Dernière mise à jour le 24/03/2023

AWS Ingénierie Sécurité

Informations générales

Type de formation : Formation continue
Domaine : Systèmes et Réseaux
Filière : Cloud computing
Rubrique : AWS - Certifiant
Formation éligible au CPF : Non
Formation Action collective : Non

Objectifs & compétences

A l’issue de la formation, le stagiaire sera capable d’utiliser efficacement les outils et les services de sécurité AWS pour protéger ses données et systèmes dans l’environnement Cloud d’Amazon Web Services.
--> La formation vise l’acquisition des connaissances et compétences rattachées au cours officiel d’Ingénierie de sécurité sur AWS (ou équivalent en cas d’évolution décidée par l’éditeur).
--> Ce cours s’inscrit dans le cursus de certification proposé par l’éditeur mais le passage de l’examen n’est pas compris dans la présente consultation.
Comprendre et tirer avantage du modèle de sécurité en responsabilité partagée d’AWS ? Gérer les identités des utilisateurs et leur accès sur l’environnement AWS
Utiliser les services de sécurité AWS tels que AWS Identity and Access Management, Amazon Virtual Private Cloud, AWS Config, AWS CloudTrail, AWS Key Management Service, AWS CloudHSM, et AWS Trusted Advisor
Implémenter de meilleurs contrôles de sécurité pour vos ressources sur AWS
Gérer et auditer vos ressources du point de vue de la sécurité
Superviser et tracer les accès et les usages des ressources AWS, telles que les instances, le stockage, le réseau et les services de bases de données
Identifier les services et les outils AWS qui permettent d’aider l’automatisation, la surveillance et la gestion des opérations de sécurité sur AWS
Gérer les incidents de sécurité sur l’environnement AWS

Public visé

Ingénieurs sécurité, Architectes sécurité, Auditeurs en sécurité, toute personne en charge de la sécurité de l'information…

Pré-requis

Avoir des connaissances des pratiques de sécurité dans le domaine de l’informatique en général. Avoir de l’expérience en gouvernance, contrôle, évaluation du risque et de conformité aux normes. Il est recommandé d’avoir suivi le cours « AWS Architecture ».

Programme

Module 1 : Sécurité AWS
  • Principes de conception de la sécurité dans le cloud AWS
  • Modèle de responsabilité partagée AWS
  • DevOps avec ingénierie de la sécurité
Module 2 : Identifier les points d’entrée sur AWS
  • Bonnes pratiques sur les informations d'identification de l'utilisateur
  • Analyse des politiques IAM
  • Authentification multifacteur
  • AWS CloudTrail
Travaux pratique :
Authentification entre comptes
Module 3 : Sécurité des environnements Web applicatifs
  • Menaces dans une architecture à trois niveaux
  • AWS Trusted Advisor
Module 4 : Sécurité des applications
  • Considérations de sécurité Amazon EC2
  • Inspecteur Amazon
  • Gestionnaire de systèmes AWS
Travaux pratique :
Utilisation d'AWS Systems Manager et d'Amazon Inspector
Module 5 : Sécurité des données
  • Protéger les données au repos avec Amazon S3
  • Considérations de sécurité Amazon RDS et Amazon DynamoDB
  • Protéger les données d'archives
Module 6 : Sécurisation des communications réseau
  • Considérations sur la sécurité d'Amazon VPC
  • Considérations sur la sécurité d'Amazon Elastic Load Balancing
  • Gestionnaire de certificats AWS
Module 7 : Surveillance et collecte de journaux sur AWS
  • Configuration AWS
  • Amazon CloudWatch
  • Amazon Macie
  • Collecte de journaux sur AWS
Travaux pratique :
Surveiller et répondre avec AWS Config
Module 8 : Traitement des journaux sur AWS
  • Amazon Kinesis
  • Amazon Athena
Travaux pratique :
Analyse des journaux de serveur Web avec Amazon Kinesis et Amazon Athena
Module 9 : Considérations de sécurité : Environnements hybrides
  • AWS VPN connections
  • AWS Direct Connect
  • AWS Transit Gateway
Module 10 : Protection hors région
  • Amazon Route 53
  • Amazon CloudFront
  • AWS WAF
  • AWS Shield
  • AWS Firewall Manager
Module 11 : Sécurisation des environnements Serverless
  • Amazon Cognito
  • Amazon API Gateway
  • AWS Lambda
Module 12 : Détection des menaces et enquête
  • Amazon GuardDuty
  • AWS Security Hub
  • Amazon Detective
Module 13 : Gestion des secrets sur AWS
  • AWS KMS
  • AWS CloudHSM
  • AWS Secrets Manager
Travaux pratique :
Using AWS KMS
Module 14 : Automatisation de la sécurité sur AWS
  • AWS Security by Design approach
  • AWS CloudFormation
  • AWS Service Catalog
Travaux pratique :
Using AWS Service Catalog
Module 15 : Gestion de compte et provisionnement sur AWS
  • AWS Organizations
  • AWS Control Tower
  • Federated user access
Travaux pratique :
AWS Federated Authentication

