Formation en Cybersécurité: La sécurité du cloud : les enjeux (Séminaire) (3-005) - Ascent Formation
Retour aux formations
Cybersécurité

La sécurité du cloud : les enjeux (Séminaire) (3-005)

1 jour(s)6h

Description

Objectif de la formation : Acquérir une compréhension globale et synthétique des enjeux liés à l'utilisation du Cloud, en mettant l'accent sur la sécurisation des environnements cloud pour répondre aux exigences techniques et organisationnelles.

Objectifs pédagogiques

  • Comprendre les enjeux de la sécurisation des environnements Cloud.
  • Identifier les risques associés à l'utilisation du Cloud et les solutions pour les atténuer.
  • Maîtriser les principes de sécurité dans les environnements Cloud public, privé et hybride.
  • Connaître les bonnes pratiques et les normes en matière de sécurité du Cloud.

Public concerné

Responsables de la sécurité informatique, architectes Cloud, responsables infrastructure, chefs de projet IT, professionnels de la gestion des services Cloud.
Toutes personnes en charge de la gestion et de la sécurisation des environnements Cloud au sein des organisations.

Prérequis

Connaissance de base des services Cloud et des concepts de sécurité informatique.
Familiarité avec les bases de données, les réseaux et les environnements de virtualisation.

Déroulé du programme

1

Introduction aux enjeux du Cloud et de sa sécurité (2h)

2h
  • Vue d'ensemble des services Cloud : Cloud public, privé et hybride.
  • Avantages et défis du Cloud : Flexibilité, évolutivité, mais aussi risques de sécurité et de confidentialité.
  • Principaux risques liés au Cloud : Vol de données, accès non autorisés, violations de la confidentialité.
  • Normes et standards de sécurité Cloud : ISO 27001, SOC 2, GDPR.
2

Sécurisation des environnements Cloud (2h)

2h
  • Principes de sécurité dans le Cloud : Chiffrement, gestion des identités, politiques d’accès.
  • Authentification et autorisation dans le Cloud : IAM (Identity and Access Management), SSO (Single Sign-On), MFA (Multi-Factor Authentication).
  • Protection des données dans le Cloud : Chiffrement des données en transit et au repos.
  • Modèles de responsabilité partagée en Cloud : Différences entre Cloud public et privé, responsabilités du fournisseur et de l'utilisateur.
3

Meilleures pratiques de sécurité et gestion des risques (2h)

2h
  • Gestion des risques dans le Cloud : Évaluation des risques et des vulnérabilités, audit et surveillance.
  • Sécurisation des applications Cloud : Sécurisation des API, protection contre les attaques par injection.
  • Conformité et régulation : Conformité au RGPD, aux exigences sectorielles et aux normes de sécurité (SOC 2, HIPAA).
  • Surveillance et gestion des incidents : Outils de surveillance en temps réel, gestion des alertes et des incidents de sécurité dans le Cloud.

Informations

Durée

1 jour(s)

6h

Tarif

Sur demande