SECURITE WINDOWS

Windows , sécuriser l'infrastructure

 

Cette formation vous apportera toutes les connaissances nécessaires en vue de sécuriser votre environnement Windows Server 2012 et mettre en œuvre les outils de sécurité qui y sont intégrés. Vous verrez comment sécuriser l'OS, l'Active Directory, créer une architecture PKI, protéger vos données et vos accès réseaux.

 

     
 

PROGRAMME

» La sécurité du système d'exploitation

Option d'installation minimale et mode Core.

Le contrôle d'accès dynamique des comptes utilisateur.

Le firewall avancé de Windows 2012 Server.

Ouverture de session et authentification Windows : authentification NTLM.

Mise en œuvre de la gestion des mises à jour (WSUS).

Evaluer, identifier et gérer la sécurité avec les outils : MSAT, MBSA, MSCM.

Travaux pratiques 
Paramétrages et réglages de base pour la sécurisation d'un serveur Windows 2012.


» Certificats et architecture PKI

Les bases de PKI.

Gestion des certificats et des clés privées.

Le rôle de serveur de certificats.

L'architecture PKI à 2 niveaux.

Serveur d'autorité de certification : autorité de certification (AD-CS).

Travaux pratiques 
Mise en place d'un serveur de certificats. Administration de base des certificats. Sécurisation des accès Web avec HTTPS.


» Sécurisation de l'Active Directory

Principe de base pour la sécurité de l'AD.

Nouveautés des services de certificats Active Directory (AD CS).

RODC (Read-Only Domain Controler) : intérêt et mise en œuvre.

Protection par ACL (liste de contrôle d'accès).

Travaux pratiques 
Sécurisation de l'Active Directory. Granularité des mots de passe. Installation et paramétrage d'un RODC.


» La protection de données

Rappel sur les fondamentaux de la sécurité NTFS, ReFS.

Mise en place d'EFS. Limites d'EFS.

BitLocker : cryptage du disque et stockage de la clé de cryptage.

Travaux pratiques 
Mise en place d'EFS. Récupération de données avec un agent.


» La protection d'accès réseau NAP

Configurer NAP (Network Access Protection).

Contrôle des PC internes et externes.

Configurer la mise en œuvre de NAP pour VPN.

Les serveurs NPS. Composants d'une Infrastructure RADIUS.

Travaux pratiques 
Mise en place de NAP avec contrôles d'accès obligatoires. Limiter l'accès au réseau pour les machines non conformes avec DHCP.


» VPN et IPSec

Les VPN : principe du tunneling.

Sécuriser l'accès au domaine avec IPSec.

Travaux pratiques 
Mise en œuvre d'IPSec sous Windows. Paramétrage avancé du firewall. Mise en place d'un serveur RADIUS.