Ce cours vous confrontera aux enjeux de sécurité de la mise en place d’infrastructures Windows Active Directory.
Il vous permettra d’appréhender l’intérêt de politiques de sécurité efficaces en fonction des actifs du réseau d’entreprise.
Les principales vulnérabilités des systèmes et les problèmes de configuration seront vues et exploitées.
Corrections, bonnes pratiques et protections seront étudiées et analysées.
En effet, la mise en place d’un domaine peut amener à des erreurs de configuration.
Les sujets seront abordés de manière didactique et interactive, sous forme théorique et pratique, en fournissant un environnement de hacking dédié à chaque élève depuis une plateforme de cyber-entraînement.
Inclus dans votre formation en inter-entreprise
Introduction (1 heure)
Enjeux et principes de la sécurité des systèmes d’information (2 heures)
- Défense en profondeur
- Politique de sécurité
- Politique de mise à jour
- Politique de sauvegarde
- Politique de mots de passe
- Politique de filtrage réseau
- Politique de gestion des droits
- Politique de journalisation
- Politique de gestion des incidents
- Sensibilisation et formation
Durcissement du démarrage (2 heures)
- BIOS
- UEFI
- DMA
- Mesures de protection
- BIOS / UEFI
- DMA
- Chiffrement du disque
Sécurité d’un environnement Windows (2 heures)
- Authentification Windows
- Mise à jour d’un système Windows
- Supervision
- PowerShell
- Protection des postes clients
- Résolution de nom
- Pile IPv6
- SmartScreen
- AppLocker
- UAC
- Device Guard
- Credential Guard
Sécurité d’un environnement Windows (suite) (7 heures)
- Active Directory
- Introduction
- Kerberos
- Outils d’audit
- Stratégies de groupe
- LAPS
Sécurité des services (7 heures)
- Principe du moindre privilège
- Autorité de certification
- Domain Name System (DNS)
- Service Message Block (SMB)
- Remote Desktop Protocol (RDP)
- Microsoft SQL (MSSQL)
- Lightweight Directory Access
- Protocol (LDAP)