Description
Objectif de la formation : Connaître les principales attaques sur Active Directory (AD) et apprendre à durcir les environnements Active Directory pour les sécuriser efficacement.
Objectifs pédagogiques
- Comprendre les principales vulnérabilités d'Active Directory.
- Mettre en place des mesures de durcissement pour sécuriser un environnement AD.
- Maîtriser les bonnes pratiques pour l'optimisation de la sécurité de l'Active Directory.
- Identifier et contrer les attaques ciblant l'AD.
- Savoir auditer et maintenir un environnement AD sécurisé.
Public concerné
Administrateurs systèmes et réseaux.
Responsables sécurité des systèmes d'information.
Ingénieurs en infrastructure et gestion des environnements Windows Server et Active Directory.
Prérequis
Connaissances de base sur Active Directory.
Compétences dans l'administration des systèmes Windows Server.
Déroulé du programme
1
Les attaques courantes contre Active Directory (2h)
2h
- Attaques par élévation de privilèges, exploitation de Kerberos, attaques sur les contrôleurs de domaine.
- Exemples d'attaques réelles (Pass-the-Hash, Golden Ticket, etc.).
- Travaux pratiques : Étude de cas d'une attaque sur Active Directory.
2
Durcissement de l'environnement Active Directory (4h)
4h
- Sécurisation des contrôleurs de domaine et des serveurs AD.
- Gestion des droits d'accès et des rôles dans AD (moindre privilège, isolation des services).
- Mise en place de stratégies de mot de passe et de verrouillage de comptes.
- Travaux pratiques : Durcissement de l'Active Directory dans un environnement simulé.
3
Sécurisation des communications et des connexions à Active Directory (3h)
3h
- Protocoles de sécurité pour protéger les connexions AD (LDAP, LDAPS, Kerberos).
- Cryptage et gestion des certificats dans AD.
- Sécurisation des connexions à distance (VPN, RDP, etc.).
- Travaux pratiques : Configuration de la sécurité des communications dans AD.
4
Audits, maintenance et surveillance d'Active Directory (3h)
3h
- Outils et stratégies pour auditer la sécurité dans Active Directory.
- Mise en place de la surveillance continue des événements AD (Audit policy, SIEM).
- Travaux pratiques : Implémentation d'un audit de sécurité dans Active Directory et analyse des résultats.
Informations
Durée
2 jour(s)
12h
Tarif
1500 € HT
HT
Prochaines sessions
Formations similaires
Cybersécurité
Administration et sécurité des appareils et applications mobiles - ANDROID et IOS (3-017)
3 jour(s)
Sur demande
Cybersécurité
Analyse de Malware - Fondamentaux
3 jour(s)
2180 € HT
Cybersécurité
Analyse de Malware - Techniques avancées
5 jour(s)
3490 € HT
Cybersécurité
Analyse des risques (Séminaire) (3-041)
3 jour(s)
2200 € HT