Hardening et Audit Windows

Cette formation est centrée sur le renforcement de la sécurité (hardening) et l’audit de postes et serveurs Windows dans un contexte réaliste. Les participants appliquent des recommandations issues des guides ANSSI et CIS Benchmarks, tout en identifiant plus de 30 vulnérabilités sur des systèmes configurés à dessein de manière vulnérable. Elle s’inscrit dans une logique de conformité PASSI et de montée en compétence en sécurisation des environnements Windows. 

  • Connaissances de base sur l’administration système Windows
  • Notions en sécurité des systèmes d’information
Aucune information disponible.
  • Réaliser un audit de configuration Windows en lien avec les guides ANSSI et CIS
  • Identifier les mauvaises pratiques de configuration système
  • Appliquer les recommandations de hardening sur Windows 10/11 et Server
  • Détecter des vulnérabilités courantes sur les postes et serveurs
  • Automatiser partiellement les audits via outils et scripts dédiés
  • Produire un rapport structuré conforme aux exigences PASSI
  • Introduction à la sécurité Windows : architecture, surface d’attaque
  • Lecture et interprétation des guides ANSSI / CIS pour Windows
  • Collecte d’informations (inventaire, services, utilisateurs, journaux)
  • Audit local de sécurité :
    • Politiques de sécurité
    • Droits utilisateurs / ACL
    • Paramétrage réseau / pare-feu
    • Applications à risque
  • Outils d’analyse et de scan (Microsoft Baseline Security Analyzer, PowerShell, CIS CAT, etc.)
  • Identification de +30 vulnérabilités dans des configurations réalistes
  • Déploiement et validation des mesures de hardening
  • Rédaction de rapport d’audit avec classification des écarts


  • Alternance entre exposés techniques et exercices pratiques
  • Études de cas basées sur des environnements Windows mal configurés
  • Comparaison avant/après du niveau de sécurité
  • Encadrement par un auditeur sécurité expérimenté
  • Machines virtuelles Windows vulnérables
  • Guides ANSSI et CIS en support de travail
  • Accès à une toolbox d’audit locale (PowerShell scripts, outils tiers)
  • Support de cours numérique et fiches synthèse
Aucune information disponible.