Programme Compromission et sécurisation de l'Active Directory

Participants : Administrateurs Windows, support informatique, RSSI, pentesteurs.

Durée : 4 jours - 28 heures
Tarif : Nous contacter pour une formation INTER – INTRA ou en COURS PARTICULIER

Maîtrisez la sécurisation et la gestion des attaques sur Active Directory grâce à une approche pratique, en comprenant les vulnérabilités, en simulant des attaques et en appliquant des solutions de durcissement.

La formation est délivrée en présentiel ou distanciel (e-learning, classe virtuelle, présentiel et à distance). Le formateur alterne entre méthodes démonstrative, interrogative et active (via des travaux pratiques et/ou des mises en situation). La validation des acquis peut se faire via des études de cas, des quiz et/ou une certification.

Cette formation est animée par un consultant-formateur dont les compétences techniques, professionnelles et pédagogiques ont été validées par des diplômes et/ou testées et approuvées par l’éditeur et/ou par Audit Conseil Formation.

Dates des formations
Contactez-nous pour des informations sur les disponibilités pour cette formation.
Logo ACF

Demande de devis

Formation
Cadre
Pôle Emploi
Nom/Prénom
Société
E-mail
Téléphone
Période
Evaluer mon niveau

Les objectifs

Décrire
Décrire
les mécanismes internes Active Directory
Identifier
Identifier
les fonctionnalités de sécurité
Concevoir
Concevoir
une architecture robuste
Connaître
Connaître
et mettre en œuvre les attaques et principales exploitations d’un réseau Active Directory

pré-requis

Connaissances de base sur Windows, l'Active Directory, les réseaux et la sécurité informatique.

Moyens pédagogiques, techniques et d'encadrement

  • 1 poste de travail complet par personne
  • De nombreux exercices d'application
  • Mise en place d'ateliers pratiques
  • Remise d'un support de cours
  • Remise d'une attestation de stage

Modalités d'évaluation des acquis

- Evaluation des besoins et objectifs en pré et post formation
- Evaluation technique des connaissances en pré et post formation
- Evaluation générale du stage

Accessibilité handicapés

  • Au centre d’affaires ELITE partenaire d’ACF à 20 m.
  • Guide d’accessibilité à l’accueil.

Le Programme

Les fondamentaux en sécurité de l’Active Directory

Comprendre une architecture Active Directory typique.
Comprendre la méthodologie de compromission d’un Active Directory.
Les principaux vecteurs d’attaques utilisés pour la compromission de l’Active Directory.
Revue de l’authentification/autorisation.
Tour d’horizon des différents protocoles.
Comprendre les recommandations et bonnes pratiques associées.

Comprendre les risques et les attaques

Vue d’ensemble des méthodes de gestion des risques SI.
Méthodologie de compromission d’un Active Directory (on-premise).
Comprendre les différentes étapes d’une attaque.
Simuler des attaques et analyser les contre-mesures.
Détecter les failles de sécurité.
Vue d’ensemble des outils associés.

Durcissement de l’infrastructure AD

Concevoir un plan de durcissement.
Déployer les directives associées.
Auditer une infrastructure.
Collecter les événements au niveau de l’entreprise.
Mettre en œuvre les directives préconisées et les nouveautés de durcissement (PAM, JIT/JEA…).

Gérer une compromission de son Active Directory

Les grandes étapes de la gestion d’incident de l’AD.
La gestion et la communication de crise.
La reconstruction de l’AD.