Plan du cours
Conception de l'architecture souveraine
- Modélisation des menaces : identification des dépendances au cloud et des points d'exfiltration des données.
- Topologie réseau : zone démilitarisée (DMZ), zones internes, réseau de gestion.
- Sélection du matériel : serveurs, stockage, réseau, onduleurs.
- Sites de reprise après sinistre et exigences d'isolement physique (air-gap).
Fondamentaux de l'identité et de l'accès
- Déploiement d'Authentik pour la connexion unique (SSO) à travers tous les services.
- Conception du répertoire LDAP et des stratégies de groupe.
- Step CA pour le TLS mutuel (mTLS) inter-services.
- Inscription aux clés physiques YubiKey et jetons matériels.
Hub de communication et de collaboration
- Synapse/Element pour la messagerie instantanée et le fédération.
- Jitsi Meet pour la visioconférence.
- Roundcube/Nextcloud Mail pour l'email.
- Nextcloud pour la synchronisation de fichiers, les calendriers et les contacts.
- Intégration d'OnlyOffice pour l'édition de documents.
Plateforme de développement et d'opérations
- Gitea pour le code source et la CI/CD (Intégration Continue et Livraison Continue).
- Woodpecker CI pour les builds automatisés.
- Nexus ou Harbor pour le registre d'artefacts et de conteneurs.
- Wazuh pour la surveillance de la sécurité et la conformité.
- Uptime Kuma pour les tableaux de bord de santé des services.
Gestion des connaissances et de l'IA
- Déploiement d'Ollama avec le service local de LLM (Grand Modèle de Langage).
- LibreChat pour l'accès aux assistants IA internes.
- Obsidian ou Logseq pour les bases de connaissances personnelles.
- Hoarder/ArchiveBox pour la préservation du contenu web.
Sécurité et périmètre
- Déploiement d'un pare-feu pfSense ou OPNsense.
- Suricata IDS/IPS avec règles personnalisées.
- WireGuard/OpenVPN pour l'accès à distance.
- Filtrage DNS et résolution locale via Pi-hole.
- Vaultwarden pour la gestion collective des mots de passe.
Sauvegarde, reprise après sinistre (DR) et opérations
- Dépôt centralisé BorgBackup pour tous les services.
- Automatisation des sauvegardes de bases de données et réplication hors site.
- Documentation des manuels opérationnels et procédures de réponse aux incidents.
- Planification de la capacité et déclencheurs d'évolutivité.
- Audit trimestriel de souveraineté et examen des dépendances.
Projet capitolier
- Les étudiants présentent leur pile souveraine pleinement opérationnelle.
- Revue par les pairs des décisions architecturales et des compromis.
- Tests de charge et injection de défaillances.
- Passation de la documentation et évaluation de la préparation opérationnelle.
Pré requis
- Compétences avancées en Linux, réseau et orchestration de conteneurs.
- Achevé d'au moins deux autres cours sur la souveraineté des données ou une expérience équivalente.
- Connaissance des concepts liés au DNS, au TLS, aux pare-feu et aux sauvegardes.
Audience
- Architectes d'infrastructure senior concevant des organisations souveraines.
- DG (Directeurs généraux) et DSSI (Directeurs de la sécurité des systèmes d'information) élaborant des stratégies d'indépendance numérique.
- Équipes de transformation numérique du gouvernement et de la défense.
Nos clients témoignent (2)
Craig était très impliqué dans la formation, toujours en s'assurant que nous prêtions attention, en adaptant les exemples à nos activités quotidiennes et en fournissant une réponse chaque fois qu'on lui posait une question, même si l'information n'était pas incluse dans la présentation.
Ecaterina Ioana Nicoale - BOOKING HOLDINGS ROMANIA SRL
Formation - DevOps Foundation®
Traduction automatique
Niveau élevé d’engagement et de connaissances du formateur
Jacek - Softsystem
Formation - DevOps Engineering Foundation (DOEF)®
Traduction automatique