Virtualisation, Cloud, Devops

Formation Sécurité Cloud AWS : maîtriser l'ingénierie des infrastructures

Maîtrisez la sécurité de vos infrastructures AWS. Cette formation approfondie vous enseigne les bonnes pratiques d'ingénierie pour protéger efficacement vos données et applications dans le cloud Amazon. Renforcez vos compétences en cybersécurité spécifique à AWS. Obtenez une expertise clé pour sécuriser votre environnement et prévenir les menaces.

Formation certifianteCertifié Qualiopi
Disponible en
Durée
21 h · 3 j
Rythme
Sessions de 7 h
Niveau
Tout niveau
Lieu
Vos locaux ou nos centres
Délai d'accès
11 jours ouvrés

Tarif intra-entreprise

Sur devis

Groupe jusqu'à 10 personnes · programme adaptable

Demander un devisÊtre rappelé par un conseiller

Réponse sous 24 h ouvrées · sans engagement

Financement

OPCOPlan de développement des compétencesFNE / FAFSimuler mon financement

Objectifs de la formation

Concevoir et mettre en œuvre des architectures AWS sécurisées et conformes aux normes de sécurité
Gérer efficacement les identités et accès (IAM) pour garantir le contrôle et la responsabilité
Protéger les données et détecter les menaces pour prévenir les attaques et les fuites de données
Auditer et maintenir la conformité de sécurité AWS pour répondre aux exigences réglementaires

Programme détaillé

12 modules · 21 heures
01

Introduction à la Sécurité AWS et Modèle de Responsabilité Partagée

  • —Présentation des concepts fondamentaux de sécurité cloud AWS.
  • —Explication détaillée du modèle de responsabilité partagée AWS.
  • —Vue d'ensemble des services de sécurité AWS clés.
02

Gestion des Identités et Accès (IAM) - Principes Avancés

  • —Maîtrise des politiques IAM (permission boundary, politique basée sur la ressource).
  • —Rôles IAM et best practices pour les applications et services.
  • —Fédérations d'identité et intégration avec des identités externes.
03

Protection des Données en Transit et au Repos - Chiffrement

  • —Utilisation de AWS KMS (Key Management Service) pour le chiffrement.
  • —Chiffrement des données dans S3, EBS, RDS et autres services.
  • —Gestion des clés de chiffrement et rotation.
04

Sécurité Réseau sur AWS - VPC et Groupes de Sécurité

  • —Conception de VPC sécurisés (sous-réseaux privés, NACL).
  • —Configuration avancée des Security Groups et filtrage de trafic.
  • —Utilisation d'AWS WAF et Shield pour la protection DDoS.
05

Surveillance, Journalisation et Audit de Sécurité

  • —Implémentation de CloudTrail pour l'audit des API calls.
  • —Configuration de CloudWatch Logs pour l'agrégation de logs.
  • —Utilisation d'AWS Config pour la conformité et les changements.
06

Détection des Menaces avec Amazon GuardDuty et Security Hub

  • —Configurer Amazon GuardDuty pour la détection proactive des menaces
  • —Analyser les alertes de GuardDuty et prioriser les réponses aux incidents
  • —Intégrer AWS Security Hub pour une vue centralisée des alertes de sécurité
  • —Créer des automatisations pour la remédiation des menaces détectées
  • —Évaluer les rapports de conformité générés par Security Hub pour améliorer la sécurité
07

Gestion des Vulnérabilités et Conformité avec AWS Inspector

  • —Scan de vulnérabilités et d'expositions (CVE) avec Amazon Inspector.
  • —Analyse de la conformité aux benchmarks de sécurité (CIS, PCI DSS).
  • —Rapports et actions correctives suite aux analyses.
08

Sécurité des Applications et Intégration CI/CD

  • —Bonnes pratiques de sécurité pour les applications serverless (Lambda).
  • —Intégration de scans de sécurité dans les pipelines CI/CD AWS.
  • —Secrets Manager pour la gestion sécurisée des identifiants d'application.
09

Réponse aux Incidents et Reprise après Sinistre (DR)

  • —Planification et exécution d'un plan de réponse aux incidents sur AWS.
  • —Stratégies de reprise après sinistre pour les données et applications.
  • —Utilisation d'AWS Backup pour la récupération de données.
10

