Programme

Jour 1 : Revue et compréhension de l'identité Microsoft Introduction à Microsoft Entra ID et Active Directory - Concepts clés et fonctionnalités. - Comparaison entre Entra ID et AD DS. - Avantages et inconvénients de chaque solution. Gestion des Identités et des Accès - Configuration des utilisateurs et des groupes. - Création et gestion des rôles et des permissions. - Politiques d'accès sécurisées : meilleures pratiques. Authentification Multifacteur (MFA) - Mise en place et gestion de MFA. - Scénarios d'utilisation et meilleures pratiques. - Intégration de MFA avec des applications tierces. Jour 2 : Revue des compromissions des informations d’identification et retour d'expérience Compromission des Données d'Identification - Techniques de vol de mots de passe : phishing, keylogging, etc. - Attaques "Pass-the-Hash" : fonctionnement et prévention. Utilisation d'Outils de Piratage - Présentation de Mimikatz : fonctionnalités et contre-mesures. - Utilisation de PowerSploit/PowerView pour la reconnaissance et l'exfiltration. - Études de cas réels et retour d'expérience sur les attaques. Reconnaissance et Exploitation - Utilisation de BloodHound pour cartographier les relations dans AD. - Techniques de reconnaissance LDAP et extraction de NTDS.dit. - Analyse des vecteurs d'attaque courants et des méthodes de mitigation. Jour 3 : Bonnes et meilleures pratiques pour l'administration et la sécurisation de votre identité Accès Conditionnel - Création et gestion des politiques d'accès conditionnel. - Études de cas et meilleures pratiques. - Scénarios d'application dans des environnements réels. Surveillance et Réponse aux Incidents - Outils de surveillance des activités suspectes. - Stratégies de réponse aux incidents de sécurité. - Mise en place de systèmes d'alerte et de reporting.

Votre message a été envoyé avec succès

Demande d'informations gratuite et sans engagement