» La sécurité du système d'exploitation
Option d'installation minimale et mode Core.
Le contrôle d'accès dynamique des comptes utilisateur.
Le firewall avancé de Windows 2012 Server.
Ouverture de session et authentification Windows : authentification NTLM.
Mise en œuvre de la gestion des mises à jour (WSUS).
Evaluer, identifier et gérer la sécurité avec les outils : MSAT, MBSA, MSCM.
Travaux pratiques
Paramétrages et réglages de base pour la sécurisation d'un serveur Windows 2012.
» Certificats et architecture PKI
Les bases de PKI.
Gestion des certificats et des clés privées.
Le rôle de serveur de certificats.
L'architecture PKI à 2 niveaux.
Serveur d'autorité de certification : autorité de certification (AD-CS).
Travaux pratiques
Mise en place d'un serveur de certificats. Administration de base des certificats. Sécurisation des accès Web avec HTTPS.
» Sécurisation de l'Active Directory
Principe de base pour la sécurité de l'AD.
Nouveautés des services de certificats Active Directory (AD CS).
RODC (Read-Only Domain Controler) : intérêt et mise en œuvre.
Protection par ACL (liste de contrôle d'accès).
Travaux pratiques
Sécurisation de l'Active Directory. Granularité des mots de passe. Installation et paramétrage d'un RODC.
» La protection de données
Rappel sur les fondamentaux de la sécurité NTFS, ReFS.
Mise en place d'EFS. Limites d'EFS.
BitLocker : cryptage du disque et stockage de la clé de cryptage.
Travaux pratiques
Mise en place d'EFS. Récupération de données avec un agent.
» La protection d'accès réseau NAP
Configurer NAP (Network Access Protection).
Contrôle des PC internes et externes.
Configurer la mise en œuvre de NAP pour VPN.
Les serveurs NPS. Composants d'une Infrastructure RADIUS.
Travaux pratiques
Mise en place de NAP avec contrôles d'accès obligatoires. Limiter l'accès au réseau pour les machines non conformes avec DHCP.
» VPN et IPSec
Les VPN : principe du tunneling.
Sécuriser l'accès au domaine avec IPSec.
Travaux pratiques
Mise en œuvre d'IPSec sous Windows. Paramétrage avancé du firewall. Mise en place d'un serveur RADIUS.