Ce module constitue la 6e etape du cursus Windows Server 2025.
Il se suit dans le parcours complet de 35 jours, ou seul, selon les besoins de vos equipes.
Objectif
Reduire la surface d attaque et resister a une compromission.
Programme
- Surface d’attaque : services, protocoles anciens, SMBv1, NTLM, LLMNR
- Modèle d’administration en couches et postes d’administration dédiés
- Comptes a privilèges : LAPS, comptes de service gérés, restriction des délégations
- Credential Guard, Remote Credential Guard, protections contre le vol de secrets
- Microsoft Defender pour serveur : règles de reduction de la surface d’attaque
- Pare-feu avance et règles de sécurité de connexion
- PKI interne : autorité de certification, modèles, inscription automatique
- Journalisation utile a la détection et transfert vers un collecteur
Deroulement
Chaque journée alterne apport théorique le matin et travaux pratiques l’apres-midi, sur une
maquette dédiée. Les cas traites viennent des infrastructures que nous exploitons chez
naXios : les incidents etudies ont réellement eu lieu.
Évaluation
Un questionnaire de positionnement en amont permet d’ajuster le rythme. La progression est
évaluée en continu sur les travaux pratiques, et une attestation de fin de formation est remise
a chaque stagiaire.