INTRODUCTION A LA CYBERSECURITE- SECURISATION ACTIVE DIRECTORY ET RANSOMWARES
Besoin d’adapter cette formation à vos besoins ?
N’hésitez pas à nous contacter afin d’obtenir un devis sur mesure !
Formation créée le 21/10/2024. Dernière mise à jour le 23/12/2024.
Version du programme : 1
Programme de la formation Version PDF
Cette formation explore les stratégies de sécurisation d'Active Directory, élément clé des infrastructures IT, et les mesures de protection contre les ransomwares. Les participants apprendront à identifier les vulnérabilités, à implémenter des bonnes pratiques pour renforcer la sécurité, et à réagir efficacement face à une attaque. Idéal pour les professionnels IT souhaitant protéger leurs systèmes critiques et leurs données sensibles. Méthodes mobilisées: • Pédagogie par l’expérience fondée sur l’interaction dans le groupe. • Méthode expositive - Méthode démonstrative - Exposé des fonctionnalités, méthodes ou propriétés , suivi de démonstration Tarif : Inter : 390 € par personne (Cours pratique en présentiel) Intra : Sur devis (Formation dans ou hors de vos locaux)
Objectifs de la formation
- • Comprendre les motivations et le besoin de sécurité des systèmes d’information
- • Appréhender la notion de Ransomware et les bonnes pratiques pour se protéger.
- • Sensibiliser les administrateurs d’un système d’informations aux bonnes pratiques de sécurisation Active Directory
Profil des bénéficiaires
- Techniciens et administrateurs systèmes ou infrastructure
- Connaissances de base sur Active Directory
Contenu de la formation
-
Intégrer la sécurité au sein d’une organisation
- • Panorama des normes ISO 2700x
- • Système de Management de la Sécurité de l’Information
- • Code de bonnes pratiques pour le management de la sécurité de l’information
- • Gestion des risques
- • Classification des informations
- • Gestion des ressources humaines
-
Les enjeux de la sécurité des SI
- • Les enjeux
- • Pourquoi les pirates s’intéressent aux S.I ?
- • La nouvelle économie de la cybercriminalité
- • Les impacts sur la vie privée
- • Quelques exemples d’attaques
-
Les ransomwares
- • Qu’est-ce qu’un ransomware ?
- • Les vecteurs d’attaque
- • Les principaux ransomwares
- • Déroulement d’une attaque
- • Réaction en cas d’infection
- • Comment s’en prévenir ?
- • Cas concret : Le ransomware MAKOP
-
Sécurisation active directory
- • Qu’est que Active Directory ?
- • Pourquoi protéger Active Directory ?
- • Comment protéger AD ?
- • Cinétique d’une attaque sur AD
-
Bonnes pratiques dans un environnement Active Directory
- • PKI
- • LDAPS
- • LAPS
- • DNSSEC
- • WSUS
- • Gestion des ports d’écoute AD
- • Corbeille AD
- • Gestion des comptes de services (gMSA)
- • Mise à niveau des GP Stratégie de mots de passe affinés (PSO)
- • Délégation de contrôle
- • Sécurisation du protocole RDP
- • DFS
- • Outil de suivi de la matrice de droits d’accès aux partages
- • Procédure de gestions des utilisateurs IN/OUT
- • Gestion des mots de passe (Keepass, Dashlane)
- • Guides de sécurisation
L'équipe de formation de C2i est composée de professionnels experts dans leurs domaines, alliant compétences techniques et pédagogiques de haut niveau. Nos formateurs possèdent une solide expertise technique sur les outils bureautiques. Leur approche pédagogique est centrée sur l'apprenant, avec des méthodes interactives et des contenus adaptés à chaque niveau de compétence. Ils s'engagent à offrir une formation concrète et orientée vers les résultats, pour garantir que chaque participant acquiert les compétences pratiques et théoriques nécessaires pour exceller dans son environnement professionnel. Des ressources pédagogiques sont transmises par le formateur pendant la formation : support de formation, exercices réalisés. Le formateur est présent à tout moment pour répondre à vos questions, afin de bien comprendre le contenu de la formation. En cas de problème technique, le formateur est présent à tout moment pour répondre.
- Questionnaire de satisfaction, Feuille de présence, Questionnaire d'évaluation en fin de formation
- • Mise à disposition du support de formation
- • Exercices pratiques à partir de mise en situation
Qualité et satisfaction
Modalités de certification
- Délivrance d'une attestation de formation