Prenez contact avec nous

Plan du cours

Conception de l'architecture souveraine

  • Modélisation des menaces : identification des dépendances au cloud et des points d'exfiltration des données.
  • Topologie réseau : zone démilitarisée (DMZ), zones internes, réseau de gestion.
  • Sélection du matériel : serveurs, stockage, réseau, onduleurs.
  • Sites de reprise après sinistre et exigences d'isolement physique (air-gap).

Fondamentaux de l'identité et de l'accès

  • Déploiement d'Authentik pour la connexion unique (SSO) à travers tous les services.
  • Conception du répertoire LDAP et des stratégies de groupe.
  • Step CA pour le TLS mutuel (mTLS) inter-services.
  • Inscription aux clés physiques YubiKey et jetons matériels.

Hub de communication et de collaboration

  • Synapse/Element pour la messagerie instantanée et le fédération.
  • Jitsi Meet pour la visioconférence.
  • Roundcube/Nextcloud Mail pour l'email.
  • Nextcloud pour la synchronisation de fichiers, les calendriers et les contacts.
  • Intégration d'OnlyOffice pour l'édition de documents.

Plateforme de développement et d'opérations

  • Gitea pour le code source et la CI/CD (Intégration Continue et Livraison Continue).
  • Woodpecker CI pour les builds automatisés.
  • Nexus ou Harbor pour le registre d'artefacts et de conteneurs.
  • Wazuh pour la surveillance de la sécurité et la conformité.
  • Uptime Kuma pour les tableaux de bord de santé des services.

Gestion des connaissances et de l'IA

  • Déploiement d'Ollama avec le service local de LLM (Grand Modèle de Langage).
  • LibreChat pour l'accès aux assistants IA internes.
  • Obsidian ou Logseq pour les bases de connaissances personnelles.
  • Hoarder/ArchiveBox pour la préservation du contenu web.

Sécurité et périmètre

  • Déploiement d'un pare-feu pfSense ou OPNsense.
  • Suricata IDS/IPS avec règles personnalisées.
  • WireGuard/OpenVPN pour l'accès à distance.
  • Filtrage DNS et résolution locale via Pi-hole.
  • Vaultwarden pour la gestion collective des mots de passe.

Sauvegarde, reprise après sinistre (DR) et opérations

  • Dépôt centralisé BorgBackup pour tous les services.
  • Automatisation des sauvegardes de bases de données et réplication hors site.
  • Documentation des manuels opérationnels et procédures de réponse aux incidents.
  • Planification de la capacité et déclencheurs d'évolutivité.
  • Audit trimestriel de souveraineté et examen des dépendances.

Projet capitolier

  • Les étudiants présentent leur pile souveraine pleinement opérationnelle.
  • Revue par les pairs des décisions architecturales et des compromis.
  • Tests de charge et injection de défaillances.
  • Passation de la documentation et évaluation de la préparation opérationnelle.

Pré requis

  • Compétences avancées en Linux, réseau et orchestration de conteneurs.
  • Achevé d'au moins deux autres cours sur la souveraineté des données ou une expérience équivalente.
  • Connaissance des concepts liés au DNS, au TLS, aux pare-feu et aux sauvegardes.

Audience

  • Architectes d'infrastructure senior concevant des organisations souveraines.
  • DG (Directeurs généraux) et DSSI (Directeurs de la sécurité des systèmes d'information) élaborant des stratégies d'indépendance numérique.
  • Équipes de transformation numérique du gouvernement et de la défense.
 35 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (2)

Cours à venir

Catégories Similaires