Formation Hygiène et Sécurité d’Active Directory
Hygiène et Sécurité d’Active Directory
3 jour(s) | 21h | Tarif par pers. : 2290€ HT
Ref : F-MS-ADHS
Approfondissez vos compétences sur Microsoft Active Directory afin de mettre en oeuvre les bonnes pratiques en matière de sécurité.
OBJECTIFS de la formation Microsoft Hygiène et sécurité d’Active Directory
- A l’issue de cette formation, vous serez :
- Sensibilisé aux risques que court un Active Directory (AD DS) mal configuré ou mal sécurisé.
- Capable de mettre en oeuvre les bonnes pratiques pour sécuriser l’environnement AD DS, tout en optimisant les droits d’accès.
POUR QUI ?
Ce cours est principalement destiné aux professionnels de l’informatique qui ont une certaine connaissance et expérience d’Active Directory (AD DS) et qui souhaitent développer leurs connaissances sur la sécurisation de l’AD DS et les bonnes pratiques à adopter en matière d’exploitation au quotidien sur plateforme Windows Server 2016 à 2022.
PRÉ-REQUIS
- Une connaissance de base de l’exploitation des services d’annuaire Active Directory est indispensable.
- Disposer d’une culture générale sur la gestion des menaces pesant sur un SI est également un plus.
PROGRAMME DE LA FORMATION Microsoft AD
Hygiène et Sécurité d’Active Directory
- Qu’est ce que Active Directory
- Organisation Logique :
-Notion de domaine
-Forêt
-Unité d’organisation
-Relations d’approbation - Organisation physique :
-Partitions d’annuaire
-Les contrôleurs de domaine
-La notion de Site AD et de réplication
-Comparaison entre Active Directory et Entra ID - Panorama des menaces actuelles ciblant AD
- Conséquences d’une compromission d’AD
- Risques internes (droits excessifs, comptes dormants, mauvaises configurations)
- Risques externes (phishing, exploitation de vulnérabilités)
- Cloisonnement logique et physique de l’annuaire AD et du SI :
-Notion de Tiers
-Notion de PAM
-Forêt d’administration - Hygiène de base :
-Mise à jour des contrôleurs de domaine
-Surveillance des journaux d’événements
-Gestion des mots de passe ou de l’authentification
-Réduction de la surface d’attaque Active Directory - Sécurisation des contrôleurs de domaine contre les attaques :
-Sécurité physique pour les contrôleurs de domaine
-RODC
-Contrôleur en mode Core
-Restrictions RDP
-Accès Internet - Sauvegardes et plans de reprise après incident
- Définition et importance
- Mise en œuvre :
-Réduction des droits d’administration
-Utilisation de comptes dédiés pour les tâches sensibles
-Implémentation d’hôtes d’administration sécurisés
-Revue régulière des permissions - Concept et avantages
- Outils et technologies :
-Microsoft Privileged Access Management (PAM)
-Azure AD PIM (Privileged Identity Management)
-Just Enough Administration (JEA)
Rappels des fondamentaux des services de domaine Active Directory
Introduction à la sécurité d’Active Directory
Cartographie des risques liés à Active Directory
Principes fondamentaux d’hygiène et de sécurité pour AD
Le principe du moindre privilège
Gestion des droits d’accès « juste à temps » (Just-In-Time Access)
PÉDAGOGIE
Alternance de théorie et mise en pratique
ÉVALUATION / CERTIFICATION
MODALITÉS D’ACCÈS & INSCRIPTION
Le client qui souhaite réserver une place remplit une demande de pré-inscription. Learneo retourne une proposition commerciale comprenant les caractéristiques de la formation et son prix. La commande n’est ferme et définitive qu’une fois la proposition commerciale signée par le client. Il recevra ensuite la convocation et les modalités d’accès en présentiel ou distanciel.
Afin de mieux organiser votre participation, nous vous encourageons vivement à nous informer le plus tôt possible de la nature de votre handicap, de vos besoins spécifiques, ainsi que des outils et accompagnements que vous utilisez déjà au quotidien, en écrivant à Handicap@learneo.fr. Cette démarche proactive nous permettra de personnaliser notre approche et de vous offrir un soutien optimal.
Prévoir 5 jours ouvrés (en moyenne) avant le début de la formation sous réserve de disponibilité de places et de labs le cas échéant.
Notez que si vous utilisez votre Compte Personnel de Formation pour financer votre inscription, vous devrez respecter un délai minimum et non négociable fixé à 11 jours ouvrés.

