Description
Objectif de la formation : Permettre aux participants de maîtriser les étapes de mise en œuvre d’une stratégie zéro-trust, en prenant en compte les critères de choix selon le contexte, les risques associés, et les outils de pilotage nécessaires à un déploiement réussi.
Objectifs pédagogiques
- Maîtriser les différentes étapes de la mise en œuvre d’une stratégie zéro-trust.
- Appréhender les critères de choix de l’approche zéro-trust en fonction du contexte de l’organisation (programme d’ensemble, POC/pilote/généralisation, approche incrémentale).
- Identifier les risques associés à l’adoption d’une telle architecture et savoir les maîtriser.
- Choisir et mettre en œuvre les outils de pilotage adaptés à l’implémentation du zéro-trust.
Public concerné
Responsables de la sécurité des systèmes d’information, responsables IT, chefs de projet en cybersécurité, administrateurs systèmes et réseaux.
Prérequis
Connaissances de base en sécurité des systèmes d’information et gestion des accès.
Déroulé du programme
1
Présentation des étapes clés pour la mise en œuvre du zéro-trust (3h)
3h
- Définir les objectifs de sécurité et identifier les ressources critiques.
- Préparer l’environnement : évaluation des systèmes et infrastructures existants.
- Identification des applications et des services devant être protégés par le zéro-trust.
- Travaux pratiques : Exercice d’analyse des systèmes existants et des priorités de mise en œuvre.
2
Choix du programme d’ensemble et déploiement incrémental (3h)
3h
- Choisir la méthode de mise en œuvre (programme global, POC/pilote, approche incrémentale).
- Importance de la segmentation et des contrôles d'accès.
- Comment préparer un plan de mise en œuvre détaillé.
- Travaux pratiques : Création d'un plan de mise en œuvre et sélection de l’approche la plus adaptée.
3
Identification et maîtrise des risques dans l’approche zéro-trust (3h)
3h
- Évaluation des risques associés à la mise en œuvre du zéro-trust.
- Identifier les impacts sur les utilisateurs, les équipements et les processus.
- Analyse des failles possibles et des points de contrôle.
- Travaux pratiques : Évaluation des risques dans un environnement donné, identification des vulnérabilités et des solutions.
4
Choix des outils de pilotage et gestion des accès (3h)
3h
- Présentation des outils de pilotage : IAM, SIEM, solutions de gestion des identités.
- Mettre en place des outils pour surveiller l’intégrité du réseau et la gestion des accès.
- Travaux pratiques : Installation d’un outil de gestion des accès et paramétrage initial.
5
Déploiement du zéro-trust : du pilote à la généralisation (3h)
3h
- Étapes pour transformer un POC en un déploiement à grande échelle.
- Intégration des contrôles d'accès, validation de la politique de sécurité et surveillance continue.
- Travaux pratiques : Mise en place d’un POC et test de l’approche dans un environnement contrôlé.
6
Suivi, mise à jour et audit (3h)
3h
- Comment maintenir l’architecture zéro-trust et la mettre à jour régulièrement.
- Audits de sécurité, gestion des incidents et retour d’expérience sur l’approche zéro-trust.
- Travaux pratiques : Simulation d’un audit de sécurité et mise à jour de la configuration zéro-trust.
Informations
Durée
3 jour(s)
18h
Tarif
Sur demande
Formations similaires
Cybersécurité
Administration et sécurité des appareils et applications mobiles - ANDROID et IOS (3-017)
3 jour(s)
Sur demande
Cybersécurité
Analyse de Malware - Fondamentaux
3 jour(s)
2180 € HT
Cybersécurité
Analyse de Malware - Techniques avancées
5 jour(s)
3490 € HT
Cybersécurité
Analyse des risques (Séminaire) (3-041)
3 jour(s)
2200 € HT