Sécurité des Conteneurs avec ECS, EKS et Fargate

  • —Configurer des rôles IAM spécifiques pour ECS, EKS et Fargate
  • —Mettre en place des contrôles de sécurité réseau pour les conteneurs
  • —Utiliser AWS Secrets Manager pour gérer les secrets des applications
  • —Activer le chiffrement des volumes EBS utilisés avec ECS et EKS
  • —Surveiller les conteneurs avec Amazon CloudWatch et AWS X-Ray
11

Sécurité des Bases de Données AWS

  • —Chiffrement des bases de données RDS, DynamoDB, Aurora.
  • —Configuration des accès et des politiques de sécurité pour les BDD.
  • —Audit et journalisation des activités de base de données.
12

Bonnes Pratiques de Sécurité et Audit Continu

  • —Mise en œuvre des 5 piliers du AWS Well-Architected Framework (Sécurité).
  • —Préparation à un audit de sécurité AWS.
  • —Stratégies d'amélioration continue de la posture de sécurité.
Le conseil de l'expert

L'un des objectifs pédagogiques clés de cette formation est de concevoir et mettre en œuvre des architectures AWS sécurisées et conformes aux normes de sécurité. Dans un environnement cloud en constante évolution, il est crucial pour les professionnels d’acquérir des compétences spécifiques sur la sécurité AWS afin de s'assurer que leurs infrastructures sont non seulement performantes, mais également sécurisées face aux menaces actuelles. Un défi fréquent auquel font face les apprenants est la compréhension du modèle de responsabilité partagée. Beaucoup sous-estiment l'importance de cette approche, ce qui peut entraîner des configurations de sécurité inappropriées. En abordant ce sujet de manière approfondie, notre formation permet d'éviter ces erreurs courantes et d'assurer que chaque participant maîtrise les responsabilités qui lui incombent dans le cadre de la sécurité AWS. Ce qui distingue notre formation des autres approches est notre focus sur des scénarios pratiques et des études de cas réels. En intégrant des outils tels qu'Amazon GuardDuty et Security Hub, nous offrons aux participants une expérience concrète, leur permettant d'appliquer immédiatement les concepts appris à des cas d’usage pertinents. Cette approche pragmatique garantit que chaque participant quitte la formation avec des compétences directement applicables à leur environnement de travail. Pour tirer le maximum de cette formation, nous recommandons aux participants de se préparer en amont en réfléchissant aux défis spécifiques rencontrés dans leur propre contexte AWS. Partager ces expériences lors des sessions enrichira les échanges et permettra d’adapter les discussions aux besoins de chacun. En s'engageant activement, chaque apprenant pourra maximiser son apprentissage et repartir avec des solutions concrètes pour renforcer la sécurité de ses infrastructures cloud.

Pourquoi choisir cette formation en virtualisation, cloud, devops

🔐

Sécurité des Architectures AWS

Maîtrisez la conception d'architectures AWS sécurisées, conformes aux normes, pour garantir la protection des données sensibles.

👥

Gestion Avancée des Identités

Apprenez à gérer efficacement IAM avec des principes avancés pour assurer le contrôle d'accès et la responsabilité au sein de votre organisation.

🔍

Détection des Menaces Proactive

Utilisez Amazon GuardDuty et Security Hub pour détecter et répondre aux menaces en temps réel, renforçant ainsi la sécurité de vos infrastructures.

📊

Audit et Conformité Réglementaire

Acquérez les compétences nécessaires pour auditer et maintenir la conformité de votre sécurité AWS, en répondant aux exigences réglementaires.

📡

Sécurité Réseau Optimisée

Comprenez les meilleures pratiques de sécurité réseau sur AWS, notamment la configuration des VPC et des groupes de sécurité.

🔒

Protection des Données Efficace

Implémentez des stratégies de chiffrement pour protéger les données en transit et au repos, garantissant ainsi leur confidentialité.

Compétences acquises

Concevoir des architectures AWS sécurisées

Appliquer les bonnes pratiques d'ingénierie sécurité AWS pour concevoir et déployer des infrastructures cloud résilientes aux menaces. Maîtriser le modèle de responsabilité partagée et architecturer les solutions en conséquence.

Gérer les identités et accès (IAM) avancés

Implémenter et auditer des politiques IAM granulaires, des rôles et des fédérations d'identités. Assurer le principe du moindre privilège et la gestion sécurisée des accès utilisateurs et programmatiques.

