Dernière mise à jour le 22/11/2024

Sécurité de l’Active Directory

Informations générales

Type de formation : Formation continue
Domaine : Systèmes et Réseaux
Filière : Systèmes et réseaux Microsoft
Rubrique : Sécurité des systèmes
Formation éligible au CPF : Non
Formation Action collective : Non

Objectifs & compétences

 
    • Décrire les mécanismes internes Active Directory
    • Identifier les fonctionnalités de sécurité
    • Concevoir une architecture robuste
    • Identifier les attaques et principales exploitations dans un système existant
    • Mettre en œuvre les contre-mesures
 

Public visé

Architectes et administrateurs systèmes, ingénieurs sécurité.
 

Pré-requis

Avoir de bonnes connaissances dans l'administration Windows Server 2012 R2 / 2016 / 2019 ainsi que dans les rôles Active Directory.
 

Programme

  • Les fondamentaux en sécurité
      • Comprendre une architecture Active Directory typique
      • Revue de l'authentification / autorisation
      • Tour d'horizon des différents protocoles
      • Comprendre les recommandations et bonnes pratiques associées
     
    2. Comprendre les risques et les attaques
      • Vue d'ensemble des méthodes de gestion des risques SI
      • Comprendre les différentes étapes d'une attaque
      • Simuler des attaques et analyser les contre-mesures
      • Détecter les failles de sécurité
      • Vue d'ensemble des outils associés
     
    3. Durcissement de l'infrastructure AD
      • Concevoir un plan de durcissement
      • Déployer les directives associées
      • Savoir auditer une infrastructure
      • Collecter les évènements au niveau de l'entreprise
      • Mettre en œuvre :
          • Les directives préconisées
          • Les nouveautés de durcissement (PAM, JIT / JEA...)
     
    4. Comprendre les modèles d'administration
      • Connaître les différents modèles d'administration (EAM, Tier)
      • Intérêt et limites du concept de forêt d'administration
      • Mise en œuvre d'une forêt d'administration
      • Vue d'ensemble des bonnes pratiques
     
    5. L'identité dans le Cloud
      • Vue d'ensemble de la sécurisation via les outils Cloud
      • Concevoir une architecture hybride
      • Vue d'ensemble des outils :
          • Azure AD Password Protection
          • Secure Score
          • Defender for Identity
     
    6. Mise en œuvre d'un durcissement complémentaire Active Directory
      • Déployer une infrastructure PKI afin de porter les fonctionnalités de durcissement
      • Durcissement de la fédération avec AD FS
      • Durcissement Azure AD Connect
     
    7. Mise en oeuvre d'un PCA / PRA
      • Concevoir une architecture PCA / PRA sur le socle Authentification
      • Planifier des tests de PCA / PRA
      • Comprendre les outils et méthodes pour tester un PCA / PRA
      • Mettre en œuvre la sauvegarde et restauration
     
    8. Surveiller et auditer
      • Vue d'ensemble des niveaux d'audit
      • Gestion du cycle de vie des audits
      • Centralisation des logs
      • Bonnes pratiques et indicateurs
     

    Modalités

    Jusqu'a 8 jours avant le début de la formation, sous condition d'un dossier d'insciption complet

    Méthodes

    Fin de formation : entretien individuel.
    Satisfaction des participants : questionnaire de satisfaction réalisé en fin de formation.
    Assiduité : certificat de réalisation.
    Validations des acquis : grille d'evalution  des acquis établie par le formateur en fin de formation.
    Code de formation : SYR630B

    Tarifs

    Prix public : 2130
    Tarif & financement :
    Nous vous accompagnons pour trouver la meilleure solution de financement parmi les suivantes :
    Le plan de développement des compétences de votre entreprise : rapprochez-vous de votre service RH.
    Le dispositif FNE-Formation.
    L’OPCO (opérateurs de compétences) de votre entreprise.
    France Travail: sous réserve de l’acceptation de votre dossier par votre conseiller Pôle Emploi.
    CPF -MonCompteFormation
    Contactez nous pour plus d’information : contact@aston-institut.com

    Lieux & Horaires

    Durée : 21 heures
    Délai d'accès :
    8 jours avant le début de la formation
     

    Prochaines sessions

    Handi-accueillante Accessible aux personnes en situations de handicap. Pour toutes demandes, contactez notre référente, Mme Rizlene Zumaglini Mail : rzumaglini@aston-ecole.com

    à voir aussi dans le même domaine...

    Formation continue

    Systèmes et réseaux Microsoft

    MSMD101

    Windows 10 : Déployer et administrer des postes de travail Windows 10 avec Azure AD et Intune

    Développer une stratégie de déploiement et de mise à niveau du système d'exploitation Comprendre les différentes méthodes de déploiement Comprendre les scénarios pour lesquels des solutions sur site et cloud peuvent être utilisées Déployer et migrer des postes de travail vers Windows 10 Planifier et configurer les stratégies Windows Update Comprendre les avantages et les méthodes des stratégies de cogestion Configurer Intune  

    35 heures de formations sur 5 Jours
    En savoir plus

    Formation continue

    Systèmes et réseaux Microsoft

    MSSC300

    Administrateur d’identité et d’accès Microsoft

    Apprendre à mettre en oeuvre une solution de gestion des identités Comprendre comment mettre en place des solutions d'authentification et de gestion des accès Savoir mettre en oeuvre la gestion des accès pour les applications Être capable de planifier et mettre en oeuvre une stratégie de gouvernance des identités

    28 heures de formations sur 4 Jours
    En savoir plus

    Formation continue

    Systèmes et réseaux Microsoft

    MS203452

    Concevoir et Déployer un environnement Exchanger Server 2016/2019

    Learn how to design and configure advanced components in an Exchange Server 2016 deployment such as site resiliency, advanced security, compliance, archiving, and discovery solutions Learn about coexistence with other Exchange organizations or Exchange Online, and migration from previous versions of Exchange Server

    35 heures de formations sur 5 Jours
    En savoir plus

    Formation continue

    Systèmes et réseaux Microsoft

    MSMS030

    Microsoft 365 : Administration

    Apprendre à planifier et à configurer les services Exchange Online, Microsoft Teams et SharePoint Online. Apprendre à planifier un déploiement Office 365, à configurer le client Office 365 et à planifier un déploiement pilote. Comprendre comment gérer les utilisateurs, les groupes et les licences Office 365 et configurer l'administration déléguée. Comprendre comment planifier et configurer une solution de collaboration Office 365.  

    35 heures de formations sur 5 Jours
    En savoir plus

    Formation continue

    Systèmes et réseaux Microsoft

    MSSC400

    Administrateur de la protection des informations Microsoft

    Apprendre à configurer les stratégies de prévention de la perte de données Être capable de sécuriser les messages dans Office 365 Pouvoir identifier et atténuer les violations de la stratégie DLP Savoir décrire l'intégration de DLP avec Microsoft Cloud App Security (MCAS) Apprendre à déployer Endpoint DLP Savoir configurer les politiques et les étiquettes de rétention Être capable de créer des dictionnaires de mots clés personnalisés

    14 heures de formations sur 2 Jours
    En savoir plus

    Formation continue

    Systèmes et réseaux Microsoft

    MS207031

    Administration de System Center Configuration Manager

    Acquérir les compétences et connaissances nécessaires pour administrer au quotidien une infrastructure System Center Configuration Manager (SCCM) et les systèmes de site associés. Aborder également l'intégration de System Center Configuration Manager avec Intune.

    35 heures de formations sur 5 Jours
    En savoir plus