AWS security specialty - sécurité avancée
Date de mise à jour :
Identifiant Offre Info : 14_AF_0000292554
Organisme responsable :
IDCACADEMY
(ouvre dans un nouvel onglet)
Présentation de la formation
Objectifs
Concevoir et opérer la sécurité sur AWS: IAM avancé, détection des menaces, protection des données, sécurité réseau/app et conformité. Prépare à SCS-C02. Objectifs pédagogiques : Concevoir une stratégie IAM avancée et gestion des comptes (Organizations, SCP). Mettre en œuvre la protection des données (chiffrement KMS, DLP). Détecter et répondre aux menaces (GuardDuty, Security Hub, CloudTrail). Durcir réseau et charges applicatives (WAF, Shield, VPC controls). Se préparer à…
Objectifs pédagogiques :
- Concevoir une stratégie IAM avancée et gestion des comptes (Organizations, SCP).
- Mettre en œuvre la protection des données (chiffrement KMS, DLP).
- Détecter et répondre aux menaces (GuardDuty, Security Hub, CloudTrail).
- Durcir réseau et charges applicatives (WAF, Shield, VPC controls).
- Se préparer à l'examen SCS-C02.
- Architecture sécurité AWS
- Chiffrement et IAM avancé
- Détection et réponse
- Sécurité réseau/app
Programme de la formation
Durée : 3 jour(s), soit 21 heures. Formation animée par un formateur expert du domaine, alternant apports théoriques et travaux pratiques. Programme adaptable aux besoins du commanditaire. Module 1 — Gouvernance et IAM avancé (0,75 jour) Contenus : Organizations, comptes multiples, SCP IAM policies avancées, access analyzer PIM/PAM patterns Activités : Atelier: design multi-comptes sécurisé Résultats attendus : Structurer la gouvernance et l'accès à l'échelle Module 2 —…
Module 1 — Gouvernance et IAM avancé (0,75 jour)
Contenus :
- Organizations, comptes multiples, SCP
- IAM policies avancées, access analyzer
- PIM/PAM patterns
- Atelier: design multi-comptes sécurisé
- Structurer la gouvernance et l'accès à l'échelle
Contenus :
- KMS, CMK, rotation
- Chiffrement S3/EBS/RDS
- Gestion secrets
- Lab: clés KMS et chiffrement S3
- Protéger données au repos et en transit
Contenus :
- CloudTrail, Config, GuardDuty
- Security Hub, EventBridge/Automations
- Lab: détection alerte GuardDuty
- Opérer un SOC cloud sur AWS
Contenus :
- VPC security, NACL/SG
- WAF, Shield, ALB/WAF rules
- PrivateLink/Endpoint policies
- Lab: durcissement d'un VPC exposé
- Réduire la surface d'attaque réseau/app
Validation et sanction
Type de formation
Non certifiante
Niveau de sortie
Sans niveau spécifique
Durée, rythme, financement
Modalités pédagogiques
Groupe de 12 stagiaires maximum, formateur expert du domaine. Apports théoriques et travaux pratiques sur environnement dédié. Présentiel Paris 8e, classe virtuelle ou mixte. Supports adaptables au ha
Durée
En centre
21 h
Financement
- Conventionnement
- Oui
- Conditions de prise en charge
- Tarif : 1800 € net de taxe (3 j à 600 €/jour). Financement possible : plan de développement des compétences, OPCO, AIF ou POEI France Travail, aides régionales dont Recrut'up, financement personnel ou employeur.
Conditions d'accès
Public visé
- Tout public
Informations sur les publics
Ingénieurs sécurité, architectes cloud, membres d'un SOC, DevSecOps. Ouvert aux salariés, demandeurs d'emploi, indépendants et particuliers. Accessible aux personnes en situation de handicap (référent dédié).
Modalités de recrutement et d'admission
Entretien ou RDV individuel
Niveau d'entrée
Sans niveau spécifique
Conditions spécifiques et prérequis
Solides bases AWS (SAA/SOA recommandées), notions sécurité réseau/IAM/KMS. Un entretien de positionnement valide le profil avant l'entrée en formation.
Lieu de réalisation de l'action
Modalités d'enseignement
Formation mixte
Adresse
58 RUE DE MONCEAU75008 Paris 8e
Responsable : IDCACADEMY
Périodes prévisibles de déroulement des sessions
Début
Fin
- Adresse d'inscription
-
IDCACADEMY
75008 Paris 8e - État du recrutement
- Ouvert
- Modalités
- Entrées / Sorties à dates permanentes