Protéger les données et détecter les menaces sur AWS

Mettre en œuvre le chiffrement des données au repos et en transit via KMS. Utiliser les services comme GuardDuty, Security Hub et WAF pour la détection proactive et la réponse aux incidents de sécurité.

Auditer et maintenir la conformité de sécurité AWS

Utiliser les outils AWS (Config, Inspector, CloudTrail) pour l'audit continu, l'évaluation des vulnérabilités et le maintien de la conformité réglementaire et des standards de sécurité.

Public, prérequis et modalités

Public visé

Architectes Cloud AWS Ingénieurs DevOps/DevSecOps Administrateurs Systèmes & Réseaux Responsables Sécurité IT / RSSI

Prérequis

Aucun prérequis spécifique. Cette formation est conçue pour les professionnels de l'informatique et de la cybersécurité souhaitant améliorer leurs compétences en sécurité AWS.

Moyens pédagogiques

Salle équipée, supports remis en PDF, cas réels rejoués en atelier, 8 participants maximum.

Suivi & évaluation

Un projet personnel réalisé en fin de formation pour mettre en pratique les compétences acquises Un examen théorique pour évaluer la compréhension des concepts de sécurité AWS Une évaluation continue des exercices et des projets pour suivre le progrès

Accessibilité

Notre organisme de formation s'engage à accueillir et accompagner les personnes en situation de handicap. Notre référente handicap, Mme Lorène Travaux est disponible pour étudier avec vous les adaptations pédagogiques, techniques ou logistiques nécessaires avant toute inscription.

Financer cette formation

Plusieurs dispositifs permettent de prendre en charge tout ou partie du coût. Nos conseillers identifient avec vous la solution la plus adaptée à votre situation.

OPCO

Formations financées via votre opérateur de compétences

Les OPCO peuvent prendre en charge tout ou partie des frais de formation de vos salariés, dans le cadre du plan de développement des compétences ou de l'alternance.

En savoir plus

FAF

Aide à la formation pour les indépendants

Les Fonds d'Assurance Formation financent les formations des indépendants, auto-entrepreneurs, professions libérales et chefs d'entreprise (FAFCEA, AGEFICE, FIFPL…).

En savoir plus

France Travail

Des aides pour les demandeurs d'emploi

France Travail peut financer votre formation via l'AIF (Aide Individuelle à la Formation) ou des achats directs. Parlez-en à votre conseiller pour vérifier votre éligibilité.

En savoir plus

Employeur

Votre entreprise peut financer votre formation

Dans le cadre du plan de développement des compétences, l'employeur prend en charge le coût pédagogique et maintient la rémunération pendant la formation.

En savoir plus

FNE-Formation

Un soutien pour les entreprises en transformation

Le FNE-Formation accompagne les entreprises en mutation économique ou en transition écologique et numérique, avec une prise en charge pouvant aller jusqu'à 100 %.

En savoir plus

Besoin d'aide pour choisir votre dispositif ?

Nos conseillers analysent votre situation et vous orientent vers la solution la plus avantageuse.

Être conseillé gratuitement

Ils ont suivi cette formation

« Suite à la formation, il a mis en place des politiques IAM avancées, renforçant ainsi la sécurité des accès sur AWS. »

Participant à cette formation · avis recueilli en fin de session

« Elle a configuré des VPC sécurisés, améliorant la protection des données de l'entreprise sur le cloud. »

Participant à cette formation · avis recueilli en fin de session

Questions fréquentes

Expérience pratique avec AWS (bases en services EC2, S3, VPC).Connaissances fondamentales en principes de sécurité informatique (réseau, authentification, chiffrement).

Demandez un devis pour la formation Sécurité Cloud AWS : maîtriser l'ingénierie des infrastructures

Programme adaptable à votre contexte. Réponse sous 24 h ouvrées, sans engagement.

Demander un devisCertifié Qualiopi · Financement OPCO / FAF

Formations similaires

Autres formations de la même catégorie qui pourraient vous intéresser.

Certification Usages Informatique et Numérique

14 h

Voir la formation

Maîtriser l'Analyse Forensic Cyber : Enquêtes Numériques Avancées

21 h

Voir la formation

Apprenez les fondamentaux des bases de données relationnelles

21 h

Voir la formation