Ce cours vous confrontera aux enjeux de sécurité de la mise en place d’infrastructures Windows Active Directory.
Il vous permettra d’appréhender l’intérêt de politiques de sécurité efficaces en fonction des actifs du réseau d’entreprise.
Les principales vulnérabilités des systèmes et les problèmes de configuration seront vues et exploitées.
Corrections, bonnes pratiques et protections seront étudiées et analysées.
En effet, la mise en place d’un domaine peut amener à des erreurs de configuration.
Les sujets seront abordés de manière didactique et interactive, sous forme théorique et pratique, en fournissant un environnement de hacking dédié à chaque élève depuis une plateforme de cyber-entraînement.
Inclus dans votre formation en inter-entreprise
3 mois d’accès à
la Bibliothèque Numérique ENI
i
*Offre valable en ce moment pour toute inscription aux sessions inter-entreprises.
Offre de bienvenue : profitez de 30% de remise sur votre première inscription
i
*Offre valable sur les sessions inter-entreprises jusqu’au 31 juillet 2026, réservée aux nouveaux clients et aux entreprises n’ayant pas commandé de formation ENI Service au cours des trois dernières années. Offre non cumulable avec nos autres remises sur les sessions de formation et non applicable sur les formations proposées en achat de sièges. Formation VE850-015 exclue de l’offre.
Programme détaillé
Introduction (1 heure)
Enjeux et principes de la sécurité des systèmes d’information (2 heures)
- Défense en profondeur
- Politique de sécurité
- Politique de mise à jour
- Politique de sauvegarde
- Politique de mots de passe
- Politique de filtrage réseau
- Politique de gestion des droits
- Politique de journalisation
- Politique de gestion des incidents
- Sensibilisation et formation
Durcissement du démarrage (2 heures)
- BIOS
- UEFI
- DMA
- Mesures de protection
- BIOS / UEFI
- DMA
- Chiffrement du disque
Sécurité d’un environnement Windows (2 heures)
- Authentification Windows
- Mise à jour d’un système Windows
- Supervision
- PowerShell
- Protection des postes clients
- Résolution de nom
- Pile IPv6
- SmartScreen
- AppLocker
- UAC
- Device Guard
- Credential Guard
Sécurité d’un environnement Windows (suite) (7 heures)
- Active Directory
- Introduction
- Kerberos
- Outils d’audit
- Stratégies de groupe
- LAPS
Sécurité des services (7 heures)
- Principe du moindre privilège
- Autorité de certification
- Domain Name System (DNS)
- Service Message Block (SMB)
- Remote Desktop Protocol (RDP)
- Microsoft SQL (MSSQL)
- Lightweight Directory Access
- Protocol (LDAP)