14_AF_0000292554_SE_0002160607 # AWS security specialty - sécurité avancée IDCACADEMY

AWS security specialty - sécurité avancée

Date de mise à jour : 11/08/2026 | Identifiant OffreInfo : 14_AF_0000292554
Organisme responsable : IDCACADEMY

Objectifs

Concevoir et opérer la sécurité sur AWS: IAM avancé, détection des menaces, protection des données, sécurité réseau/app et conformité. Prépare à SCS-C02.

Objectifs pédagogiques :


  • Concevoir une stratégie IAM avancée et gestion des comptes (Organizations, SCP).

  • Mettre en œuvre la protection des données (chiffrement KMS, DLP).

  • Détecter et répondre aux menaces (GuardDuty, Security Hub, CloudTrail).

  • Durcir réseau et charges applicatives (WAF, Shield, VPC controls).

  • Se préparer à l'examen SCS-C02.

Compétences visées :

  • Architecture sécurité AWS

  • Chiffrement et IAM avancé

  • Détection et réponse

  • Sécurité réseau/app

Prépare à la certification : AWS Security Specialty: Sécurité avancée AWS (Amazon Web Services (AWS)).

Programme de la formation

Durée : 3 jour(s), soit 21 heures. Formation animée par un formateur expert du domaine, alternant apports théoriques et travaux pratiques. Programme adaptable aux besoins du commanditaire.
Module 1 — Gouvernance et IAM avancé (0,75 jour)

Contenus :


  • Organizations, comptes multiples, SCP

  • IAM policies avancées, access analyzer

  • PIM/PAM patterns

Activités :

  • Atelier: design multi-comptes sécurisé

Résultats attendus :

  • Structurer la gouvernance et l'accès à l'échelle
Module 2 — Protection des données (0,5 jour)

Contenus :

  • KMS, CMK, rotation

  • Chiffrement S3/EBS/RDS

  • Gestion secrets

Activités :

  • Lab: clés KMS et chiffrement S3

Résultats attendus :

  • Protéger données au repos et en transit
Module 3 — Détection et réponse aux menaces (0,5 jour)

Contenus :

  • CloudTrail, Config, GuardDuty

  • Security Hub, EventBridge/Automations

Activités :

  • Lab: détection alerte GuardDuty

Résultats attendus :

  • Opérer un SOC cloud sur AWS
Module 4 — Sécurité réseau et applicative (0,5 jour)

Contenus :

  • VPC security, NACL/SG

  • WAF, Shield, ALB/WAF rules

  • PrivateLink/Endpoint policies

Activités :

  • Lab: durcissement d'un VPC exposé

Résultats attendus :

  • Réduire la surface d'attaque réseau/app
Modalités d'évaluation : évaluation continue par travaux pratiques et quiz de fin de module. Une attestation de fin de formation précisant les acquis est remise à chaque stagiaire.

Validation et sanction

Attestation de formation

Type de formation

Non certifiante

Sortie

Sans niveau spécifique

Contact de la formation

58 RUE DE MONCEAU
CS 48756 75380 CEDEX 08
75008 - Paris 8e
Téléphone fixe : 0759567918
Contacter l'organisme

Contact de l'organisme formateur

IDCACADEMY
SIRET : 94054296200011
75008 Paris 8e

Information fournie par :