Mots de passe
Identifiants en entreprise : audit, détection et réponse aux compromissions
Ce cours s'adresse à ceux qui défendent les identifiants d'une organisation entière. Il montre comment auditer la qualité des mots de passe d'un annuaire avec autorisation, détecter la pulvérisation et le bourrage d'identifiants dans les journaux Windows, Linux et Microsoft Entra ID, réduire le vol d'identifiants sur les postes et dans les fichiers, puis conduire la réponse à une compromission jusqu'à la remise en état.
Expert1h12minCybersécurité
Inscription gratuite
Accédez à ce cours et à toute la bibliothèque SecureLearn.
Commencer gratuitementJ'ai déjà un compteCe que vous allez apprendre
- Conduire, avec un mandat écrit, un audit de la qualité des mots de passe d'un domaine Active Directory
- Repérer les comptes à risque : mot de passe non requis, comptes de service exposés au Kerberoasting, mots de passe partagés
- Écrire des requêtes de détection de la pulvérisation de mots de passe et du bourrage d'identifiants
- Relier le vol d'identifiants sur les postes aux techniques MITRE ATT&CK T1003, T1555 et T1552 et appliquer les protections correspondantes
- Conduire la réponse à une compromission d'identifiants selon le NIST SP 800-61 rév. 3, y compris la révocation des sessions et la double réinitialisation du compte krbtgt
Prêt à renforcer vos compétences ?
Rejoignez les apprenants africains qui se forment sur SecureLearn.
Créer mon compte gratuitement