Prenez contact avec nous

Plan du cours

JOUR 1

Introduction et architecture cloud

  • Définir l'informatique en nuage
  • Composants de la pile d'informatique en nuage
  • Modèle de référence cloud et sécurité

Sécurité de l'infrastructure pour l'informatique en nuage

  • Comprendre les composants de l'infrastructure cloud
  • Évaluer les implications en matière de sécurité des modèles de déploiement
  • Avantages et inconvénients de la virtualisation
  • Plan de gestion cloud
  • Notions de base de la sécurité pour les différents modèles de services

Gestion de la sécurité et des risques de l'informatique en nuage

  • Risques et gouvernance
  • Aspects juridiques et conformité
  • Audit
  • Portabilité et interopérabilité
  • Réponse aux incidents

Sécurité des données pour le cloud

  • Différents modèles de stockage cloud
  • Problèmes de sécurité des données dans le cloud
  • Aborder la sécurité et la gouvernance cloud
  • Appliquer le cycle de vie aux cas d'usage
  • Débat sur le chiffrement des données

Sécurisation des applications et des utilisateurs

  • Conception de l'architecture applicative et cycle de vie opérationnel
  • Débat sur l'impact sur le SDLC
  • Examiner les outils de sécurité des applications
  • Débat sur le rôle de la conformité dans le cloud

Évaluation des risques cloud

  • Adoption de l'informatique en nuage
  • Migration des applications et systèmes existants

Créer et sécuriser un cloud public

  • Comprendre les architectures IaaS publiques
  • Revue des composants EC2
  • Démarrez et connectez-vous à votre première instance
  • Apprenez comment sécuriser votre instance

JOUR 2

Chiffrement d'un volume EBS

  • Pourquoi chiffrer
  • Sélectionner une méthode
  • Créer et attacher Amazon EBS
  • Chiffrer et formater
  • Comprendre les options de gestion des clés
  • Comprendre les effets du redémarrage
  • Attacher un volume chiffré à une autre instance

Gestion de l'identité et de l'accès

  • Apprenez comment sécuriser votre EC2 avec AWS IAM
  • Comprendre les architectures d'identité fédérée
  • Implémenter l'identité fédérée pour l'application en utilisant OpenID
  • Comment appliquer les mêmes principes dans un environnement de production d'entreprise

Déployer et sécuriser un cloud privé

  • Comprendre l'architecture cloud privée
  • Revue des composants OpenStack
  • Créer et connecter un nœud de calcul
  • Gérer les locataires OpenStack et l'IAM
  • Sécuriser le plan de gestion OpenStack
  • Enquêter sur la sécurité de l'hyperviseur
  • Comprendre l'automatisation de la sécurité

Sélection des services cloud

  • Activation de la stratégie de sécurité
  • Sélection d'un fournisseur cloud
  • Sécurité en tant que service
  • Synthèse et révision
 14 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (7)

Cours à venir

Catégories Similaires