» La sécurité du système d'exploitation
Option d'installation minimale et mode Core.
Le contrôle des comptes utilisateur (UAC).
Le pare-feu Windows.
Travaux pratiques
Paramétrages et réglages de base pour la sécurisation d'un serveur Windows 2008.
» Correctifs sous Windows 2003/2008 Server
Analyse de l'environnement : l'outil Hfnetchk.
Scripts de gestion de correctif, déploiement.
Travaux pratiques
Chaînage de correctifs, utilisation de MBSA.
» Sécurisation de l'Active Directory
Principe de base pour la sécurité de l'AD.
Protection des objets par les ACL.
Les serveurs RODC : intérêt et mise en oeuvre.
Travaux pratiques
Sécurisation de l'Active Directory. Granularité des mots de passe. Installation et paramétrage d'un RODC.
» Cryptage, certificats et architecture PKI
Les bases de PKI.
Gestion des certificats et des clés privées.
Le rôle de serveur de certificats.
Travaux pratiques
Mise en place d'un serveur de certificats. Administration de base des certificats. Sécurisation des accès web avec HTTPS.
» L'authentification : la clef de la sécurité
Fonctionnement du protocole Kerberos.
Kerberos avec les cartes à puces et la biométrie.
Travaux pratiques
Tests du protocole Kerberos. Audit des accès.
» La protection de données
Rappel sur les fondamentaux de la sécurité NTFS.
Mise en place d'EFS. Limites d'EFS. BitLocker.
Travaux pratiques
Mise en place d'EFS. Récupération de données avec un agent.
» La protection d'accès réseau NAP
Les serveurs NPS. Mise en place de stratégie d'accès.
Contrôle des PC internes et externes.
Travaux pratiques
Mise en place de NAP avec contrôles d'accès obligatoires. Limiter l'accès au réseau pour les machines non conformes avec DHCP. Mise en quarantaine des clients.
» Mise en place de la sécurité réseau
Sécuriser l'accès au domaine avec IPsec.
Le firewall avancé de Windows 2008 Server.
Configuration et administration du service RAS.
Les VPN : principe du tunneling.
Travaux pratiques
Mise en oeuvre d'IPSec sous Windows. Paramétrage avancé du firewall. Mise en place d'un serveur RAS et d'un serveur RADIUS sous Windows 2008 Server.