GLOBAL KNOWLEDGE NETWORK FRANCE : 09. AWS Ingénierie Sécurité
Organisme
92565 RUEIL MALMAISON CEDEXVoir toutes ses formationsAutres organismes proposant cette formation
Durée
Modalités
- Classe virtuelle
- Présentiel
Cette formation permet de préparer l'examen de certification Specialty AWS Certified Security.
Prix
Public
Ingénieurs sécurité, Architectes sécurité, Auditeurs en sécurité, toute personne en charge de la sécurité de l'information…
Pré-requis
- Avoir des connaissances des pratiques de sécurité dans le domaine de l’informatique en général.
- Avoir de l’expérience en gouvernance, contrôle, évaluation du risque et de conformité aux normes.
- Il est recommandé d’avoir suivi le cours « AWS Architecture ».
Objectifs pédagogiques
✓ Comprendre et tirer avantage du modèle de sécurité en responsabilité partagée d’AWS
✓ Gérer les identités des utilisateurs et leur accès sur l’environnement AWS
✓ Utiliser les services de sécurité AWS tels que AWS Identity and Access Management, Amazon Virtual Private Cloud, AWS Config, AWS CloudTrail, AWS Key Management Service, AWS CloudHSM, et AWS Trusted Advisor
✓ Implémenter de meilleurs contrôles de sécurité pour vos ressources sur AWS
✓ Gérer et auditer vos ressources du point de vue de la sécurité
✓ Superviser et tracer les accès et les usages des ressources AWS, telles que les instances, le stockage, le réseau et les services de bases de données
✓ Identifier les services et les outils AWS qui permettent d’aider l’automatisation, la surveillance et la gestion des opérations de sécurité sur AWS
✓ Gérer les incidents de sécurité sur l’environnement AWS
Programme détaillé
Jour 1
- Introduction à la sécurité dans le Cloud
- Identifier les points d’entrée sur AWS
- Sécurité des environnements Web applicatifs
- Sécurité des applications
Jour 2
- Sécurité des services d’infrastructure AWS
- Sécurité du service AWS Container Services
- Sécurité des services d’abstraction AWS
- Utilisation les services de sécurité AWS
Jour 3
- Gestion des comptes sur AWS
- Sécurisation des environnements Serverless
- Gestion des secrets sur AWS
- Automatisation de la sécurité sur AWS
- Détection des intrusions et supervision des données sensibles
Travaux pratiques
- Accès inter-comptes
- Utilisation d'AWS SYstems Manager et d'Amazon Inspector
- Surveiller et répondre avec AWS Config
- Analyse des journaux de serveur Web
- Utilisation de AWS KMS
- Automatisation de la sécurité sur AWS avec AWS Service Catalog
- Accès fédéré avec ADFS