Passer au contenu
21 h

Gestion de réseaux informatiques

5$/h – CCSP- Certified Cloud Security Professional (sécurité infonuagique)- niveau 1

Objectifs du cours

Le cours CCSP de niveau 1 sur la sécurité du nuage (cloud) vise à fournir aux personnes participantes les fondations nécessaires à la conception et à la protection des environnements nuragiques. Il s’adresse aux professionnels aux professionnelles de la cybersécurité et de l’informatique qui désirent acquérir les notions de base relatives à l’architecture, à la gestion des plateformes et à la sécurisation des données dans le nuage.

À l’issue de cette formation, ces personnes seront capables d’identifier les modèles de déploiement et services nuagiques, de comprendre les mécanismes de protection des données et de mettre en place des contrôles de sécurité au niveau de la plateforme et de l’infrastructure.

Contenu du cours

Concepts, architecture et conception du nuage (cloud)

  • Comprendre les principes du cloud computing (IaaS, PaaS, SaaS)
  • Décrire les modèles de déploiement (public, privé, hybride, communautaire)
  • Identifier les composants clés d’une architecture nuagique (multitenancy, isolation, API)
  • Comprendre les principes secure by design et défense en profondeur
  • Reconnaître les responsabilités partagées client/fournisseur

Sécurité des données dans le nuage

  • Cartographier le cycle de vie des données (création, stockage, traitement, archivage, suppression)
  • Mettre en place des mécanismes de chiffrement au repos et en transit
  • Appliquer des techniques de tokenisation et de masquage des données sensibles
  • Gérer les clés et secrets via KMS/HSM et planifier leur rotation
  • Intégrer les exigences de confidentialité et de localisation des données

Sécurité de la plateforme et de l’infrastructure nuagique

  • Analyser les risques liés aux hyperviseurs, conteneurs et services serverless
  • Configurer la segmentation réseau et les contrôles VPC/VNet (pare-feu, NSG)
  • Renforcer et maintenir les images de VM et conteneurs (hardening, patch management)
  • Mettre en place une gestion des vulnérabilités et des correctifs
  • Planifier la reprise après sinistre et la continuité d’activité en IaaS/PaaS

Préalables

Connaître les concepts de base en sécurité informatique.