Modalités

Modalités : en présentiel, distanciel ou mixte – Horaires de 9H à 12H30 et de 14H à 17H30 soit 7H – Intra et Inter entreprise
Pédagogie : essentiellement participative et ludique, centrée sur l’expérience, l’immersion et la mise en pratique. Alternance d’apports théoriques et d’outils pratiques.
Ressources techniques et pédagogiques : Support de formation au format PDF ou PPT Ordinateur, vidéoprojecteur, Tableau blanc, Visioconférence : Cisco Webex / Teams / Zoom
Pendant la formation : mises en situation, autodiagnostics, travail individuel ou en sous-groupe sur des cas réels

Méthodes

Fin de formation : entretien individuel
Satisfaction des participants : questionnaire de satisfaction réalisé en fin de formation
Assiduité : certificat de réalisation (validation des acquis)
Contact : contact@astonbysqli.com
Code de formation : AWS005
#Cloud #actioncollective #computing

Tarifs

Prix public : 2395
Tarif & financement :
Nous vous accompagnons pour trouver la meilleure solution de financement parmi les suivantes :
  • Le plan de développement des compétences de votre entreprise : rapprochez-vous de votre service RH.
  • Le dispositif FNE-Formation.
  • L’OPCO (opérateurs de compétences) de votre entreprise.
  • Pôle Emploi sous réserve de l’acceptation de votre dossier par votre conseiller Pôle Emploi.
  • CPF -MonCompteFormation
Contactez nous pour plus d’information

Lieux & Horaires

Délai d'accès :
8 Jours

Prochaines sessions

Handi-accueillante Accessible aux personnes en situations de handicap. Pour toutes demandes, contactez notre référente, Mme Rizlene Zumaglini Mail : rzumaglini@aston-ecole.com

à voir aussi dans le même domaine...

Formation continue

Cloud computing

AWS003

AWS : Opérations système

#Cloud #actioncollective #computing

Comprendre comment gérer l'accès aux ressources AWS à l'aide d'AWS Accounts and Organizations et AWS Identity and Access Management (IAM) Savoir maintenir un inventaire des ressources AWS en cours d'utilisation à l'aide de services AWS tels qu'AWS Systems Manager, AWS CloudTrail et AWS Config Apprendre à développer une stratégie de déploiement de ressources utilisant des balises de métadonnées, des images machine Amazon et une tour de contrôle pour déployer et maintenir un environnement cloud AWS Savoir automatiser le déploiement des ressources à l'aide des services AWS tels qu'AWS CloudFormation et AWS Service Catalog Être capable d'utiliser les services AWS pour gérer les ressources AWS via les processus de cycle de vie SysOps tels que les déploiements et les correctifs Pouvoir configurer un environnement cloud hautement disponible qui tire parti des services AWS tels qu'Amazon Route 53 et Elastic Load Balancing pour acheminer le trafic pour une latence et des performances optimales Comprendre comment configurer AWS Auto Scaling et Amazon Elastic Compute Cloud auto scaling pour faire évoluer votre environnement cloud en fonction de la demande Apprendre à utiliser Amazon CloudWatch et les fonctionnalités associées telles que les alarmes, les tableaux de bord et les widgets pour surveiller votre environnement cloud Savoir gérer les autorisations et suivre l'activité dans votre environnement cloud à l'aide de services AWS tels qu'AWS CloudTrail et AWS Config Pouvoir déployer vos ressources sur un Amazon Virtual Private Cloud (Amazon VPC), établir la connectivité nécessaire à votre Amazon VPC et protéger vos ressources contre les interruptions de service Expliquer les caractéristiques opérationnelles du stockage d'objets dans le cloud AWS, y compris Amazon Simple Storage Service (Amazon S3) et Amazon S3 Glacier Apprendre à créer un modèle de calcul des coûts complet pour vous aider à collecter, optimiser et prévoir vos coûts cloud à l'aide de services tels qu'AWS Cost Explorer et AWS Cost et Usage Report

