OBJECTIFS de la formation Microsoft Hygiène et sécurité d’Active Directory

    A l’issue de cette formation, vous serez :

    • Sensibilisé aux risques que court un Active Directory (AD DS) mal configuré ou mal sécurisé.
    • Capable de mettre en oeuvre les bonnes pratiques pour sécuriser l’environnement AD DS, tout en optimisant les droits d’accès.

POUR QUI ?

    Ce cours est principalement destiné aux professionnels de l’informatique qui ont une certaine connaissance et expérience d’Active Directory (AD DS) et qui souhaitent développer leurs connaissances sur la sécurisation de l’AD DS et les bonnes pratiques à adopter en matière d’exploitation au quotidien sur plateforme Windows Server 2016 à 2022.

PRÉ-REQUIS

  • Une connaissance de base de l’exploitation des services d’annuaire Active Directory est indispensable. 
  • Disposer d’une culture générale sur la gestion des menaces pesant sur un SI est également un plus.

PROGRAMME DE LA FORMATION Microsoft AD

Hygiène et Sécurité d’Active Directory

    Rappels des fondamentaux des services de domaine Active Directory

    • Qu’est ce que Active Directory
    • Organisation Logique :
      -Notion de domaine 
      -Forêt
      -Unité d’organisation
      -Relations d’approbation
    • Organisation physique :
      -Partitions d’annuaire
      -Les contrôleurs de domaine
      -La notion de Site AD et de réplication
      -Comparaison entre Active Directory et Entra ID

    Introduction à la sécurité d’Active Directory

    • Panorama des menaces actuelles ciblant AD
    • Conséquences d’une compromission d’AD

    Cartographie des risques liés à Active Directory

    • Risques internes (droits excessifs, comptes dormants, mauvaises configurations)
    • Risques externes (phishing, exploitation de vulnérabilités)

    Principes fondamentaux d’hygiène et de sécurité pour AD

    • Cloisonnement logique et physique de l’annuaire AD et du SI :
      -Notion de Tiers
      -Notion de PAM
      -Forêt d’administration
    • Hygiène de base :
      -Mise à jour des contrôleurs de domaine
      -Surveillance des journaux d’événements
      -Gestion des mots de passe ou de l’authentification
      -Réduction de la surface d’attaque Active Directory
    • Sécurisation des contrôleurs de domaine contre les attaques :
      -Sécurité physique pour les contrôleurs de domaine
      -RODC
      -Contrôleur en mode Core
      -Restrictions RDP
      -Accès Internet
    • Sauvegardes et plans de reprise après incident

    Le principe du moindre privilège

    • Définition et importance
    • Mise en œuvre :
      -Réduction des droits d’administration
      -Utilisation de comptes dédiés pour les tâches sensibles
      -Implémentation d’hôtes d’administration sécurisés
      -Revue régulière des permissions

    Gestion des droits d’accès « juste à temps » (Just-In-Time Access)

    • Concept et avantages
    • Outils et technologies :
      -Microsoft Privileged Access Management (PAM)
      -Azure AD PIM (Privileged Identity Management)
      -Just Enough Administration (JEA)

PÉDAGOGIE

Alternance de théorie et mise en pratique

ÉVALUATION / CERTIFICATION

Learneo met en oeuvre des modalités d’évaluation en amont et tout au long du parcours de formation : positionnement, pré-requis, atteinte des objectifs.

MODALITÉS D’ACCÈS & INSCRIPTION

Le client qui souhaite réserver une place remplit une demande de pré-inscription. Learneo retourne une proposition commerciale comprenant les caractéristiques de la formation et son prix. La commande n’est ferme et définitive qu’une fois la proposition commerciale signée par le client. Il recevra ensuite la convocation et les modalités d’accès en présentiel ou distanciel.

Accessibilité Handicap :

Afin de mieux organiser votre participation, nous vous encourageons vivement à nous informer le plus tôt possible de la nature de votre handicap, de vos besoins spécifiques, ainsi que des outils et accompagnements que vous utilisez déjà au quotidien, en écrivant à Handicap@learneo.fr. Cette démarche proactive nous permettra de personnaliser notre approche et de vous offrir un soutien optimal.

Délais d’accès :

Prévoir 5 jours ouvrés (en moyenne) avant le début de la formation sous réserve de disponibilité de places et de labs le cas échéant.

Notez que si vous utilisez votre Compte Personnel de Formation pour financer votre inscription, vous devrez respecter un délai minimum et non négociable fixé à 11 jours ouvrés.