Lors de cette formation, vous verrez quelles méthodologies et techniques sont utilisées par les attaquants, de l'accès anonyme jusqu’à la compromission totale de l’environnement. Vous apprendrez comment sécuriser son Active Directory (AD) et gérer une situation de crise après compromission de tout son réseau.
INTER
INTRA
OP MAAT
Praktijkcursus ter plaatse
of via klasverband op afstand
Disponible en anglais, à la demande
Lors de cette formation, vous verrez quelles méthodologies et techniques sont utilisées par les attaquants, de l'accès anonyme jusqu’à la compromission totale de l’environnement. Vous apprendrez comment sécuriser son Active Directory (AD) et gérer une situation de crise après compromission de tout son réseau.
Basiskennis van Windows, Active Directory, netwerken en IT-beveiliging.
Praktische modaliteiten
Leer methodes
Méthode expositive, démonstrative et active.
Alternance entre présentation, démonstration et mise en pratique.
Opleidingsprogramma
1
Active Directory beveiligingsprincipes
Een typische Active Directory architectuur begrijpen.
Begrijpen hoe een Active Directory gecompromitteerd kan worden.
De belangrijkste aanvalsvectoren die worden gebruikt om Active Directory te compromitteren.
Herziening van verificatie/autorisatie.
Een overzicht van de verschillende protocollen.
De bijbehorende aanbevelingen en goede praktijken begrijpen.
Begeleid praktisch werk
2
Risico's en aanvallen begrijpen
Overzicht van IS-risicomanagementmethoden.
Methodologie voor het compromitteren van een Active Directory (on-premise).
De verschillende stadia van een aanval begrijpen.
Simuleer aanvallen en analyseer tegenmaatregelen.
Kwetsbaarheden in de beveiliging opsporen.
Overzicht van bijbehorende tools.
Praktisch werk
Implementeren van aanvallen en de belangrijkste exploits van een Active Directory netwerk.
3
De AD-infrastructuur harden
Ontwerp een uithardingsplan.
Implementeer de bijbehorende richtlijnen.
Een infrastructuur auditen.
Verzamel gebeurtenissen op bedrijfsniveau.
Implementeer de aanbevolen richtlijnen en nieuwe hardening standaarden (PAM, JIT/JEA, etc.).
Begeleid praktisch werk
De verharding van de AD-infrastructuur implementeren.
4
Een gecompromitteerde Active Directory beheren
De belangrijkste stappen in het managen van een DBA-incident.
Crisismanagement en communicatie.
De reconstructie van het AD.
Praktisch werk
Tegenmaatregelen implementeren.
Feedback van klanten
4,6 / 5
De feedback van klanten is afkomstig van eindevaluaties na de opleiding. De score wordt berekend op basis van alle evaluaties die minder dan 12 maanden oud zijn. Alleen die met een tekstcommentaar worden weergegeven.
CHRISTOPHE C.
07/07/26
5 / 5
Alles werd heel goed uitgelegd, hoewel het wel wat zwaar op de hand was.
MAEL G.
07/07/26
5 / 5
De opleiding voldeed volledig aan mijn verwachtingen, de docent was top! Het lesmateriaal was uitstekend en de praktijkopdrachten waren buitengewoon leerzaam en interessant.
JULIEN B.
30/06/26
5 / 5
Inhoud boordevol informatie, een totaalbeeld van de aanvalsscenario’s van een AD, de beveiliging ervan, crisisbeheer, analyse van inbreuken...Een deskundige trainer op zijn vakgebied, kent zijn vak, goede didactische aanpak, waardevolle praktijkervaringen. Sommige technische onderwerpen werden misschien iets te snel behandeld, maar het blijft een opleiding met een breed perspectief die op iedereen is afgestemd. Desalniettemin blijft het een zeer goede opleiding!
HAJA M.
30/06/26
5 / 5
Een intensieve en praktijkgerichte opleiding over inbraaktechnieken en de bijbehorende tegenmaatregelen (best practices).
CYRIL D.
10/03/26
5 / 5
Zeer, zeer interessante en veelomvattende inhoud, een intensieve opleiding; ik had echter graag gezien dat het onderdeel catering wat uitgebreider aan bod was gekomen, maar dat is moeilijk in vier dagen gezien het grote aantal behandelde onderwerpen. Dit kan achteraf wel worden ingehaald met behulp van het verstrekte lesmateriaal. Zeer bekwame en didactische docenten.
ZACHARIE B.
18/11/25
5 / 5
De trainer was erg leerzaam en behandelde relevante onderwerpen.
FABRICE D.
