Formation RED REAPER

SecOps Advanced III

Durcissement Microsoft et Active Directory

SECOPS-403-WINH
Domaine

SecOps+

Durée

5 j / 35 heures

Lab

IRONDOMAIN

Prix

Sur devis

En bref

Durcissement Microsoft et Active Directory

L’écosystème Microsoft — Active Directory, Windows Server, postes clients, stratégies de groupe et services associés — constitue le cœur opérationnel de nombreuses entreprises. Il représente donc une cible prioritaire pour les attaquants, notamment lors des phases de vol d’identifiants, de mouvement latéral, d’élévation de privilèges et de compromission de domaine.

Ce module dépasse la simple administration Windows abordée au niveau 100 pour se concentrer sur le durcissement avancé des environnements Microsoft.

L’objectif est de permettre aux participants de comprendre les faiblesses structurelles courantes d’un annuaire Active Directory, de réduire les chemins de compromission, de protéger les identités à privilèges, de durcir les postes et serveurs Windows, et de transformer un annuaire vulnérable en environnement mieux cloisonné, mieux supervisé et plus résilient.

Ce module constitue le troisième bloc de spécialisation du parcours SECOPS SPECIALIST.

Notions abordées

Hardening WindowsActive DirectoryGPOPrivilègesChemins d’attaque et remédiation

L’essentiel

Pour qui

Ingénieurs sécurité et SecOps en charge de la protection du système d’information. Administrateurs systèmes Windows de niveau 2 ou 3.

Prérequis

TECH-102-SYSTEM — SYSTEM FOUNDATION, prérequis absolu pour les bases Windows Server, Active Directory, comptes, groupes et permissions SECOPS-201-METHOD — SECOPS FOUNDATION I

Résultats

Ce que vous saurez faire

  • comprendre les risques spécifiques aux environnements Microsoft
  • identifier les mauvaises pratiques courantes dans Active Directory
  • comprendre les chemins de compromission liés aux privilèges
  • implémenter les principes de délégation sécurisée

Contenu

Le programme en un coup d’œil

  1. Risques propres aux environnements Microsoft
  2. Architecture Active Directory sécurisée
  3. Modèle de Tiering
  4. Sécurisation des accès privilégiés
  5. LAPS et mots de passe administrateur locaux
  6. Durcissement Windows par GPO

Une formation orientée terrain

Pratique, encadrée, adaptable.

ApprocheCas concrets et mises en pratique
ÉvaluationExercices et validation des acquis
FormatIntra, inter ou sur mesure