Officiel
Cloud Security — Administration sécurisée
Par DevWorkWeb
Ce cours reprend la responsabilité partagée et les identités déjà vues au Niveau 1 pour les mettre en pratique : politiques IAM détaillées, authentification multi-facteurs obligatoire, security groups, gestion des secrets, monitoring et gestion des clés. L'objectif est de savoir administrer un compte cloud de production de façon rigoureuse et vérifiable.
Ce que vous allez apprendre
Prérequis
Avoir terminé « Cloud Security — Fondamentaux » (responsabilité partagée, identités, permissions de base, chiffrement).
Public cible
- • Développeurs ou administrateurs ayant terminé « Cloud Security — Fondamentaux »
- • Toute personne responsable de l'administration quotidienne d'un compte cloud de production
Programme détaillé
7 modules · 16 leçons1. IAM en profondeur 3 leçons
Passer de la compréhension conceptuelle du Niveau 1 à l'écriture réelle de politiques IAM précises.
- Anatomie d'une politique IAM 16 min
- Politiques gérées vs politiques en ligne 12 min
- Tester une politique avant de la déployer 14 min
2. MFA obligatoire 2 leçons
Rendre l'authentification multi-facteurs systématique plutôt qu'optionnelle, en particulier pour les comptes à privilèges élevés.
- Pourquoi le MFA doit être obligatoire, pas optionnel 12 min
- Types de MFA et leur robustesse relative 14 min
3. Security Groups et réseaux privés 3 leçons
Configurer précisément quelles connexions réseau sont autorisées vers chaque ressource cloud.
- Security Groups : un firewall par ressource 16 min
- Règles entrantes minimales par défaut 12 min
- Sous-réseaux privés pour les ressources sensibles 12 min
4. Gestion des secrets dans le cloud 2 leçons
Éviter que les identifiants et clés d'API ne se retrouvent dispersés dans du code ou des fichiers de configuration non sécurisés.
- Services de gestion de secrets managés 16 min
- Injecter un secret dans une application sans le coder en dur 14 min
5. Logs et monitoring de sécurité 2 leçons
Savoir qui a fait quoi, quand, sur un compte cloud — une capacité d'audit indispensable en cas d'incident.
- Journalisation des appels API (CloudTrail et équivalents) 16 min
- Alertes sur des événements sensibles 14 min
6. Stockage sécurisé en pratique 2 leçons
Approfondir la sécurisation du stockage vue au Niveau 1 avec des configurations précises et vérifiables.
- Politiques de bucket restrictives 14 min
- Versionnement et protection contre la suppression 12 min
7. Gestion des clés (introduction KMS) 2 leçons
Aller au-delà du chiffrement basique du Niveau 1 pour contrôler précisément le cycle de vie des clés de chiffrement.
- Clés gérées par le fournisseur vs gérées par le client 14 min
- Rotation des clés de chiffrement 12 min
🎯 Projet final
Administration sécurisée d'un environnement cloud de test
Le projet fil rouge consiste à configurer un environnement cloud de test selon les standards d'administration sécurisée vus dans ce cours : IAM, MFA, security groups, secrets et monitoring.
- Accès à vie
- Certificat inclus
- Exercices pratiques
- Mises à jour gratuites
Avis des apprenants
Aucun avis pour l'instant. Soyez le premier à donner le vôtre.