Prenez contact avec nous
 Durée 14 heures

Plan du cours

JOUR 1

Introduction et architecture du cloud

  • Définir l'informatique en nuage
  • Composants de la pile d'informatique en nuage
  • Modèle de référence du cloud et sécurité

Sécurité de l'infrastructure pour l'informatique en nuage

  • Comprendre les composants de l'infrastructure cloud
  • Évaluer les implications en matière de sécurité des modèles de déploiement
  • Avantages et inconvénients de la virtualisation
  • Plan de gestion du cloud
  • Bases de la sécurité pour les différents modèles de service

Gestion de la sécurité et des risques en informatique en nuage

  • Risque et gouvernance
  • Aspects juridiques et conformité
  • Audit
  • Portabilité et interopérabilité
  • Réponse aux incidents

Sécurité des données pour le cloud

  • Différents modèles de stockage cloud
  • Problèmes de sécurité pour les données dans le cloud
  • Aborder la sécurité et la gouvernance du cloud
  • Appliquer le cycle de vie aux cas d'utilisation
  • Discuter du chiffrement des données

Sécuriser les applications et les utilisateurs

  • Conception de l'architecture des applications et cycle de vie opérationnel
  • Discuter de l'impact sur le cycle de développement logiciel (SDLC)
  • Examiner les outils de sécurité des applications
  • Discuter du rôle de la conformité dans le cloud

Évaluation des risques du cloud

  • Adopter l'informatique en nuage
  • Migrer les applications et systèmes existants

Créer et sécuriser un cloud public

  • Comprendre les architectures IaaS publiques
  • Revoir les composants EC2
  • Démarrer et se connecter à votre première instance
  • Apprendre à sécuriser votre instance

JOUR 2

Chiffrer un volume EBS

  • Pourquoi chiffrer
  • Choisir une méthode
  • Créer et attacher Amazon EBS
  • Chiffrer et formater
  • Comprendre les options de gestion des clés
  • Comprendre les effets du redémarrage
  • Attacher un volume chiffré à une autre instance

Gestion des identités et des accès

  • Apprendre à sécuriser votre EC2 avec AWS IAM
  • Comprendre les architectures d'identité fédérée
  • Implémenter l'identité fédérée pour l'application en utilisant OpenID
  • Comment appliquer les mêmes principes dans un environnement de production d'entreprise

Déployer et sécuriser un cloud privé

  • Comprendre l'architecture du cloud privé
  • Revoir les composants OpenStack
  • Créer et connecter un nœud de calcul
  • Gérer les locataires OpenStack et IAM
  • Sécuriser le plan de gestion OpenStack
  • Explorer la sécurité de l'hyperviseur
  • Comprendre l'automatisation de la sécurité

Sélection des services cloud

  • Activation de la stratégie de sécurité
  • Sélection d'un fournisseur cloud
  • Sécurité en tant que service
  • Résumé et révision

Nombre de participants


Prix par participant

Nos clients témoignent (7)

Cours à venir

Catégories Similaires