Formation Sécurisation de Microsoft Active Directory (toutes versions)
Objectifs
Sécuriser des comptes utilisateurs.
Gérer des comptes utilisateurs.
Sécuriser le contrôleur de domaine.
Synchroniser l'annuaire avec le nuage.
Surveiller l'AD et gérer les alertes.
Pré-requis
Participants
Programme de formation
ANALYSER DES RISQUES ET DES ATTAQUES SPECIFIQUES AU SI ET A L'AD
-
Tour d'horizon des risques et des attaques les plus communes
- Sources d'informations
-
Normes et bonnes pratiques proposées : Microsoft / ANSSI
SECURISATION DES OBJETS DE L'ANNUAIRE
-
Sécurisation des comptes d'utilisateurs
- Sécurisation des comptes d'utilisateurs et des servics
- Comptes d'utilisateurs protégés
- Comptes de services "managés"
-
Gestion des comptes d'ordinateurs et délégation
- Gestion des groupes privilégiés et sensibles
- Gestion des droits des utilisateurs et des services
-
Délégation d'administration pour protéger le SI
- Gestion des privilèges
- Délégation et administration avec privilège minimum (JEA)
SECURISER LE CONTROLEUR DE DOMAINE
-
Gestion de la sécurité par des contrôleurs multiples
-
Sauvegarde et Restauration
-
RODC / AD LDS
-
Microsoft Azure et la synchronisation de l'annuaire avec le nuage
- Scénario de synchronisation AD avec Azure
- Gestion des groupes et des comptes utilisateurs
- Approche sécuritaire
DESCRIPTION AVANCEE DES PROTOCOLES NTLM ET KERBEROS
-
NTLM 1 et 2 : quelles failles possibles ?
-
Kerberos : forces et délégation de contraintes
-
Description des méthodes et outils d'attaques possibles
ANALYSE DES COMPTES PROTEGES ET SENSIBLES DE L'ACTIVE DIRECTORY
-
Comptes protégés du système
-
Groupes protégés du système
COMMENT SURVEILLER L'AD ET ETRE ALERTE ?
-
Les outils disponibles dans Windows : audit / powershell...
- Etre alerté d'un danger potentiel
-
Autres outils de centralisation des évènements et des logs
-
Plan de reprise ou de continuité de service en cas de compromission