Durée : 4 jours - 28 heures
Tarif : Nous contacter pour une formation INTER – INTRA ou en COURS PARTICULIER
Maîtrisez la sécurisation et la gestion des attaques sur Active Directory grâce à une approche pratique, en comprenant les vulnérabilités, en simulant des attaques et en appliquant des solutions de durcissement.
La formation est délivrée en présentiel ou distanciel (e-learning, classe virtuelle, présentiel et à distance). Le formateur alterne entre méthodes démonstrative, interrogative et active (via des travaux pratiques et/ou des mises en situation). La validation des acquis peut se faire via des études de cas, des quiz et/ou une certification.
Cette formation est animée par un consultant-formateur dont les compétences techniques, professionnelles et pédagogiques ont été validées par des diplômes et/ou testées et approuvées par l’éditeur et/ou par Audit Conseil Formation.
Connaissances de base sur Windows, l'Active Directory, les réseaux et la sécurité informatique.
- Evaluation des besoins et objectifs en pré et post formation
- Evaluation technique des connaissances en pré et post formation
- Evaluation générale du stage
Comprendre une architecture Active Directory typique.
Comprendre la méthodologie de compromission d’un Active Directory.
Les principaux vecteurs d’attaques utilisés pour la compromission de l’Active Directory.
Revue de l’authentification/autorisation.
Tour d’horizon des différents protocoles.
Comprendre les recommandations et bonnes pratiques associées.
Vue d’ensemble des méthodes de gestion des risques SI.
Méthodologie de compromission d’un Active Directory (on-premise).
Comprendre les différentes étapes d’une attaque.
Simuler des attaques et analyser les contre-mesures.
Détecter les failles de sécurité.
Vue d’ensemble des outils associés.
Concevoir un plan de durcissement.
Déployer les directives associées.
Auditer une infrastructure.
Collecter les événements au niveau de l’entreprise.
Mettre en œuvre les directives préconisées et les nouveautés de durcissement (PAM, JIT/JEA…).
Les grandes étapes de la gestion d’incident de l’AD.
La gestion et la communication de crise.
La reconstruction de l’AD.