Exercice : Hardening d’une infrastructure Windows
Téléchargement
📥 CIS Microsoft Windows Server 2025 Benchmark v1.0.0 (enregistrement nécessaire, sinon Dossier ressources de votre canal Teams).
Partie 1 – Compréhension du principe
Expliquez avec vos propres mots ce qu’est le hardening :
Quels sont ses objectifs ?
Quels risques cherche-t-on à réduire ?
Pourquoi est-il nécessaire dans un domaine Active Directory ?
Partie 2 – Étude guidée : politique de mot de passe
Votre enseignant a relevé dans l’audit de votre établissement que la politique de mot de passe est insuffisante.
Mission
Identifiez où cette politique est définie dans un domaine Windows.
Indice : les stratégies de groupe centralisent les paramètres de sécurité.
Vérifiez le paramètre actuel de la Default Domain Policy concernant la longueur minimale des mots de passe.
Modifiez la valeur pour la passer à 10 caractères minimum.
Testez avec deux nouveaux comptes :
Test7avec mot de passe de 7 caractères → rejetéTest10avec mot de passe de 10 caractères → accepté
👉 Documentez vos étapes avec captures d’écran.
👉 Justifiez en une phrase pourquoi vous n’avez pas modifié la politique locale, mais la politique du domaine.
Partie 3 – Exploration individuelle (au choix)
Chaque élève choisit une mesure de hardening différente parmi celles proposées dans le document de référence (ex. désactiver LM Hash, désactiver services inutiles, appliquer le verrouillage de compte, activer l’audit des connexions, etc.).
Consigne
Expliquez brièvement le risque traité par votre mesure.
Montrez comment vous l’avez appliquée (captures à l’appui).
Vérifiez que la mesure est effective.
Préparez 3 phrases simples qui expliquent pourquoi cette mesure est utile dans une entreprise.
Partie 4 – Présentation
À la fin du temps imparti :
Chaque élève note au tableau son choix de mesure (numéro + prénom). → règle : premier inscrit, premier servi.
L’enseignant choisit 2 élèves au hasard pour présenter leur configuration de hardening devant la classe.