Guide Microsoft pour la sécurité - Formation 2
Ce cours pratique d'une journée animé par un instructeur
s'appuie sur les connaissances déjà acquises sur la sécurité des serveurs et des
clients. Il permet aux stagiaires d'acquérir les connaissances théoriques et
pratiques pour appliquer les méthodes conseillées pour la mise en œuvre des
défenses de périmètre et de réseau, ainsi que pour le renforcement de la
sécurité des applications et des composants Microsoft® Windows Server System™.
Il leur fournit également des conseils normatifs pour renforcer la sécurité des
serveurs et des clients Microsoft Windows®, ainsi que des stratégies pratiques
de mise en œuvre des méthodes de sécurisation conseillées dans un environnement.
Profil des stagiaires
Ce cours pratique s'adresse à des développeurs professionnels chargés de
concevoir et de développer des applications, des composants, des clients ou des
services de données sur serveurs principaux en langage Microsoft Visual Basic®,
Microsoft Visual C++® ou C#.
Début de page
Objectifs
À la fin de ce cours pratique, les stagiaires seront à même d'effectuer les
tâches suivantes :
- expliquer les concepts de base de la sécurité réseau et les raisons pour
lesquelles vos défenses doivent être disposées en couches, de la plus
générale à la plus spécifique, pour une meilleure sécurisation de
l'environnement ;
- savoir mettre en œuvre des défenses de périmètre ;
- utiliser Microsoft ISA (Internet Security and Acceleration) Server pour
protéger le périmètre réseau ;
- mettre en œuvre les défenses du client à l'aide du Pare-feu Windows ;
- protéger Microsoft Exchange Server, SQL Server™ et Small Business Server
;
- préserver la sécurité et la confidentialité des données ;
- identifier les tâches importantes qui peuvent être effectuées
immédiatement pour améliorer la sécurité de leur entreprise ;
- comprendre l'importance de la sécurité des clients et des serveurs ;
- décrire les tâches et les outils nécessaires à la mise en œuvre de la
sécurité des serveurs ;
- décrire les tâches et les outils nécessaires à la mise en œuvre de la
sécurité des clients ;
- identifier les méthodes de sécurisation des systèmes d'exploitation
Windows ;
- répertorier les méthodes disponibles pour la sécurisation des services
Internet (IIS) ;
- répertorier les méthodes disponibles pour la sécurisation des clients
mobiles ;
- utiliser les connaissances déjà acquises sur la sécurité des serveurs,
des postes de travail et des réseaux et apprendre des stratégies pratiques
permettant d'implémenter les méthodes de sécurisation conseillées dans leur
environnement ;
- décrire les options disponibles pour la sécurisation des réseaux sans
fil ;
- mettre en œuvre un réseau sans fil sécurisé à l'aide du protocole PEAP
(Protected Extensible Authentication Protocol) et des solutions permettant
de gérer les mots de passe ;
- résoudre les problèmes liés aux réseaux sans fil.
Début de page
Connaissances préalables
Pour participer à ce cours pratique, les stagiaires doivent avoir :
Examens MCP
Aucun examen MCP (Microsoft Certified Professional) n'est actuellement
associé à ce cours pratique.
Début de page
Documents du séminaire
Le stagiaire dispose de notes complètes sur les sujets abordés.
Début de page
Plan du cours pratique
Session 1 : Mise en œuvre de la sécurité de votre périmètre et de votre
réseau
Cette session décrit l'utilisation des pare-feu matériels et logiciels pour
le filtrage au niveau du réseau et des applications, ainsi que l'implémentation
de mécanismes de détection des intrusions. Au cours de cette présentation, vous
découvrirez comment des technologies telles qu'ISA Server 2004, le Pare-feu
Microsoft Windows, la sécurité IP (IPSec) et le Contrôle de quarantaine pour
l'accès réseau peuvent vous aider à atteindre ces objectifs.
À la fin de ce module, les stagiaires seront à même d'effectuer les tâches
suivantes :
- Présentation des défenses du périmètre
- Utilisation d'ISA Server pour protéger les périmètres
- Utilisation du Pare-feu Windows pour protéger les clients
- Objectif et limitations des défenses du client
- Protection des communications à l'aide d'IPSec
- Contrôle de quarantaine pour l'accès réseau
Début de page
Session 2 : Mise en œuvre d'une politique de sécurité des applications
Cette session met l'accent sur la sécurisation des serveurs d'applications
Microsoft Windows et des données qu'ils utilisent. Cette session présente les
méthodes de sécurisation conseillées pour Microsoft Exchange Server, Microsoft
SQL Server et Microsoft Small Business Server.
À la fin de ce module, les stagiaires seront à même d'effectuer les tâches
suivantes :
- Introduction
- Protection d'Exchange Server
- Protection de SQL Server
- Méthodes de sécurisation du serveur IIS
- Sécurisation de Small Business Server
Début de page
Session 3 : Mesures de sécurité avancées pour clients et serveurs
Cette session fournit des indications précises pour renforcer la sécurité des
serveurs et des clients Windows. Vous y trouverez des informations très
détaillées sur d'autres techniques de sécurisation des serveurs et une
démonstration des technologies et des méthodes que vous pouvez utiliser pour
améliorer la sécurité des postes clients locaux et distants.
À la fin de ce module, les stagiaires seront à même d'effectuer les tâches
suivantes :
- Sécurisation d'Active Directory
- Mise en oeuvre d'une sécurité avancée pour les serveurs
- Mise en œuvre d'une sécurité avancée pour les clients
- Sécurité des données
- Méthodes de sécurisation des clients mobiles
- Résolution des problèmes de configuration de la sécurité
Début de page
Session 4 : Mise en œuvre de la sécurité sur les réseaux sans fil
Cette session présente les problèmes de sécurité et les solutions proposées
pour l'implémentation d'un réseau local sans fil (WLAN). Elle décrit plus
particulièrement les recommandations pour mettre en œuvre des solutions réseau
sans fil à sécurité renforcée, les configurer et résoudre les problèmes qui y
sont liés.
À la fin de ce module, les stagiaires seront à même d'effectuer les tâches
suivantes :
- Vue d'ensemble des solutions sans fil
- Sécurisation d'un réseau sans fil
- Mise en œuvre d'un réseau sans fil à l'aide de l'authentification par
mot de passe
- Configuration des composants d'une infrastructure réseau sans fil
- Configuration de clients réseau sans fil
- Résolution des problèmes liés aux réseaux sans fil
- Méthodes conseillées
Début de page