Dernière mise à jour le 26/03/2023

Windows Server 2016 : Assurer la sécurité

Informations générales

Type de formation : Formation continue
Domaine : Systèmes et Réseaux
Filière : Systèmes et réseaux Microsoft
Rubrique : Windows Server 2019
Formation éligible au CPF : Non
Formation Action collective : Non

Objectifs & compétences

- Être en mesure d'assurer la sécurité des systèmes Windows Server
- Comprendre comment assurer la sécurité des infrastructures de développement et de production
- Apprendre à configurer et mettre en oeuvre l'administration "Just In Time"
- Disposer des connaissances nécessaires pour assurer la sécurité des données

Public visé

- Ingénieurs système et réseau

Pré-requis

- Avoir suivi les formations MS20740-Stockage et Virtualisation Windows Server 2016" ; MS20741- Les services réseaux Windows Server 2016" ; MS20742-Gestion des identités avec Windows Server 2016" ou posséder les connaissances et compétences équivalentes
- Posséder une solide expérience sur les réseaux (TCP/IP, UDP, DNS...), les principes AD DS, la virtualisation Hyper-V et la sécurité Windows Server

Programme

Module 1 : Détection des intrusions avec les outils sysinternals
Généralités
Les outils Sysinternals

Module 2 : Protection des identifiants et des accès privilégiés
Droits utilisateur
Comptes d'ordinateur et comptes de service
Protection des identifiants
Stations dédiées et serveurs intermédiaires
Déploiement d'une solution de gestion des mots de passe d'administrateur local

Module 3 : Limitation des droits d'administration et principe du privilège minimal
Description
Implémentation et déploiement

Module 4 : Gestion des accès privilégiés et forêts administratives
Le concept de forêt administrative
Introduction à Microsoft Identity Manager
Administration "Just In Time" et gestion des accès privilégiés avec Microsoft Identity Manager

Module 5 : Atténuation des risques liés aux logiciels malfaisants
Configuration et gestion de Microsoft Defender
Stratégies de restrictions logicielles et AppLocker
Configuration et utilisation de Device Guard
Utilisation et déploiement de Enhanced Mitigation Experience Toolkit

Module 6 : Méthodes d'analyse et d'audit avancées pour la surveillance de l'activité
Introduction : l'audit système
Stratégies d'audit avancées
Audit et enregistrement des sessions PowerShell

Module 7 : Analyse de l'activité avec Microsoft Advanced Threat Analytics et Operations Management suite
Advanced Threat Analytics
Présentation de OMS

Module 8 : Sécurisation de l'infrastructure de virtualisation
Infrastructures protégées (Guarded Fabric)
Machines virtuelles chiffrées (encryption-supported) et blindées (shielded)

Module 9 : Sécurisation de l'infrastructure de développement applicatif et de production
Security Compliance Manager
Nano Server
Containers

Module 10 : Protection des données par chiffrement
Planification et implémentation du chiffrement EFS (Encrypting File System)
Planification et implémentation de BitLocker

Module 11 : Limitation des accès aux fichiers
File Server Resource Manager (FSRM)
Automatisation de la gestion et de la classification des fichiers
Contrôle d'accès dynamique (Dynamic Access Control)

Module 12 : Limitation des flux réseaux au moyen de pare-feu
Le pare-feu Windows
Pare-feu distribués

Module 13 : Sécurisation du trafic réseau
Menaces liées au réseau et règles de sécurisation des connexions
Paramétrage avancé de DNS
Analyse du trafic réseau avec Microsoft Message Analyzer
Sécurisation et analyse du trafic SMB

Module 14 : Mise à jour de Windows Server
Présentation de WSUS
Déploiement des mises à jour avec WSUS

Modalités

Modalités : en présentiel, distanciel ou mixte – Horaires de 9H à 12H30 et de 14H à 17H30 soit 7H – Intra et Inter entreprise
Pédagogie : essentiellement participative et ludique, centrée sur l’expérience, l’immersion et la mise en pratique. Alternance d’apports théoriques et d’outils pratiques.
Ressources techniques et pédagogiques : Support de formation au format PDF ou PPT Ordinateur, vidéoprojecteur, Tableau blanc, Visioconférence : Cisco Webex / Teams / Zoom
Pendant la formation : mises en situation, autodiagnostics, travail individuel ou en sous-groupe sur des cas réels

