Leçon 6/12
Maîtriser l’audit Active Directory avec l’IA : stratégies, logs et automatisation!
Découvrez comment exploiter l’intelligence artificielle pour réaliser un audit avancé d’Active Directory. Cette vidéo couvre les stratégies d’audit conformes aux normes ANSII et CIS, l’analyse des logs, l’automatisation via PowerShell et la gestion des comptes administrateurs dormants.
☰
Sommaire
25
▾
0:00 Introduction exceptionnelle : l’IA pour auditer Active Directory 0:37 Définition des règles d’audit conformes ANSII et CIS 1:10 Détail des audits à effectuer 3:03 Fréquences de mise à jour : deuxième mardi 3:38 Analyse des stratégies d’audit et réponses aux attaques 4:41 Réactivation d’un compte administrateur dormant / admincount 1 5:12 Suite de l’analyse des stratégies d’audit 7:29 Création de l’OU TEST-DC et d’une GPO d’audit DC 8:37 Délégation de contrôle sur l’OU 9:25 Augmentation de la taille des journaux EVTX Windows 11:10 Paramétrage des droits utilisateurs et gestion du journal d’audit 11:32 Configuration des stratégies d’audit avec explications détaillées 19:23 Remplacement de l’audit standard par l’audit avancé 20:27 Vérification de l’application des paramètres d’audit sur DC01 20:44 Qwerty et code ASCII 21:57 Reprise de la vérification 23:22 Tests : lien de la GPO sur les contrôleurs de production 26:49 Création d’un utilisateur et script d’audit généré par IA 27:38 Journalisation des groupes 29:12 L’IA et PowerShell : usage futur dans le cloud 30:08 Création de scripts pour la journalisation 33:00 Modification des GPO et audit 34:22 Visualisation et filtrage des données 35:32 Correspondance GPO via IA 36:09 Explication PowerShell avec commande switch et script détaillé