Accueil / Formations / Sécurisation Windows

Sécurisation Windows

Maîtrisez la sécurité des systèmes Windows, la définition de politiques et la protection des services.

Objectif

Ce cours vous confrontera à la mise en place de la sécurité des systèmes Windows. Il vous permettra de définir une politique de sécurité efficace en fonction des composantes du réseau d’entreprise.
Les principales vulnérabilités du système et les problèmes de configuration seront étudiés et les corrections et bonnes pratiques à appliquer seront vues.
Des protections mises en place par le système d’exploitation seront étudiées et analysées.

Objectifs spécifiques :

  • Définir une politique de sécurité efficace
  • Mettre en place une politique de sécurité efficace
  • Evaluer sa configuration

Prérequis

  • Connaissances en administration Windows
  • Maîtrise des outils de virtualisation

Informations générales

  • Code : SW
  • Durée : 3 jours
  • Horaires : 8h30 - 17h30
  • Lieu : Centre de formation, Centre Urbain Nord

Public visé

  • Ingénieurs / Techniciens
  • Administrateurs

Ressources

  • Support de cours
  • 40% de démonstration
  • 40% de théorie
  • 20% d’exercices pratiques

Programme de la formation

  • Jour 1
    • Présentation du système Windows
    • Protection du BIOS/UEFI
    • Protection de systeme
    • Mises à jour
    • Journaux d’événements Windows
    • La suite d’outils Sysinternals
    • La base SAM et le stockage des mots de passe
    • Les méthodes d’authentification sous Windows
    • Chiffrement du disque avec Bit locker
    • Administration du Powershel
    • Déploiement de la solution LAPS
    • La technologie ATA
    • Déploiement de certificat
    • Tester la configuration de son infrastructure (BTA, Blood Hound, etc.)
    • Segmentation en silos
    • Protection de la mémoire sous Windows
    • DEP
    • ASLR
    • Stackcanary
    • SEHOP
  • Jour 2
    • Protection Utilisateurs
    • Gestion des droits
    • SmartScreen
    • Applocker
    • Device Guard
    • UAC
    • Déploiement d’un domaine sécurisé Stratégie de groupe essentielle
  • Jour 3
    • Protection des services
    • Déployer une autorité de certification
    • Infrastructure à clé publique
    • Durcissement du service LDAP
    • Durcissement du service SMB
    • Durcissement du service Microsoft SQL
    • Durcissement du service Bureau à distance
    • Durcissement du service DNS
    • Durcissement du service IIS

N'hésitez pas à contacter nos experts pour toute information supplémentaire, étude et calcul gratuit d'un service d'audit.

La sécurité de l'information est essentielle pour toute entreprise qui doit protéger et améliorer ses actifs d'information.

Contactez-nous