Méthodes

Fin de formation : entretien individuel
Satisfaction des participants : questionnaire de satisfaction réalisé en fin de formation
Assiduité : certificat de réalisation (validation des acquis)
Contact : contact@astonbysqli.com
Code de formation : MS20744

Tarifs

Prix public : 2920
Tarif & financement :
Nous vous accompagnons pour trouver la meilleure solution de financement parmi les suivantes :
  • Le plan de développement des compétences de votre entreprise : rapprochez-vous de votre service RH.
  • Le dispositif FNE-Formation.
  • L’OPCO (opérateurs de compétences) de votre entreprise.
  • Pôle Emploi sous réserve de l’acceptation de votre dossier par votre conseiller Pôle Emploi.
  • CPF -MonCompteFormation
Contactez nous pour plus d’information

Lieux & Horaires

Durée : 35 heures
Délai d'accès : 8 Jours

Prochaines sessions

Handi-accueillante Accessible aux personnes en situations de handicap. Pour toutes demandes, contactez notre référente, Mme Rizlene Zumaglini Mail : rzumaglini@aston-ecole.com

à voir aussi dans le même domaine...

Formation continue

Systèmes et réseaux Microsoft

MS207031

Administration de System Center Configuration Manager

Acquérir les compétences et connaissances nécessaires pour administrer au quotidien une infrastructure System Center Configuration Manager (SCCM) et les systèmes de site associés. Aborder également l'intégration de System Center Configuration Manager avec Intune.

35 heures de formations sur 5 Jours
En savoir plus

Formation continue

Systèmes et réseaux Microsoft

MSMS100

Microsoft Office 365 : gestion des identités et des services

Connaître les composants clés d’Office 365
Comprendre comment planifier le déploiement d’office 365 et d’Office 365 ProPlus
Savoir gérer Exchange OnLine et configurer les composants anti-malware et anti-spam
Être en mesure de migrer des boîtes aux lettres vers Office 365 dans un environnement hybride
Comprendre comment planifier les solutions d’identités et d’authentification
Savoir implémenter les services de domaine et configurer un tenant

35 heures de formations sur 5 Jours
En savoir plus

Formation continue

Systèmes et réseaux Microsoft

MS20740

Windows Server 2016 : Stockage et Virtualisation

Préparer et installer le serveur Nano, installer en mode Core et planifier les stratégies de mise à jour et de migration
Décrire les différentes options de stockage, y compris les formats de partition, les disques de base et disques dynamiques, les fichiers systèmes, les disques durs virtuels, les disques durs et expliquer comment gérer les disques et les volumes.
Décrire les solutions de stockage d’entreprise et sélectionner la solution appropriée pour une situation donnée.

35 heures de formations sur 5 Jours
En savoir plus

Formation continue

Systèmes et réseaux Microsoft

MSMS101

Microsoft Office 365 : Mobilité et Sécurité

Comprendre comment gérer les métriques de sécurité, implémenter des solutions de sécurité dans Microsoft 365 et configurer la protection d’identité Azure AD
Savoir implémenter une protection avancée contre les menaces et notamment avec Microsoft Secure Score et Exchange Online Protection
Comprendre la gouvernance des données dans Microsoft 365, notamment: archivage, conservation, gestion des droits relatifs à l'information, extension S / MIME (Multipurpose Internet Mail)

35 heures de formations sur 5 Jours
En savoir plus

Formation continue

Systèmes et réseaux Microsoft

MS20741

Windows Server 2016 : Les services réseaux

Fournir les compétences réseaux fondamentales nécessaires pour déployer et supporter Windows Server 2016 dans la plupart des organisations

35 heures de formations sur 5 Jours
En savoir plus

Formation continue

Systèmes et réseaux Microsoft

MSMS203

MICROSOFT 365 Administration d’une plateforme de messagerie

Gérer une infrastructure de messagerie moderne. Gérer la topologie du flux de messagerie. Gérer les destinataires et les devices. Planifier et mettre en œuvre une configuration et une migration hybrides. Sécuriser l'environnement de messagerie. Gérer les paramètres de l'organisation

35 heures de formations sur 5 Jours
En savoir plus