Les fondamentaux en sécurité de l’Active Directory
- Comprendre une architecture Active Directory typique.
- Comprendre la méthodologie de compromission d’un Active Directory.
- Les principaux vecteurs d’attaques utilisés pour la compromission de l’Active Directory.
- Revue de l’authentification/autorisation.
- Tour d’horizon des différents protocoles.
- Comprendre les recommandations et bonnes pratiques associées.
Travaux pratiques tutorés
Comprendre les risques et les attaques
- Vue d’ensemble des méthodes de gestion des risques SI.
- Méthodologie de compromission d’un Active Directory (on-premise).
- Comprendre les différentes étapes d’une attaque.
- Simuler des attaques et analyser les contre-mesures.
- Détecter les failles de sécurité.
- Vue d’ensemble des outils associés.
Travaux pratiques
Mettre en œuvre les attaques et principales exploitations d’un réseau Active Directory.
Durcissement de l’infrastructure AD
- Concevoir un plan de durcissement.
- Déployer les directives associées.
- Auditer une infrastructure.
- Collecter les événements au niveau de l’entreprise.
- Mettre en œuvre les directives préconisées et les nouveautés de durcissement (PAM, JIT/JEA…).
Travaux pratiques tutorés
Mettre en oeuvre le durcissement de l’infrastructure AD.
Gérer une compromission de son Active Directory
- Les grandes étapes de la gestion d’incident de l’AD.
- La gestion et la communication de crise.
- La reconstruction de l’AD.
Travaux pratiques
Mettre en œuvre les contre-mesures.