Prenez contact avec nous

Plan du cours

JOUR 1

Introduction et architecture du cloud

  • Définition du cloud computing
  • Composants de la pile de cloud computing
  • Modèle de référence du cloud et sécurité

Sécurité des infrastructures pour le cloud computing

  • Comprendre les composants des infrastructures cloud
  • Évaluer les implications sécuritaires des modèles de déploiement
  • Avantages et inconvénients de la virtualisation
  • Plan de gestion du cloud
  • Bases de la sécurité des différents modèles de services

Gestion de la sécurité et des risques du cloud computing

  • Risques et gouvernance
  • Aspects juridiques et conformité
  • Audit
  • Portabilité et interopérabilité
  • Prise en charge des incidents

Sécurité des données dans le cloud

  • Différents modèles de stockage cloud
  • Questions de sécurité des données dans le cloud
  • Aborder la sécurité et la gouvernance du cloud
  • Appliquer le cycle de vie aux cas d'usage
  • Discuter du chiffrement des données

Sécurisation des applications et des utilisateurs

  • Conception de l'architecture applicative et cycle de vie opérationnel
  • Discuter de l'impact sur le cycle de développement logiciel (SDLC)
  • Examiner les outils de sécurité applicative
  • Discuter du rôle de la conformité dans le cloud

Évaluation des risques cloud

  • Adopter le cloud computing
  • Migrer les applications et systèmes existants

Créer et sécuriser un cloud public

  • Comprendre les architectures IaaS publiques
  • Revoir les composants EC2
  • Démarrer et vous connecter à votre première instance
  • Apprendre à sécuriser votre instance

JOUR 2

Chiffrer un volume EBS

  • Pourquoi chiffrer
  • Sélectionner une méthode
  • Créer et attacher Amazon EBS
  • Chiffrer et formater
  • Comprendre les options de gestion des clés
  • Comprendre les effets d'un redémarrage
  • Attacher un volume chiffré à une autre instance

Gestion de l'identité et de l'accès

  • Apprendre à sécuriser votre EC2 avec AWS IAM
  • Comprendre les architectures d'identité fédérée
  • Mettre en œuvre une identité fédérée pour l'application en utilisant OpenID
  • Comment appliquer les mêmes principes dans un environnement de production d'entreprise

Déployer et sécuriser un cloud privé

  • Comprendre l'architecture du cloud privé
  • Revoir les composants d'OpenStack
  • Créer et connecter un nœud de calcul
  • Gérer les locataires et l'IAM d'OpenStack
  • Sécuriser le plan de gestion d'OpenStack
  • Enquêter sur la sécurité de l'hyperviseur
  • Comprendre l'automatisation de la sécurité

Sélection des services cloud

  • Activation de la stratégie de sécurité
  • Sélection d'un fournisseur cloud
  • Sécurité en tant que service
  • Synthèse et révision
 14 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (7)

Cours à venir

Catégories Similaires