Dernière mise à jour : 08/08/2024
JOUR 1
Sécuriser son Active Directory… bien sûr, mais comment ?
Analyse des risques et des attaques spécifiques au SI et à l'AD…
¨ Tour d'horizon des risques et des attaques les plus communes
o Sources d'informations
¨ Normes et bonnes pratiques proposées : Microsoft / Anssi
Sécurisation des objets de l'annuaire
¨ Sécurisation des comptes d'utilisateurs
o Sécurisation des comptes d'utilisateurs et de services
o Compte d'utilisateurs protégés
o Compte de services « managés »
¨ Gestion des comptes d'ordinateurs et délégation
o Gestion des groupes privilégiés et sensibles
o Gestion des droits des utilisateurs et des services
¨ Délégation d'administration pour protéger le SI
o Gestion des privilèges
o Délégation et administration avec privilèges minimum (JEA)
Sécuriser le contrôleur de domaine
¨ Gestion de la sécurité par des contrôleurs multiples
¨ Sauvegarde et restauration
¨ RODC / AD LDS
¨ Microsoft Azure et la synchronisation de l'annuaire avec le nuage
o Scénario de synchronisation AD avec Azure
o Gestion des groupes et des comptes utilisateurs
o Approche sécuritaire
JOUR 2 :
Description avancée des protocoles NTLM et Kerberos
¨ NTLM 1 et 2 : quelles failles possibles ?
¨ Kerberos : forces et délégation de contraintes
¨ Description des méthodes et outils d'attaques possibles…
Analyse des comptes protégés et sensibles de l'Active Directory
¨ Comptes protégés du système
¨ Groupes protégés du système
Comment surveiller l'AD et être alerté ?
¨ Les outils disponibles dans Windows : audit / powershell…
o Être alerté d'un danger potentiel
¨ Autres outils de centralisation des évènements et des logs
¨ Plan de reprise ou de continuité de services en cas de compromission
o C'est arrivé ! Il me faut du temps pour réparer… Quelle est ma stratégie pendant cette période ?
Pour les formations qui nécessitent des prérequis les groupes de niveaux sont établis en fonction des résultats aux tests de positionnement.
Délai d'accès maximum : 2 mois,
sauf intra-entreprise ou spécifique : 4 semaines
L'accessibilité des personnes en situation de handicap au cœur de nos préoccupations !En leur qualité d'Établissements recevant du public (ERP), les organismes de formation doivent respecter les dispositions en matière d'accessibilité des personnes en situation de handicap.
AFIB aménage et adapte ses installations et ses formations pour les rendre accessibles aux personnes handicapées, quel que soit leur handicap.
Un accueil adapté
Si vous êtes en situation de handicap, contactez nous avant le début de votre formation pour que nous puissions vous orienter efficacement et vous accueillir dans les meilleures conditions.
Des locaux aménagés
Nous aménageons l'accès à nos locaux et aux postes de travail en fonction des handicaps des personnes.
Notre parking est équipé d'une place réservée et nos locaux sont accessibles par une rampe d'accès pour les personnes à mobilité réduite.