21 heures de formations sur 3 Jours
En savoir plus

Formation continue

Cloud computing

VC203

AWS : BigData avec Hadoop EMR

Savoir mettre en oeuvre les techniques de calcul distribué avec Hadoop EMR

21 heures de formations sur 3 Jours
En savoir plus

Formation continue

Cloud computing

AZ500

Microsoft Azure – Technologies de sécurité

Comprendre les classifications de données spécialisées sur Azure
Identifier les mécanismes de protection des données Azure
Implémenter des méthodes de chiffrement de données Azure
Connaître les protocoles Internet sécurisés et comment les implémenter sur Azure
Décrire les services et fonctionnalités de sécurité Azure

35 heures de formations sur 5 Jours
En savoir plus

Formation continue

Cloud computing

MSDP900

Microsoft Azure Data Fondamentaux

Principes fondamentaux des concepts de bases de données dans un environnement cloud. Identifier et écrire les concepts des données de base telles que les relationnelles, les non relationnelles, les Big Data, et l’analytique, et explorer le moyen d’implémenter cette technologie

7 heures de formations sur 1 Jours
En savoir plus

Formation continue

Cloud computing

AWS004

AWS : Développement

#Cloud #actioncollective #computing

A l’issue de la formation, le stagiaire sera capable de concevoir et développer des applications Cloud sécurisées et évolutives basées sur AWS (Amazon Web Services). --> La formation vise l’acquisition des connaissances et compétences rattachées au cours officiel de Développement sur AWS (ou équivalent en cas d’évolution décidée par l’éditeur). --> Ce cours s’inscrit dans le cursus de certification proposé par l’éditeur mais le passage de l’examen n’est pas compris dans la présente consultation. Configuration du kit SDK AWS et des informations d'authentification pour Java, C#/.Net, Python et JavaScript Utilisation du kit SDK AWS pour interagir avec les services AWS et développer des solutions Utilisation d'AWS Identity and Access Management (IAM) pour gérer l'authentification au service Utilisation d'Amazon Simple Storage Service (Amazon S3) et Amazon DynamoDB comme magasins de données Intégration des applications et données avec AWS Lambda, Amazon API Gateway, Amazon Simple Queue Service (Amazon SQS), Amazon Simple Notification Service (Amazon SNS) et AWS StepFunctions Utilisation de Web Identity Framework et Amazon Cognito pour gérer l'authentification des utilisateurs Utilisation d'Amazon ElastiCache pour améliorer l'évolutivité d'une application Utilisation des conteneurs dans le processus de développement applicatif Mettre en œuvre un pipeline d'intégration et de déploiement en continu (CI/CD) pour déployer des applications sur AWS.

21 heures de formations sur 3 Jours
En savoir plus

Formation continue

Cloud computing

VM001

VMware vSphere 7 – Troubleshooting

This hands-on training workshop provides you with the advanced knowledge, skills, and abilities to achieve competence in troubleshooting the VMware vSphere® 6 environment. This workshop increases your skill and competence in using the command-line interface, VMware vSphere® Web Client, VMware vRealize tm Log lnsight tm, and other tools to analyze and solve problems.

35 heures de formations sur 5 Jours
En savoir plus