Au sein du bureau de Nantes, vous intervenez aux cÎtés de 150 consultant·e·s sur des missions variées qui accompagnent nos clients, vous permettant de développer vos compétences ainsi que votre connaissance des expertises du cabinet.
Nos consultant.e.s interviennent au sein d'entreprises de référence implantées dans toute la région Grand Ouest, et accompagnent en proximité nos clients dans leurs transformations digitales et leurs décisions stratégiques.
Le bureau de Nantes adresse une grande majoritĂ© des savoir-faire du cabinet Wavestone, et offre lâopportunitĂ© dâintervenir sur des missions variĂ©es et Ă forte valeur ajoutĂ©e, du cadrage stratĂ©gique Ă la rĂ©alisation du projet.
Nous intervenons en particulier sur les domaines de compétences suivants répartis en communautés :
Sujet de stageâŻ:
Contexte :
Depuis plus de 20 ans quâil existe, le service Active Directory est devenu un standard du marchĂ©, prĂ©sent dans quasiment tous les systĂšmes dâinformation des grands comptes et grandes organisations.
LâActive Directory offre de nombreux outils pour la gestion des droits et des comptes Ă privilĂšges, ce qui en fait une cible privilĂ©giĂ©e pour un attaquant (accĂšs gĂ©nĂ©ralisĂ© au systĂšme dâinformation (SI), diffusion de malwares, vol de donnĂ©es) et lâobjet de nombreuses attaques. Face Ă ces menaces, de vastes projets de remĂ©diations ont ainsi Ă©tĂ© lancĂ©s ces derniĂšres annĂ©es pour y faire face : modĂšle dâadministration en tiers, surveillance des accĂšs aux ressources critiques, approbation de forĂȘts, etc.
Wavestone accompagne ses clients dans leur projet de renforcement de la sĂ©curitĂ© dâActive Directory dans toutes ses composantes : audit de sĂ©curitĂ©, rationalisation des forĂȘts Active Directory, dĂ©ploiement du modĂšle en tiers, durcissement et protection, supervision de la sĂ©curitĂ©, sauvegarde et prĂ©paration Ă la reconstruction.
Dans ce contexte, lâautomatisation des contrĂŽles de sĂ©curitĂ© sur lâActive Directory devient un levier essentiel dans la rapiditĂ© des audits mais Ă©galement dans la dĂ©tection rapide des erreurs de configuration dans des environnements complexes et dynamiques oĂč le contrĂŽle manuel devient trop long. Dans ce cadre, Wavestone souhaite dĂ©velopper des outils permettant lâautomatisation de certains contrĂŽles de sĂ©curitĂ© rĂ©alisĂ©s dans le cadre des audits AD.
Objectif du stage :
Lâobjectif du stage est de concevoir et dĂ©velopper des outils de contrĂŽles automatisĂ©s sur lâActive Directory. Ces outils permettront dâaccĂ©lĂ©rer la revue de configuration de lâActive Directory sur les points dâattention les plus communs et accĂ©lĂ©rer les missions dâaudit. Le stagiaire sera amenĂ© Ă travailler avec lâĂ©quipe audit pour recenser les besoins, dĂ©velopper les scripts et intĂ©grer la production finale Ă la boĂźte Ă outil du cabinet. Ce stage est lâopportunitĂ© parfaite pour monter en compĂ©tence sur lâActive Directory, les bonnes pratiques de sĂ©curitĂ©, les outils dâaudits, mais aussi de dĂ©couvrir le dĂ©roulement dâune revue de configuration et dâun audit Active Directory.
Travaux à réaliser :
Sous la tutelle dâun.e consultant.e et le pilotage dâun.e manager, le/la stagiaire pourra ĂȘtre amenĂ©.e Ă rĂ©aliser une partie ou la totalitĂ© des travaux suivantsâŻ:
RĂ©alisation d'un Ă©tat de l'art des diffĂ©rentes vulnĂ©rabilitĂ©s et mauvaises pratiques de configuration dâActive Directory en sâappuyant sur la veille technique (blogs spĂ©cialisĂ©s, CVE, etc.) et l'expertise interne de Wavestone sur le sujet (entretien avec des collaborateurs, retours dâexpĂ©rience, etc.) ;
Sélection des points de contrÎles sur lesquels le projet se concentrera ;
DĂ©veloppement dâoutils de contrĂŽle automatisĂ©s des points identifiĂ©s prĂ©alablement ;
Structuration de ces outils au sein dâun framework cohĂ©rent, modulaire et facilement intĂ©grable dans les missions dâaudit rĂ©currentes ;
Test et Ă©valuation des performances de lâoutil sur un environnement contrĂŽlĂ© ;
RĂ©daction dâune documentation technique et dâun mode opĂ©ratoire du framework dĂ©veloppĂ© pour faciliter sa prise en main par les consultants.
LâintitulĂ© exact du sujet de stage ou du travail Ă effectuer sera confirmĂ© en dĂ©but de stage.
En parallĂšle, vous participerez Ă une ou plusieurs missions de conseil auprĂšs de nos clients, en Ă©tant intĂ©grĂ© dans une Ă©quipe de consultants placĂ©e sous la responsabilitĂ© dâun directeur de mission.âŻ
Vous pourrez ĂȘtre amenĂ©(e) Ă interroger des entreprises, des Ă©diteurs, et le travail rĂ©alisĂ© pourra faire lâobjet de publication(s) etâŻĂȘtre partagĂ©âŻau sein du bureau.âŻ