Venez en toute sécurité dans nos centres ! Voir notre dispositif sanitaire

> Formations > Technologies numériques > Cybersécurité > Détection d'incidents, pentests, forensic > Formation Collecte et analyse d’informations liées à un dysfonctionnement du kernel > Formations > Technologies numériques > Formation Collecte et analyse d’informations liées à un dysfonctionnement du kernel
Nouvelle formation

Collecte et analyse d’informations liées à un dysfonctionnement du kernel

Collecte et analyse d’informations liées à un dysfonctionnement du kernel

Télécharger au format pdf Partager cette formation par e-mail


Le noyau Linux génère différents messages permettant d’identifier un bug lié à un dysfonctionnement. Il est nécessaire de connaître les différentes sources et localisations de ces messages pour les extraire et les exploiter.


Inter
Intra
Sur mesure

Cours pratique en présentiel ou en classe à distance

Réf : CZL
Prix : 1590 € HT
  2j - 14h
Pauses-café et
déjeuners offerts




Le noyau Linux génère différents messages permettant d’identifier un bug lié à un dysfonctionnement. Il est nécessaire de connaître les différentes sources et localisations de ces messages pour les extraire et les exploiter.

Objectifs pédagogiques
À l’issue de la formation, le participant sera en mesure de :
  • Connaître les sources d’information relatives au fonctionnement du noyau Linux
  • Collecter de manière exhaustive les informations liées à un dysfonctionnement du noyau
  • Analyser les informations ainsi recueillies

Public concerné
Développeurs Linux/Unix.

Prérequis
Bonnes connaissances de Linux/Unix et de la programmation C.

Modalités d'évaluation
Le formateur évalue la progression pédagogique du participant tout au long de la formation au moyen de QCM, mises en situation, travaux pratiques…
Le participant complète également un test de positionnement en amont et en aval pour valider les compétences acquises.

Programme de la formation

Systèmes de fichiers et debug

  • Système de fichiers virtuel procfs.
  • Système de fichiers virtuel sysfs.
  • Collecter des informations de debug avec debugfs.
  • Stocker des informations de manière persistente avec pstore.
Travaux pratiques
Récupérer un core dump. Utiliser gdb.

Erreurs kernel et dialogue avec le noyau

  • Détection de head corruption avec heap / alloc.
  • cktrace.
  • Warn, Kernel tainted, liste des flags.
  • Oops, panic, bug.

Configurer son kernel pour améliorer le debug

  • Debug info.
  • Kdump / kexec.
Travaux pratiques
Configuration de spin lock, mutex, utilisation de locks printk.

Les outils debug de kernel

  • System.map.
  • Mettre en place une console série.
  • Spécificités de l’utilisation d’une console série sous Xen.
  • kgbd (port série).
  • Crash / kdump.
  • Racing / ftrace.
  • Paramètres kernel utiles : panic=oops, vga=, earlyprintk=, ignore_loglevel, initcall_debug, log_buf_len.
Travaux pratiques
Utilisations des outils. Mettre en place une netconsole. Utiliser qemu pour debugger.

Analyser les informations recueillies

  • Identifier des adresses mémoire avec addr2line.
  • Gdb, le couteau suisse du débogage.
  • Outil d’analyse dédié au kernel : crash.
  • Outil d’aide à l’analyse : printk.
  • Définir un format de message avec pr_*.
  • Extraire le device et son driver avec dev_*printk versus dev_* ?
Travaux pratiques
Analyse de rapports de bugs.


Solutions de financement
Pour trouver la meilleure solution de financement adaptée à votre situation : contactez votre conseiller formation.
Il vous aidera à choisir parmi les solutions suivantes :
  • Le plan de développement des compétences de votre entreprise : rapprochez-vous de votre service RH.
  • Le dispositif FNE-Formation.
  • L’OPCO (opérateurs de compétences) de votre entreprise.
  • Pôle Emploi sous réserve de l’acceptation de votre dossier par votre conseiller Pôle Emploi.
  • Le plan de développement des compétences de votre entreprise : rapprochez-vous de votre service RH.
  • Le dispositif FNE-Formation.
  • L’OPCO (opérateurs de compétences) de votre entreprise.
  • Pôle Emploi sous réserve de l’acceptation de votre dossier par votre conseiller Pôle Emploi.


Horaires
En présentiel, les cours ont lieu de 9h à 12h30 et de 14h à 17h30.
Les participants sont accueillis à partir de 8h45. Les pauses et déjeuners sont offerts.
Pour les stages pratiques de 4 ou 5 jours, quelle que soit la modalité, les sessions se terminent à 15h30 le dernier jour.

Dates et lieux
Du 13 au 14 juin 2022
Paris La Défense
S’inscrire
Du 11 au 12 août 2022
Paris La Défense
S’inscrire
Du 17 au 18 octobre 2022
Paris La Défense
S’inscrire