18/11/25
5 / 5
Goede training, erg interessant
CLAUDE V.
30/09/25
4 / 5
De cursus was erg goed, maar niet echt geschikt voor afstandsonderwijs.We waren met te veel, wat het werk van de trainer een stuk moeilijker maakte.Er waren misschien een paar dia's te veel.Te weinig tijd voor oefeningen.
ANDREI M.
30/09/25
5 / 5
positief
JEREMY V.
30/09/25
4 / 5
Enorme hoeveelheid informatie over 4 dagen, een 5e zou beter zijn (overzicht van bepaalde punten)
ALEXANDRE T.
30/09/25
5 / 5
Uitgebreid onderwerp en belangrijke vragen. De 5-daagse cursus waard
JEAN-YVES P.
23/09/25
5 / 5
te kort te veel inhoud
NACIM H.
23/09/25
3 / 5
Het aanvalsgedeelte is erg interessant voor een beginner als ik. Maar er wordt niet genoeg geoefend in het Defence gedeelte. Aan het einde van de cursus heb ik niet het gevoel dat ik het praktische gedeelte van deel 3, 'Hardening the AD infrastructure', echt gedaan heb. In het programma heet dit practicum 'Het hardenen van de AD-infrastructuur implementeren', maar we hebben niet echt hardening op de AD-server geïmplementeerd.
VOORAFGAANDE VEREISTEN
Basiskennis van Windows, Active Directory, netwerken en IT-beveiliging.
VAARDIGHEDEN VAN DE CURSUSLEIDER
De deskundigen die de cursus leiden zijn specialisten op het betreffende vakgebied. Zij werden geselecteerd door onze pedagogische teams zowel om hun vakkennis als hun pedagogische vaardigheden voor elke cursus die zij geven. Zij hebben minstens vijf tot tien jaar ervaring in hun vakgebied en oefenen of oefenden verantwoordelijke bedrijfsfuncties uit.
BEOORDELINGSMODALITEITEN
De cursusleider beoordeelt de pedagogische vooruitgang van de deelnemer gedurende de gehele cursus aan de hand van meerkeuzevragen, praktijksituaties, praktische opdrachten, …
De deelnemer legt ook van tevoren en naderhand een test af ter bevestiging van de verworven kennis.
PEDAGOGISCHE EN TECHNISCHE MIDDELEN • De gebruikte pedagogische middelen en cursusmethoden zijn voornamelijk: audiovisuele hulpmiddelen, documentatie en cursusmateriaal, praktische oefeningen en correcties van de oefeningen voor praktijkstages, casestudies of reële voorbeelden voor de seminars.
• Na afloop van de stages of seminars verstrekt ORSYS de deelnemers een evaluatievragenlijst over de cursus die vervolgens door onze pedagogische teams wordt geanalyseerd.
• Na afloop van de cursus wordt een presentielijst per halve dag verstrekt, evenals een verklaring van de afronding van de cursus indien de stagiair alle sessies heeft bijgewoond.
TOEGANGSMODALITEITEN EN TERMIJNEN
De inschrijving dient 24 uur voor aanvang van de cursus plaatsgevonden te hebben.
TOEGANKELIJKHEID VOOR MINDERVALIDEN
Is voor u speciale toegankelijkheid vereist? Neem contact op met mevr. FOSSE, contactpersoon voor mindervaliden, via het adres psh-accueil@ORSYS.fr om uw verzoek en de haalbaarheid daarvan zo goed mogelijk te bestuderen.
Dit programma is een origineel concept, ontwikkeld door de pedagogische teams van ORSYS Formation. Elke reproductie, weergave, aanpassing of exploitatie, geheel of gedeeltelijk, zonder voorafgaande schriftelijke toestemming van ORSYS, is ten strengste verboden. ORSYS behoudt zich het recht voor om alle nodige maatregelen te nemen ter bescherming van haar intellectuele-eigendomsrechten.
Data en plaats
Selecteer uw locatie of kies voor de les op afstand en kies vervolgens uw datum.
Klas op afstand
Dernières places
Date garantie en présentiel ou à distance
Session garantie
Geen sessie op dit moment, we nodigen je uit om het rooster van lessen op afstand te raadplegen.
14
Dit programma is een origineel concept, ontwikkeld door de pedagogische teams van ORSYS Formation. Elke reproductie, weergave, aanpassing of exploitatie, geheel of gedeeltelijk, zonder voorafgaande schriftelijke toestemming van ORSYS, is ten strengste verboden. ORSYS behoudt zich het recht voor om alle nodige maatregelen te nemen ter bescherming van haar intellectuele-eigendomsrechten.