Support & Downloads

Quisque actraqum nunc no dolor sit ametaugue dolor. Lorem ipsum dolor sit amet, consyect etur adipiscing elit.

s f

Contact Info
198 West 21th Street, Suite 721
New York, NY 10010
youremail@yourdomain.com
+88 (0) 101 0000 000
Follow Us

AWS - Security Engineering

réf : CLD-AW

Objectifs pédagogiques

  • Comprendre et tirer avantage du modèle de sécurité en responsabilité partagée d’AWS
  • Gérer les identités des utilisateurs et leur accès sur l’environnement AWS
  • Utiliser les services de sécurité AWS tels que AWS Identity and Access Management, Amazon Virtual Private Cloud, AWS Config, AWS CloudTrail, AWS Key Management Service, AWS CloudHSM, et AWS Trusted Advisor
  • Implémenter de meilleurs contrôles de sécurité pour vos ressources sur AWS
  • Gérer et auditer vos ressources du point de vue de la sécurité
  • Superviser et tracer les accès et les usages des ressources AWS, telles que les instances, le stockage, le réseau et les services de bases de données
  • Identifier les services et les outils AWS qui permettent d’aider l’automatisation, la surveillance et la gestion des opérations de sécurité sur AWS
  • Gérer les incidents de sécurité sur l’environnement AWS

Pré-requis

Avoir des connaissances des pratiques de sécurité dans le domaine de l’informatique en général

Avoir de l’expérience en gouvernance, contrôle, évaluation du risque et de conformité aux normes

Il est recommandé d’avoir suivi le cours « AWS Architecture »

Public concerné

Ingénieurs sécurité, architectes sécurité, auditeurs en sécurité, toute personne en charge de la sécurité de l’information…

Programme

  • Sécurité dans le cloud AWS
  • Modèle de responsabilité partagée AWS
  • Présentation de la réponse aux incidents
  • DevOps avec ingénierie de sécurité
  • Identifier les différentes manières d’accéder à la plate-forme AWS
  • Comprendre les stratégies IAM
  • Limite des autorisations IAM
  • Analyseur d’accès IAM
  • Authentification multi-facteur
  • AWS CloudTrail
  • Lab : accès entre comptes
  • Menaces dans une architecture à trois niveaux
  • Menaces courantes : accès utilisateur
  • Menaces courantes : accès aux données
  • Conseiller de confiance AWS
  • Images de machines Amazon
  • Inspecteur Amazon
  • Gestionnaire de systèmes AWS
  • Lab : utilisation d’AWS Systems Manager et d’Amazon Inspector
  • Stratégies de protection des données
  • Chiffrement sur AWS
  • Protection des données au repos avec Amazon S3, Amazon RDS, Amazon DynamoDB
  • Protection des données archivées avec Amazon S3 Glacier
  • Analyseur d’accès Amazon S3
  • Points d’accès Amazon S3
  • Considérations de sécurité Amazon VPC
  • Mise en miroir du trafic Amazon VPC
  • Réponse aux instances compromises
  • Équilibrage de charge élastique
  • Gestionnaire de certificats AWS
  • Amazon CloudWatch et CloudWatch Logs
  • Configuration AWS
  • Amazon Macie
  • Journaux de flux Amazon VPC
  • Journaux d’accès au serveur Amazon S3
  • Journaux d’accès ELB
  • Lab : surveiller et répondre avec AWS Config
  • Amazon Kinésis
  • Amazon Athéna
  • Lab : analyse des journaux du serveur Web
  • Connexions AWS Site-to-Site et Client VPN
  • Connexion directe AWS
  • Passerelle de transit AWS
  • Amazone Route 53
  • AWS WAF
  • Amazon CloudFront
  • Bouclier AWS
  • Gestionnaire de pare-feu AWS
  • Atténuation DDoS sur AWS
  • Amazon Cognito
  • Passerelle d’API Amazon
  • AWS Lambda
  • Amazon GuardDuty
  • Centre de sécurité AWS
  • Détective Amazon
  • AWS KMS
  • AWS CloudHSM
  • Gestionnaire de secrets AWS
  • Lab : utilisation d’AWS KMS
  • AWS CloudFormation
  • Catalogue de services AWS
  • Lab : automatisation de la sécurité sur AWS avec AWS Service Catalog
  • Organisations AWS
  • Tour de contrôle AWS
  • AWS SSO
  • Service d’annuaire AWS
  • Lab : accès fédéré avec ADFS

Équipe pédagogique

Professionnel expert technique et pédagogique

Moyens pédagogiques et techniques

  • Espace intranet de formation.
  • Documents supports de formation projetés.
  • Exposés théoriques
  • Étude de cas concrets
  • Mise à disposition en ligne de documents supports à la suite de la formation.

Dispositif de suivi

  • Émargement numérique.
  • Mises en situation.
  • Formulaires d’évaluation de la formation.
  • Certificat de réalisation de l’action de formation.

Vous avez une question ?