Aller au contenu principal

Description

À l'ère du numérique, les services cloud offrent de nombreux bénéfices aux entreprises, mais ils présentent également des risques en matière de sécurité. Les cybercriminels s'intéressent de plus en plus à ces services en raison du volume considérable de données qu'ils stockent et traitent. Par conséquent, assurer la sécurité du cloud computing est devenu une priorité essentielle pour les organisations. En effet, des vulnérabilités dans ces solutions peuvent entraîner la divulgation, le vol ou la perte de données sensibles, engendrant des coûts financiers importants et des dommages moraux.
Notre formation pour devenir ingénieur certifié en sécurité cloud (C|CSE) est un programme exhaustif axé sur la sécurité des services cloud, élaboré par des experts dans ce domaine. Elle aborde divers aspects tels que la sécurité des données, la protection des applications, la maintenance, les tests d'intrusion, la gestion des risques, la réponse aux incidents et bien d'autres sujets.
Destinée principalement aux professionnels de la cybersécurité, cette formation propose une approche globale de la sécurité sur les plateformes AWS, Azure et Google Cloud, ainsi que pour les architectures privées et hybrides. De plus, elle permet d'acquérir des compétences pratiques et de se préparer à l'examen C|CSE (312-40) pour obtenir la certification Certified Cloud Security Engineer (pour plus d'informations, consultez l'onglet certification).

Jour 1 : Les Fondamentaux de la Sécurité dans le Cloud

Ce premier jour se concentre sur les concepts essentiels du cloud computing, les modèles de services cloud, ainsi que les menaces et vulnérabilités associées. Vous découvrirez également les modèles d'évaluation de la sécurité et le partage des responsabilités, qui sont cruciaux pour établir un environnement cloud sécurisé et protéger les ressources d'une entreprise.

Jour 2 : Sécurisation des Plateformes et de l'Infrastructure Cloud

Lors de cette journée, vous explorerez les principaux composants et technologies des architectures cloud. Vous apprendrez à sécuriser les éléments multi-locataires, virtualisés, physiques et logiques. De plus, le module présentera les configurations et meilleures pratiques pour protéger les data centers physiques et infrastructures cloud en utilisant les outils d’Azure, AWS et Google Cloud.

Jour 3 : Sécurité des Applications dans le Cloud

Cette journée est dédiée à la sécurisation des applications cloud et aux modifications nécessaires dans le cycle de vie du développement des API sécurisées. Vous découvrirez également les divers services et outils de sécurité offerts par Azure, AWS et Google Cloud.

Jour 4 : Protection des Données dans le Cloud

Ce jour portera sur les principes du stockage de données dans le cloud, son cycle de vie, ainsi que sur les contrôles permettant de protéger les données stockées localement et celles en transit vers le cloud. Les fonctionnalités de stockage ainsi que les services et outils utilisés pour sécuriser ces données sur Azure, AWS et Google Cloud seront également abordés.

Jour 5 : Gestion des Opérations et Réponse aux Incidents dans le Cloud

Le dernier jour couvrira les contrôles de sécurité essentiels pour la création, l'exploitation et la gestion des infrastructures cloud. Vous apprendrez également sur les tests de pénétration pour évaluer la sécurité de l'infrastructure cloud, ainsi que sur le processus de réponse aux incidents, y compris l'utilisation des technologies SOAR. Enfin, vous découvrirez l'importance de la continuité des activités et de la reprise après sinistre, avec un aperçu des outils disponibles sur AWS, Azure et Google Cloud.

Cette formation s'adresse aux publics suivants :

  • les professionnels IT expérimentés comme les ingénieurs Cloud, les administrateurs de sécurité réseau ou encore les analystes en cybersécurité ;
  • toute autre professionnel de l'informatique chargée d'administrer un réseau ou une plateforme Cloud.

Suivre la formation Cloud Security Engineer nécessite le prérequis suivant :

  • avoir des connaissances de base en cybersécurité, sur les technologies du cloud et sur la gestion de la sécurité des réseaux.

À l'issue de la formation Cloud Security Engineer, vous serez en mesure d'atteindre les objectifs suivants :

  • Concevoir, mettre en œuvre et superviser la sécurité des plateformes cloud au sein d'une organisation.
  • Accéder aux ressources cloud en utilisant la gestion des identités et des accès (IAM).
  • Évaluer et contrôler l'architecture d'un réseau cloud d'entreprise en effectuant les vérifications de sécurité recommandées par le fournisseur de services.
  • Analyser les méthodes de stockage dans le cloud et identifier les risques potentiels pour les données stockées.
  • Protéger les données dans le cloud contre diverses attaques.
  • Mettre en œuvre et gérer la sécurité des environnements cloud sur AWS, Azure et Google Cloud.
  • Comprendre le modèle de responsabilité partagée propre à chaque fournisseur de services.
  • Évaluer les différents standards de sécurité du cloud, les programmes de conformité et les fonctionnalités offertes par AWS, Azure et Google Cloud.
  • Réaliser des audits de sécurité cloud pour chacun des fournisseurs de services.
  • Mettre en place des systèmes de détection et de réponse aux menaces fournis par Azure, AWS et Google Cloud pour identifier les menaces pesant sur les services cloud d'une entreprise.
  • Évaluer et atténuer les risques de sécurité, ainsi que les menaces et vulnérabilités présentes dans une infrastructure cloud.
  • Adopter des pratiques exemplaires pour sécuriser les composants d'une infrastructure cloud (réseau, stockage, virtualisation et gestion).
  • Sécuriser les applications cloud d'entreprise en tenant compte du cycle de développement sécurisé des API et en intégrant des contrôles de sécurité supplémentaires.
  • Élaborer et mettre en œuvre un cadre de gestion des relations clients, un plan de réponse aux incidents et un plan de continuité des activités pour chaque service cloud.
  • Utiliser les services et outils de sécurité proposés par Azure, AWS et Google Cloud pour protéger l'environnement cloud d'une entreprise.
    Connaître les aspects juridiques liés au cloud afin d'assurer une protection efficace pour l'entreprise.
  • Mettre en œuvre des contrôles opérationnels et des normes pour créer, exploiter, gérer et maintenir une infrastructure cloud sécurisée.
  • Comprendre et appliquer la sécurité pour les environnements cloud privés, multi-locataires et hybrides.
  • Réussir l'examen C|CSE (312-40) afin d'obtenir la certification Certified Cloud Security Engineer.

Nous concevons, construisons et soutenons des produits numériques pour des clients qui veulent avoir un impact positif sur leur industrie. Créatifs avec la technologie, nous développons d'excellentes solutions pour aider nos clients à se développer et surtout à renforcer nos relations basées sur l'amélioration continue, la maintenance, le support et les services d'hébergement.

Follow us