Officiel
Cloud Security Architect
Par DevWorkWeb
Ce cours conduit un administrateur cloud déjà rigoureux (Niveau 2 acquis) vers une posture d'architecte sécurité : conception Zero Trust, organisation multi-comptes/projets, gestion avancée des clés (KMS), SIEM cloud et CSPM pour la détection continue, sécurité Kubernetes et Serverless, réponse aux incidents cloud, et conformité réglementaire.
Ce que vous allez apprendre
Prérequis
Avoir terminé « Cloud Security — Administration sécurisée » (Niveau 2) : IAM avancé, MFA, security groups, secrets, logs.
Public cible
- • Administrateurs cloud ayant terminé « Cloud Security — Administration sécurisée »
- • Professionnels visant un rôle d'architecte sécurité cloud ou de Cloud Security Engineer
Programme détaillé
8 modules · 16 leçons1. Zero Trust 2 leçons
Abandonner l'idée d'un périmètre réseau de confiance pour vérifier systématiquement chaque accès, où qu'il se produise.
- Le principe « ne jamais faire confiance, toujours vérifier » 16 min
- Accès conditionnel 14 min
2. Organisation multi-comptes 2 leçons
Structurer une organisation cloud en plusieurs comptes ou projets isolés plutôt qu'un compte unique surchargé de tout le monde.
- Pourquoi séparer les environnements en comptes distincts 16 min
- Politiques organisationnelles centralisées 14 min
3. Segmentation et IAM avancé 2 leçons
Aller au-delà des politiques IAM basiques du Niveau 2 vers des contrôles d'accès dynamiques et contextuels.
- Permissions basées sur les attributs (ABAC) 16 min
- Accès temporaire et juste-à-temps (JIT) 14 min
4. KMS et gestion avancée des clés 2 leçons
Approfondir la gestion des clés vue au Niveau 2 avec des scénarios d'architecture plus exigeants.
- Bring Your Own Key (BYOK) 14 min
- Enveloppe de chiffrement (envelope encryption) 14 min
5. SIEM Cloud et CSPM 2 leçons
Superviser en continu la posture de sécurité de l'ensemble d'une infrastructure cloud, pas seulement réagir a posteriori.
- SIEM adapté au cloud 14 min
- CSPM : détecter les dérives de configuration en continu 16 min
6. Sécurité Kubernetes et Serverless dans le cloud 2 leçons
Adapter les principes de ce cours aux deux modèles de calcul cloud les plus modernes.
- Spécificités de la sécurité Kubernetes managé 16 min
- Sécuriser une fonction Serverless 14 min
7. Incident Response Cloud 2 leçons
Adapter la méthodologie de réponse aux incidents déjà vue (Linux, Web) aux spécificités d'une infrastructure cloud.
- Confiner une ressource cloud compromise 16 min
- Automatiser la réponse avec des runbooks cloud 14 min
8. Conformité 2 leçons
Adresser les exigences réglementaires qui s'appliquent souvent à une infrastructure cloud d'entreprise.
- Panorama des référentiels de conformité courants 14 min
- Traduire une exigence de conformité en contrôle technique 12 min
🎯 Projet final
Architecture Cloud Security Zero Trust documentée
Le projet final consiste à concevoir et documenter une architecture de sécurité cloud complète pour une organisation multi-comptes, incluant Zero Trust, SIEM/CSPM et un plan de réponse aux incidents.
- Accès à vie
- Certificat inclus
- Exercices pratiques
- Mises à jour gratuites
Avis des apprenants
Aucun avis pour l'instant. Soyez le premier à donner le vôtre.