Retour aux formations
Officiel

Cloud Security — Administration sécurisée

Par DevWorkWeb

Pas encore d'avis 3.7 h de contenu Intermédiaire
Aperçu Contenu Avis Enseignant

Ce cours reprend la responsabilité partagée et les identités déjà vues au Niveau 1 pour les mettre en pratique : politiques IAM détaillées, authentification multi-facteurs obligatoire, security groups, gestion des secrets, monitoring et gestion des clés. L'objectif est de savoir administrer un compte cloud de production de façon rigoureuse et vérifiable.

Ce que vous allez apprendre

Rédiger des politiques IAM précises et restrictives
Imposer et configurer l'authentification multi-facteurs
Configurer des security groups et réseaux privés efficaces
Gérer des secrets applicatifs de façon sécurisée dans le cloud
Mettre en place logs et monitoring de sécurité
Gérer un cycle de vie de clés de chiffrement

Prérequis

Avoir terminé « Cloud Security — Fondamentaux » (responsabilité partagée, identités, permissions de base, chiffrement).

Public cible

  • • Développeurs ou administrateurs ayant terminé « Cloud Security — Fondamentaux »
  • • Toute personne responsable de l'administration quotidienne d'un compte cloud de production

Programme détaillé

7 modules · 16 leçons
1. IAM en profondeur 3 leçons

Passer de la compréhension conceptuelle du Niveau 1 à l'écriture réelle de politiques IAM précises.

  • Anatomie d'une politique IAM 16 min
  • Politiques gérées vs politiques en ligne 12 min
  • Tester une politique avant de la déployer 14 min
✓ Quiz de validation (2 questions)
2. MFA obligatoire 2 leçons

Rendre l'authentification multi-facteurs systématique plutôt qu'optionnelle, en particulier pour les comptes à privilèges élevés.

  • Pourquoi le MFA doit être obligatoire, pas optionnel 12 min
  • Types de MFA et leur robustesse relative 14 min
✓ Quiz de validation (1 questions)
3. Security Groups et réseaux privés 3 leçons

Configurer précisément quelles connexions réseau sont autorisées vers chaque ressource cloud.

  • Security Groups : un firewall par ressource 16 min
  • Règles entrantes minimales par défaut 12 min
  • Sous-réseaux privés pour les ressources sensibles 12 min
✓ Quiz de validation (1 questions)
4. Gestion des secrets dans le cloud 2 leçons

Éviter que les identifiants et clés d'API ne se retrouvent dispersés dans du code ou des fichiers de configuration non sécurisés.

  • Services de gestion de secrets managés 16 min
  • Injecter un secret dans une application sans le coder en dur 14 min
5. Logs et monitoring de sécurité 2 leçons

Savoir qui a fait quoi, quand, sur un compte cloud — une capacité d'audit indispensable en cas d'incident.

  • Journalisation des appels API (CloudTrail et équivalents) 16 min
  • Alertes sur des événements sensibles 14 min
✓ Quiz de validation (1 questions)
6. Stockage sécurisé en pratique 2 leçons

Approfondir la sécurisation du stockage vue au Niveau 1 avec des configurations précises et vérifiables.

  • Politiques de bucket restrictives 14 min
  • Versionnement et protection contre la suppression 12 min
7. Gestion des clés (introduction KMS) 2 leçons

Aller au-delà du chiffrement basique du Niveau 1 pour contrôler précisément le cycle de vie des clés de chiffrement.

  • Clés gérées par le fournisseur vs gérées par le client 14 min
  • Rotation des clés de chiffrement 12 min

🎯 Projet final

Administration sécurisée d'un environnement cloud de test

Le projet fil rouge consiste à configurer un environnement cloud de test selon les standards d'administration sécurisée vus dans ce cours : IAM, MFA, security groups, secrets et monitoring.

  • Accès à vie
  • Certificat inclus
  • Exercices pratiques
  • Mises à jour gratuites

Avis des apprenants

Aucun avis pour l'instant. Soyez le premier à donner le vôtre.

Formations similaires

Développement Web : créer son premier site de A à Z

DevWorkWeb Gratuit
JA

JavaScript de zéro : les fondamentaux

DevWorkWeb Gratuit
RE

React.js : créer sa première application moderne

DevWorkWeb Gratuit