Nos domaines de formation :

Formation Gérer la sécurité des services Cloud AWS et MS-Azure, synthèse

4,1 / 5
Cours de synthèse
Durée : 2 jours
Réf : CAZ
Prix  2018 : 1770 € H.T.
Pauses et déjeuners offerts
  • Programme
  • Participants / Prérequis
  • Intra / sur-mesure
  • avis vérifiés
Programme

Ce cours vous présentera les problématiques et les solutions de sécurité relatives au traitement de données au sein des Clouds publics AWS (Amazon Web Services) et Microsoft Azure. Vous appréhenderez les différents outils et les services disponibles pour évaluer et maîtriser les risques résiduels.

Objectifs pédagogiques

  • Evaluer et maîtriser les risques
  • Connaître les outils et services disponibles
  • Comprendre l'organisation nécessaire pour maintenir et améliorer le niveau de sécurité
PROGRAMME DE FORMATION

Les fondamentaux

  • Le rapport entre Virtualisation et Cloud Computing.
  • Le Cloud (IaaS, PaaS, SaaS), les tendances du marché.
  • L'actualité des brèches de sécurité en rapport avec AWS (Amazon Web Services) et Azure.
  • Les menaces sur la sécurité du Cloud Computing (Notorious Nine et Dirty Dozen) selon CSA (Cloud Security Alliance).
  • Les APTs, les révélations Snowden, les NSL (National Security Letters).
  • Le contexte Français et Européen. La position de l'Agence nationale de la sécurité des Systèmes d'Information (ANSSI).

Le modèle à responsabilité partagée

  • Gestion des Identités et Contrôle d'accès (IAM).
  • Authentification Multi-Facteur (MFA).
  • Security Token Service (STS).

Sécurité des machines virtuelles (VMs)

  • Sécurité des images, durcissement des systèmes.
  • Sécurité du LAN AWS et Azure.
  • Architectures de type Virtual Private Cloud (VPC), Virtual Network et leurs composants.
  • Rappel sur la protection périmétrique, le cloisonnement et les types de Firewalls.
  • Différence entre Network Access Control Lists (NACLs) et Security Groups (SGs).
  • WAF et CDN.
  • Lien DirectConnect, Express Route et/ou VPN IPSEC.
  • Défense contre les DDoS (Route 53 et DNS, LB, CloudFront).

Gestion Cryptographique

  • Les concepts de base sur SSL, TLS.
  • Autorité de Certification.
  • AWS Key Management Service (KMS), HSM Azure KeyVault.

Sauvegardes de données

  • Principe et cas d'usages.
  • Points d'attention des services AWS et Azure.

Contrôler la sécurité

  • Amazon Inspector, Azure Security Center.
  • AWS : Config Rules, Trusted Advisor, CloudWatch Logs et Events , CloudTrail.
  • Azure : Log Analytics, Azure Portal.
  • Autres logs (S3 Logs, Bucket Logging , CloudFormation Logs , VPC Flow Logs).
  • Intérêt des solutions tierces de renforcement de la sécurité.
  • Test d'intrusion : précautions et autorisations préalables.
  • Rapporter un abus, une vulnérabilité ou une faille de sécurité.
Participants / Prérequis

» Participants

Direction informatique et fonctionnelle. Tout responsable informatique.

» Prérequis

Connaissances de base des architectures techniques et du management SI.
Intra / sur-mesure
Programme standard     Programme sur-mesure
Oui / Non

Vos coordonnées

Avis vérifiés
picto avis vérifiés
Philippe H. 13/09/2018
5 / 5
Beaucoup de démos utiles pour comprendre les concepts théoriques

BOGUE N. 13/09/2018
5 / 5
Très riche et détaillé , bien adapté à la formation.

Jean J. 02/07/2018
4 / 5
Complexe à aborder pour un débutant sur le sujet

Jean G. 25/01/2018
3 / 5
J'ai appris beaucoup de choses, mais cela ne correspondait pas tout à fait à ce que j'attendais avec le programme annoncé de la formation : celle-ci a été très axée manip et tests, mais j'aurai aimé une approche plus globale de la sécurité sur AWS et Azure. Donc même si le cours était intéressant, ça n'était pas exactement ce à quoi je m'attendais.

Amine H. 25/01/2018
4 / 5
J'aurais souhaité creuser plus sur la partie Sécurité, mais la partie création et gestion d'environnement Cloud était malgré tout intéressante.

Fabien B. 25/01/2018
5 / 5
tres comptetent

Victor R. 25/01/2018
5 / 5
Contenu riche. Théorie et pratique. Bonne initiation très complète au Cloud. Les démos techniques permettent de mieux assimiler et pouvoir le refaire, mais la théorie présente aussi les grands principes à connaître.
Avis client 4,1 / 5

Les avis client sont issus des feuilles d’évaluation de fin de formation. La note est calculée à partir de l’ensemble des avis datant de moins de 12 mois.

Pour vous inscrire

Cliquez sur la ville, puis sur la date de votre choix.
[-]
PARIS

Horaires

Les cours ont lieu de 9h à 12h30 et de 14h à 17h30.
Les participants sont accueillis à partir de 8h45.
Pour les stages pratiques de 4 ou 5 jours, les sessions se terminent à 15h30 le dernier jour.