent pour financer votre formation et dépendent de votre situation professionnelle.
Découvrez-les sur notre page Comment financer sa formation ou contactez votre conseiller formation.

Horaires
les cours ont lieu de 9h à 12h30 et de 14h à 17h30.
Les participants sont accueillis à partir de 8h45. Les pauses et déjeuners sont offerts.
Pour les stages pratiques de 4 ou 5 jours, quelle que soit la modalité, les sessions se terminent à 16h le dernier jour.

Dates et lieux

Dernières places
Date garantie en présentiel ou à distance
Session garantie
Du 16 au 17 octobre 2025
FR
Classe à distance
S’inscrire




PARTICIPANTS
Futurs managers et responsables d’équipe souhaitant structurer leur pratique managériale

PRÉREQUIS
Aucun

COMPÉTENCES DU FORMATEUR
Les experts qui animent la formation sont des spécialistes des matières abordées. Ils ont été validés par nos équipes pédagogiques tant sur le plan des connaissances métiers que sur celui de la pédagogie, et ce pour chaque cours qu’ils enseignent. Ils ont au minimum cinq à dix années d’expérience dans leur domaine et occupent ou ont occupé des postes à responsabilité en entreprise.

MODALITÉS D’ÉVALUATION
Le formateur évalue la progression pédagogique du participant tout au long de la formation au moyen de QCM, mises en situation, travaux pratiques… Le participant complète également un test de positionnement en amont et en aval pour valider les compétences acquises.

MOYENS PÉDAGOGIQUES ET TECHNIQUES
• Les moyens pédagogiques et les méthodes d’enseignement utilisés sont principalement : aides audiovisuelles, documentation et support de cours, exercices pratiques d’application et corrigés des exercices pour les stages pratiques, études de cas ou présentation de cas réels pour les séminaires de formation. • À l’issue de chaque stage ou séminaire, ORSYS fournit aux participants un questionnaire d’évaluation du cours qui est ensuite analysé par nos équipes pédagogiques. • Une feuille d’émargement par demi-journée de présence est fournie en fin de formation ainsi qu’une attestation de fin de formation si le stagiaire a bien assisté à la totalité de la session.

MODALITÉS ET DÉLAIS D’ACCÈS
L’inscription doit être finalisée 24 heures avant le début de la formation.

ACCESSIBILITÉ AUX PERSONNES HANDICAPÉES
Pour toute question ou besoin relatif à l’accessibilité, vous pouvez joindre notre équipe PSH par e-mail à l'adresse psh-accueil@orsys.fr.