Description
Objectif de la formation : Comprendre et mettre en œuvre les concepts et outils de chiffrement, de gestion des clés et des secrets, de certificats et d'effacement sécurisé dans différents environnements (on-premise, cloud, endpoint), pour garantir la confidentialité, l'intégrité et la conformité des systèmes d'information.
Objectifs pédagogiques
- Maîtriser les bases de la cryptographie (chiffrement, hachage, gestion des clés)
- Comprendre les mécanismes de gestion des certificats (PKI, X.509)
- Implémenter des stratégies de chiffrement sur endpoint, datacenter, IaaS et cloud
- Utiliser des outils de gestion des secrets (Vault, KMS, Azure Key Vault, etc.)
- Appliquer des méthodes d’effacement sécurisé et respecter les obligations réglementaires
Public concerné
Administrateurs systèmes et sécurité
Responsables infrastructure IT
Ingénieurs cybersécurité
Architectes cloud / DevSecOps
Chefs de projet sécurité / conformité
Consultants SSI
Prérequis
Connaissances de base en systèmes, réseaux et sécurité
Familiarité avec les principes d’authentification, d’accès et d’architecture cloud (recommandée)
Déroulé du programme
1
Introduction et bases de la cryptographie (3h)
3h
- Chiffrement symétrique : AES, DES, 3DES, modes ECB/CBC/CFB
- Chiffrement asymétrique : RSA, ElGamal, DSA, comparaison
- Travaux pratiques : chiffrement/déchiffrement avec OpenSSL en local (fichiers)
2
Hachage et signatures numériques (2h30)
2h
- SHA-256, SHA-512, MD5, RIPEMD, HMAC
- Signatures électroniques : concepts, normes, utilisation
- Travaux pratiques : génération de hachage et signature d’un message
3
Gestion du cycle de vie des clés (2h30)
2h
- Génération, stockage, distribution, rotation, révocation
- Normes PKIX, certificats X.509
- Travaux pratiques : création d’un certificat auto-signé, signature CSR
4
Infrastructures de gestion des clés (PKI) (2h30)
2h
- Autorités de certification (CA), hiérarchies, OCSP, CRL
- Chaînes de confiance, gestion multi-environnement
- Travaux pratiques : simulation de validation de certificat dans un navigateur
5
Gestion des certificats dans les organisations (2h30)
2h
- Déploiement et supervision de certificats dans Active Directory, serveurs web, postes utilisateurs
- Monitoring et renouvellement automatisé
- Travaux pratiques : configuration SSL/TLS sur serveur Apache/Nginx
6
Chiffrement sur endpoints et datacenters (2h30)
2h
- BitLocker, FileVault, eCryptfs, LUKS
- Chiffrement de volumes, de fichiers, de bases de données
- Travaux pratiques : chiffrement d’un disque avec LUKS et tests d’accès
7
Chiffrement dans le cloud et IaaS (2h30)
2h
- Encryption-at-rest, in-transit, in-use
- BYOK, HYOK, CMK/KMS, intégration cloud-native (AWS, Azure, GCP)
- Travaux pratiques : comparaison entre services de chiffrement cloud
8
Bonnes pratiques de déploiement (2h30)
2h
- Ségrégation des rôles, logs et alertes, rotation de clés
- Conformité réglementaire : RGPD, LPM, ISO/IEC 27001
- Travaux pratiques : construction d’une politique de chiffrement pour une organisation multisite
9
Concepts et enjeux de la gestion des secrets (2h30)
2h
- Différences secrets vs certificats vs mots de passe
- Risques liés à l’exposition de secrets (CI/CD, scripts, containers)
10
Outils de gestion des secrets (2h30)
2h
- HashiCorp Vault, AWS Secrets Manager, Azure Key Vault, GCP Secret Manager
- Authentification, rotation, audit, politique d’accès
- Travaux pratiques : déploiement d’un coffre-fort de secrets avec Vault
11
Intégration dans les processus DevOps / automatisation (2h30)
2h
- Injection de secrets dans des pipelines CI/CD (GitLab, Jenkins)
- Sécurité des conteneurs (Docker secrets, Kubernetes secrets)
- Travaux pratiques : sécurisation d’un pipeline CI/CD avec secrets temporaires
12
Effacement sécurisé des données (2h)
2h
- Méthodes : overwrite, DoD wipe, NIST 800-88
- Outils : shred, srm, DBAN, Blancco
- Travaux pratiques : effacement sécurisé d’un disque ou fichier sensible
13
Mise en conformité et responsabilités (2h)
2h
- Obligations RGPD (droit à l’effacement, pseudonymisation)
- Journalisation, preuves d’effacement
- Étude de cas : audit de conformité sur une stratégie d’effacement
14
Atelier final : mise en œuvre complète (3h)
3h
- Construction d’un plan de chiffrement et de gestion des secrets pour un SI (datacenter + cloud + endpoints)
- Définition des outils, rôles, politiques de rotation et d’effacement
- Présentation orale et revue par les pairs
Informations
Durée
5 jour(s)
35h
Tarif
3450 € HT
HT
Formations similaires

Cybersécurité
Système de management des informations de sécurité (SIEM) et analyse de données
7 jour(s)
Sur demande

Cybersécurité
Administration et sécurité des appareils et applications mobiles - ANDROID et IOS
3 jour(s)
Sur demande
Cybersécurité
Analyse de Malware - Fondamentaux
3 jour(s)
2180 € HT
Cybersécurité
Analyse de Malware - Techniques avancées
5 jour(s)
3490 € HT