Rappel sur les fondamentaux de la sécurité
- La sécurité physique, des accès et des données.
- Les mises à jour et la gestion des failles avec WSUS.
- La sécurité des accès réseaux avec le firewall et le proxy.
- Comment réduire les menaces et les vulnérabilités.
- Les nouveautés comme le centre de maintenance et de sécurité.
Travaux pratiques
Panorama des fonctions de sécurité de Windows 7.
Techniques de protection
- Signature de code pour les pilotes Kernel Mode.
- Comment se protéger contre le code malveillant (DEP),
- Savoir isoler les services, utiliser Windows Defender.
- Fonctions BitLocker Drive Encryption et Bitlocker To Go.
Travaux pratiques
Gérer, déplacer les fichiers cryptés. Utiliser Bitlocker To Go.
Les accès et les identités
- L'authentification NTLM et Kerberos.
- Gérer les mots de passe, les certificats.
- Le contrôle des comptes utilisateurs (UAC).
Travaux pratiques
Gérer les droits (ACL) des comptes utilisateurs, modifier les UAC sur différents profils.
Protéger les connexions réseau
- La sécurité dans un contexte " domaine " Windows.
- Le pare-feu de Windows 7 et ses fonctions avancées.
- Le Network Access Protection (NAP).
- Administrer les PC à distance avec DirectAccess.
Travaux pratiques
Paramétrer le pare-feu. Joindre un domaine, isoler les postes de travail. Mise en oeuvre du NAP et du DirectAccess.
Les sauvegardes et les points de restauration
- Gérer et automatiser les sauvegardes.
- Les clichés instantanés et les Volume Shadow Copies.
Travaux pratiques
Sauvegarder, réinstaller. Récupérer Windows RE.
Les stratégies et modèles de sécurité
- Les modèles d'administration.
- Les paramètres d'environnement de l'utilisateur.
- Les paramètres de sécurité.
- Limiter l'installation d'applications non conformes grâce à AppLocker.
Travaux pratiques
Utiliser Secpol.msc. Créer un modèle personnalisé de sécurité. Tester AppLocker.
Outils d'analyse et observateur d'événements
- L'analyseur de performances et de stabilité. Les rapports d'erreurs.
- Diagnostiquer la mémoire. Compatibilité (ACT 5).
- Stratégie d'audit orientée sécurité et optimisation.
- Abonnements : poste de consolidation de l'audit.
Travaux pratiques
Manipuler les outils d'analyse. Faire un audit centralisé.
Opérations de maintenance
- Paramétrage de boot BCD. Les types de démarrage.
- Options de récupération à partir du DVD.