Présentation de la formation
Objectif du programme
Cette formation a pour objectif de doter les participants des connaissances et compétences essentielles pour concevoir, déployer et maintenir des environnements infonuagiques sécurisés.
Elle offre une vision complète de la sécurité dans le Cloud, englobant les dimensions techniques, organisationnelles et réglementaires de la cybersécurité infonuagique.
Compétences développées
À l’issue de cette formation, le participant sera capable de :
-
Concevoir et mettre en œuvre des solutions de sécurité infonuagique adaptées aux besoins de l’entreprise ;
-
Administrer et gérer efficacement les ressources cloud ;
-
Assurer la protection des données et des applications hébergées dans le Cloud ;
-
Garantir la sécurité des plateformes et des infrastructures infonuagiques ;
-
Optimiser la gestion des coûts et des performances des environnements Cloud ;
-
Identifier et gérer les risques, menaces et incidents de sécurité liés au Cloud.
Cette formation met l’accent sur la pratique et la maîtrise opérationnelle des concepts de sécurité infonuagique.
Certifications visées
Ce programme prépare directement les participants aux certifications suivantes :
-
CompTIA Cloud+
-
Microsoft Azure Fundamentals (AZ-900)
-
Microsoft Azure Administrator (AZ-104)
-
Microsoft Azure Security Engineer (AZ-500)
Modalités de formation
-
Mode : En ligne ou en présentiel
-
Approche : 100 % pratique avec des mises en situation réelles
-
Contenu : Études de cas issues d’environnements professionnels
-
Ressources : Support de cours complet, actualisé et conforme aux référentiels de certification
-
Accompagnement : Préparation intensive aux examens de certification
Détails de la formation
-
Module1 : Concepts fondamentaux du Cloud Computing
-
Introduction aux modèles de services : IaaS, PaaS, SaaS
-
Modèles de déploiement : Public, Privé, Hybride, Multicloud
-
Responsabilité partagée : fournisseurs vs clients
-
Les avantages, risques et défis de la migration vers le cloud
-
Introduction aux principaux fournisseurs (AWS, Azure, GCP)
-
-
Module 2 : Architecture et conception sécurisée du Cloud
-
Principes d’architecture cloud sécurisée
-
Segmentation réseau et contrôle d’accès (VPC, NSG, Subnets, etc.)
-
Gestion des identités et des accès (IAM, RBAC, MFA, Privileged Access)
-
Sécurisation des API et des endpoints
-
Bonnes pratiques d’architecture Zero Trust dans le Clo
-
-
Module 3 : Sécurité des données dans le Cloud
-
Chiffrement au repos et en transit
-
Gestion des clés et secrets (KMS, Vault, HSM)
-
Sécurité de la sauvegarde et restauration
-
Protection des données sensibles (classification, DLP, RGPD, etc.)
-
Contrôle de la confidentialité et de la souveraineté des données
-
-
Module 4 : Sécurité des plateformes et des infrastructures
-
Sécurité des hôtes, conteneurs et workloads
-
Sécurité du réseau : pare-feu, WAF, IDS/IPS cloud
-
Sécurité des services natifs : Azure Defender, AWS Security Hub, etc.
-
Configuration sécurisée et durcissement des environnements cloud
-
Surveillance continue et gestion des vulnérabilités
- Realisation d un exercice pratique sur Azure
-
-
Module 5 : Sécurité des applications Cloud
-
Principes de DevSecOps et CI/CD sécurisés
-
Sécurité des microservices et des API
-
Gestion des identités applicatives (OAuth2, OpenID Connect)
-
Tests de sécurité applicative dans le cloud (SAST, DAST, IAST)
-
Bonnes pratiques pour la sécurité serverless
-
-
Module 8 : Projet de fin d'études
- Conception et réalisation d'un projet de sécurité infonuagique
- Présentation des résultats et des recommandations -
Module 6 : Sécurité des opérations Cloud
-
Journalisation et surveillance (CloudTrail, Azure Monitor, etc.)
-
Gestion des incidents et réponse aux menaces
-
Détection et investigation (SIEM/SOAR cloud)
-
Gestion de la conformité opérationnelle et amélioration continue
-
Gestion des accès temporaires et supervision des activités administratives
-
-
Module 7 : Législation, Risques et Conformité
-
Cadres de conformité : ISO 27017, ISO 27018, CSA CCM, SOC 2, NIST 800-53
-
Évaluation et gestion des risques infonuagiques
-
Audit de sécurité cloud : approche et outils
-
Aspects juridiques : protection des données, juridiction, responsabilité
-
Gouvernance et politique de sécurité cloud
-
- Expérience en informatique
- Connaissance des principes et des concepts de la sécurité infonuagique
- Diplôme en informatique ou en sécurité informatique
Connaissances de base en réseaux, systèmes et sécurité informatique ;