Aller au contenu principal

AWS security specialty - sécurité avancée

Date de mise à jour :
Identifiant Offre Info : 14_AF_0000292554
Organisme responsable : IDCACADEMY (ouvre dans un nouvel onglet)

Nouvelle recherche

Présentation de la formation

Objectifs

Concevoir et opérer la sécurité sur AWS: IAM avancé, détection des menaces, protection des données, sécurité réseau/app et conformité. Prépare à SCS-C02. Objectifs pédagogiques : Concevoir une stratégie IAM avancée et gestion des comptes (Organizations, SCP). Mettre en œuvre la protection des données (chiffrement KMS, DLP). Détecter et répondre aux menaces (GuardDuty, Security Hub, CloudTrail). Durcir réseau et charges applicatives (WAF, Shield, VPC controls). Se préparer à…

Concevoir et opérer la sécurité sur AWS: IAM avancé, détection des menaces, protection des données, sécurité réseau/app et conformité. Prépare à SCS-C02.
Objectifs pédagogiques :
  • Concevoir une stratégie IAM avancée et gestion des comptes (Organizations, SCP).
  • Mettre en œuvre la protection des données (chiffrement KMS, DLP).
  • Détecter et répondre aux menaces (GuardDuty, Security Hub, CloudTrail).
  • Durcir réseau et charges applicatives (WAF, Shield, VPC controls).
  • Se préparer à l'examen SCS-C02.
Compétences visées :
  • Architecture sécurité AWS
  • Chiffrement et IAM avancé
  • Détection et réponse
  • Sécurité réseau/app
Prépare à la certification : AWS Security Specialty: Sécurité avancée AWS (Amazon Web Services (AWS)).

Programme de la formation

Durée : 3 jour(s), soit 21 heures. Formation animée par un formateur expert du domaine, alternant apports théoriques et travaux pratiques. Programme adaptable aux besoins du commanditaire. Module 1 — Gouvernance et IAM avancé (0,75 jour) Contenus : Organizations, comptes multiples, SCP IAM policies avancées, access analyzer PIM/PAM patterns Activités : Atelier: design multi-comptes sécurisé Résultats attendus : Structurer la gouvernance et l'accès à l'échelle Module 2 —…

Durée : 3 jour(s), soit 21 heures. Formation animée par un formateur expert du domaine, alternant apports théoriques et travaux pratiques. Programme adaptable aux besoins du commanditaire.
Module 1 — Gouvernance et IAM avancé (0,75 jour)
Contenus :
  • Organizations, comptes multiples, SCP
  • IAM policies avancées, access analyzer
  • PIM/PAM patterns
Activités :
  • Atelier: design multi-comptes sécurisé
Résultats attendus :
  • Structurer la gouvernance et l'accès à l'échelle
Module 2 — Protection des données (0,5 jour)
Contenus :
  • KMS, CMK, rotation
  • Chiffrement S3/EBS/RDS
  • Gestion secrets
Activités :
  • Lab: clés KMS et chiffrement S3
Résultats attendus :
  • Protéger données au repos et en transit
Module 3 — Détection et réponse aux menaces (0,5 jour)
Contenus :
  • CloudTrail, Config, GuardDuty
  • Security Hub, EventBridge/Automations
Activités :
  • Lab: détection alerte GuardDuty
Résultats attendus :
  • Opérer un SOC cloud sur AWS
Module 4 — Sécurité réseau et applicative (0,5 jour)
Contenus :
  • VPC security, NACL/SG
  • WAF, Shield, ALB/WAF rules
  • PrivateLink/Endpoint policies
Activités :
  • Lab: durcissement d'un VPC exposé
Résultats attendus :
  • Réduire la surface d'attaque réseau/app
Modalités d'évaluation : évaluation continue par travaux pratiques et quiz de fin de module. Une attestation de fin de formation précisant les acquis est remise à chaque stagiaire.

Validation et sanction

Attestation de formation

Type de formation

Non certifiante

Niveau de sortie

Sans niveau spécifique

Durée, rythme, financement

Modalités pédagogiques

Groupe de 12 stagiaires maximum, formateur expert du domaine. Apports théoriques et travaux pratiques sur environnement dédié. Présentiel Paris 8e, classe virtuelle ou mixte. Supports adaptables au ha

Durée

En centre

21 h

Financement

Conventionnement
Oui
Conditions de prise en charge
Tarif : 1800 € net de taxe (3 j à 600 €/jour). Financement possible : plan de développement des compétences, OPCO, AIF ou POEI France Travail, aides régionales dont Recrut'up, financement personnel ou employeur.

Conditions d'accès

Public visé

  • Tout public

Informations sur les publics

Ingénieurs sécurité, architectes cloud, membres d'un SOC, DevSecOps. Ouvert aux salariés, demandeurs d'emploi, indépendants et particuliers. Accessible aux personnes en situation de handicap (référent dédié).

Modalités de recrutement et d'admission

Entretien ou RDV individuel

Niveau d'entrée

Sans niveau spécifique

Conditions spécifiques et prérequis

Solides bases AWS (SAA/SOA recommandées), notions sécurité réseau/IAM/KMS. Un entretien de positionnement valide le profil avant l'entrée en formation.

Lieu de réalisation de l'action

Modalités d'enseignement

Formation mixte

Adresse

58 RUE DE MONCEAU
75008 Paris 8e

Responsable : IDCACADEMY

Périodes prévisibles de déroulement des sessions

Début

Fin

Adresse d'inscription
IDCACADEMY
75008 Paris 8e
État du recrutement
Ouvert
Modalités
Entrées / Sorties à dates permanentes