1
La sécurité du système d'exploitation
- Option d'installation minimale et mode Core.
- Le contrôle d'accès dynamique des comptes utilisateur.
- Le firewall avancé de Windows 2016 Server.
- Ouverture de session et authentification Windows : authentification NTLM.
- Mise en œuvre de la gestion des mises à jour (WSUS).
- Évaluer, identifier et gérer la sécurité avec les outils : MSAT, MBSA, MSCM.
Travaux pratiques
Paramétrages et réglages de base pour la sécurisation d'un serveur Windows 2016.
2
Certificats et architecture PKI
- Les bases de PKI.
- Gestion des certificats et des clés privées.
- Le rôle de serveur de certificats.
- L'architecture PKI à 2 niveaux.
- Serveur d'autorité de certification : autorité de certification (AD-CS).
Travaux pratiques
Mise en place d'un serveur de certificats. Administration de base des certificats. Sécurisation des accès Web avec HTTPS.
3
Sécurisation de l'Active Directory
- Principe de base pour la sécurité de l'AD.
- Nouveautés des services de certificats Active Directory (AD CS).
- RODC (Read-Only Domain Controler) : intérêt et mise en œuvre.
- Protection par ACL (liste de contrôle d'accès).
Travaux pratiques
Sécurisation de l'Active Directory. Granularité des mots de passe. Installation et paramétrage d'un RODC.
4
La protection de données
- Rappel sur les fondamentaux de la sécurité NTFS, ReFS.
- Mise en place d'EFS. Limites d'EFS.
- BitLocker : cryptage du disque et stockage de la clé de cryptage.
Travaux pratiques
Mise en place d'EFS. Récupération de données avec un agent.
5
La protection d'accès réseau NAP
- Configurer NAP (Network Access Protection).
- Contrôle des PC internes et externes.
- Configurer la mise en œuvre de NAP pour VPN.
- Les serveurs NPS. Composants d'une Infrastructure RADIUS.
Travaux pratiques
Mise en place de NAP avec contrôles d'accès obligatoires. Limiter l'accès au réseau pour les machines non conformes avec DHCP.
6
VPN et IPSec
- Les VPN : principe du tunneling.
- Sécuriser l'accès au domaine avec IPSec.
Travaux pratiques
Mise en œuvre d'IPSec sous Windows. Paramétrage avancé du firewall. Mise en place d'un serveur RADIUS.