Objectifs du cours
Cette formation est conçue pour fournir aux administrateurs, techniciens et responsables de parc informatique les compétences nécessaires pour sécuriser efficacement les postes de travail sous Windows 10 et 11. Quel que soit la taille du réseau, cette formation vous aidera à comprendre et à appliquer les meilleures pratiques pour protéger vos systèmes et vos données, en suivant les recommandations de Microsoft et des autorités compétentes.
Ce plan de cours vise à fournir aux participants :
- Appréhender les méthodes d'analyse des risques et les recommandations de sécurité.
- Maîtriser les techniques de sécurisation des systèmes et de gestion de l'authentification.
- Gérer efficacement les outils de sécurité intégrés à Windows.
- Assurer la protection des données et le cryptage des fichiers.
- Sécuriser les applications, les navigateurs et les réseaux.
Public
- Administrateurs réseau et système
- Techniciens informatiques
- Responsables de parc informatique
Prérequis
-
Connaissances de base en administration Windows
Contenu du cours
Partie 1 : Évaluation et analyse de la sécurité du poste client
Audit de Sécurité des Postes Clients
- Méthodes d'analyse des risques
- Priorisation des actions
- Recommandations de l'ANSSI et de Microsoft
Fondamentaux de la Sécurisation Système
- Gestion de l'authentification
- Protocoles NTLM et Kerberos
- Sécurisation des comptes locaux et de domaine
- Contrôle d'accès
- Authentification multiple
- Utilisation de carte à puce virtuelle
- Protection au démarrage et virtualisation
- Démarrage sécurisé UEFI
- Configuration de Device Guard
- Sécurisation d'Hyper-V
Partie 2 : Renforcement et gestion avancée de la sécurité
Modèles de Sécurité Avancés
- Recommandations de sécurité
- Déploiement des modèles de sécurité de Microsoft
- Utilisation des outils SCM, SCT, ATA, Secedit.
Administration de Microsoft Defender
- Administration via GPO
- Microsoft Defender pour point de terminaison
Gestion des Mises à Jour
- Maintien à jour des postes clients via Internet, WSUS, Azure
Protection des Données et Chiffrement
- Déploiement et gestion de BitLocker
- Gestion des clés et dépannage
- Windows Hello et PDE
- Cryptage de fichiers EFS
Partie 3 : Sécurisation des certificats, applications et réseaux
Gestion et Déploiement des Certificats
- Autorité de certification Microsoft
- Administration des certificats sur les appareils clients
Sécurisation des Applications et Navigateurs
- Administration via GPO
- Gestion des applications et du Store
- Restrictions via Applocker
Protection du Réseau
- Gestion du pare-feu
- Sécurité du wifi
- VPN et accès direct
- Sécurisation des protocoles réseau