Formation Sécurisation de Microsoft Active Directory (toutes versions)
Objectifs
Sécuriser des comptes utilisateurs.
Gérer des comptes utilisateurs.
Sécuriser le contrôleur de domaine.
Synchroniser l'annuaire avec le nuage.
Surveiller l'AD et gérer les alertes.
Pré-requis
Participants
Programme de formation
ANALYSER DES RISQUES ET DES ATTAQUES SPECIFIQUES AU SI ET A L'AD
Tour d'horizon des risques et des attaques les plus communes
- Sources d'informations
Normes et bonnes pratiques proposées : Microsoft / ANSSI
SECURISATION DES OBJETS DE L'ANNUAIRE
Sécurisation des comptes d'utilisateurs
- Sécurisation des comptes d'utilisateurs et des servics
- Comptes d'utilisateurs protégés
- Comptes de services "managés"
Gestion des comptes d'ordinateurs et délégation
- Gestion des groupes privilégiés et sensibles
- Gestion des droits des utilisateurs et des services
Délégation d'administration pour protéger le SI
- Gestion des privilèges
- Délégation et administration avec privilège minimum (JEA)
SECURISER LE CONTROLEUR DE DOMAINE
Gestion de la sécurité par des contrôleurs multiples
Sauvegarde et Restauration
RODC / AD LDS
Microsoft Azure et la synchronisation de l'annuaire avec le nuage
- Scénario de synchronisation AD avec Azure
- Gestion des groupes et des comptes utilisateurs
- Approche sécuritaire
DESCRIPTION AVANCEE DES PROTOCOLES NTLM ET KERBEROS
NTLM 1 et 2 : quelles failles possibles ?
Kerberos : forces et délégation de contraintes
Description des méthodes et outils d'attaques possibles
ANALYSE DES COMPTES PROTEGES ET SENSIBLES DE L'ACTIVE DIRECTORY
Comptes protégés du système
Groupes protégés du système
COMMENT SURVEILLER L'AD ET ETRE ALERTE ?
Les outils disponibles dans Windows : audit / powershell...
- Etre alerté d'un danger potentiel
Autres outils de centralisation des évènements et des logs
Plan de reprise ou de continuité de service en cas de compromission