Présentation
La formation "ESD-WINSEC" enseigne la sécurisation des systèmes Windows, couvrant les stratégies de défense, la gestion des vulnérabilités, la configuration sécurisée et la surveillance des menaces pour protéger efficacement les environnements Windows con
Objectifs
Comprendre les concepts de base du durcissement de la sécurité Windows
-Comprendre les principes fondamentaux du durcissement de la sécurité Windows, y compris les contrôles de sécurité, les stratégies de groupe, les paramètres de sécurité avancés et les solutions de sécurité tierces
-Apprendre à durcir les configurations de sécurité pour les réseaux Windows, y compris les services de domaine Active Directory, les serveurs de fichiers, les serveurs Web et les clients Windows
-Comprendre les meilleures pratiques en matière de gestion des correctifs, des mises à jour et des configurations de sécurité pour les systèmes Windows
-Acquérir les compétences nécessaires pour auditer et évaluer les configurations de sécurité --Windows existantes, identifier les vulnérabilités potentielles et proposer des solutions de sécurité efficaces
Programme
Section 1 – Introduction sur l’écosystème actuel
- L’évolution des systèmes d’information et de leurs menaces
- Segmentation et études des phases d’un attaquant (CyberKill Chain & MITRE ATT&CK)
- Chronologie et évolutions majeures des systèmes d’exploitation Windows
- Les attaques courantes dans un domaine Windows
- TP 1 : Mener une étude Cyber Kill-Chain
Section 2 – Durcissement des domaines Windows
- Cohérence et défauts de conception Active Directory (AGDLP, GPO, Relations approbations, délégation)
- Sécurité des droits d’administrations (ACL, Red Forest ESAE, Silo, Bastion, délégation)
- Sécurité des comptes à privilèges (AdminSDHolder, LAPS, PAM)
Utilisation d’une infrastructure de clés publiques PKI (NPS, Radius, WIFI, carte à puce, …)
- Sécurisation des protocoles d’administration (RPC, WMI, WinRM)
- Sécurité des services et comptes de services managés
- TP 2 : Implémenter LAPS
Section 3 – Durcissement des serveurs et postes clients
- Sécurisation du démarrage (UEFI, Bitlocker, …)
- Sécurité des applications (Applocker, Device Guard)
- Sécurité de l’authentification (SSP, credential guard)
- Contrôler l’élévation de privilèges (UAC)
- Fonctionnalité antivirale (Defender, AMSI, SmartScreen)
- Sécurité de Powershell (Politique de restriction, JEA, Journalisation)
- Réduction de la surface d’attaque (Serveur Core / Nano)
- TP 5 : Déployer Bitlocker
- TP 6 : Configurer PowerShell JEA
Section 4 – Durcissement des protocoles réseaux
- L’authentification Microsoft (NTLM, NET-NTLM, Kerberos)
- Les protocoles Microsoft (WPAD, SMB, RDP, LLMNR, …)
- Étude et recherche de vulnérabilités protocolaires
- TP 7 : Sécuriser LLMNR & SMB
Section 5 – Mécanisme de défense avancé
- Détection des attaques avancées
- Auditer son architecture
- TP 8 : Auditer son architecture et préparer un plan de contre mesure
Section 6 – Durcissement des domaines Azure
- Rappel sur Azure et IAM
- Authentification et autorisation Azure
- Zoom sur les attaques Azure
- Renforcement des défenses Azure
- Auditer son architecture cloud