Programme de Formation
5
module(s)
Durée totale : 600
Bâtir le socle de défense en profondeur — IAM avancé avec MFA et fédération, chiffrement KMS, gestion des secrets, audit trails et TP Zero Trust sur AWS.
Module 1 : IAM avancé : rôles, fédération, MFA
120
Concevoir une hiérarchie IAM mature avec rôles assumables, fédération SAML/OIDC, MFA hardware imposée et politiques conditionnelles pour appliquer le principe de moindre privilège sur AWS et Azure.
Module 2 : KMS et chiffrement au repos
120
Maîtriser AWS KMS, l'envelope encryption, les clés gérées par AWS versus celles gérées par le client, la rotation annuelle, les key policies et les options BYOK pour comparer avec Azure Key Vault et GCP Cloud KMS.
Module 3 : Secrets management : Vault et services managés
90
Centraliser les secrets avec HashiCorp Vault, AWS Secrets Manager et Azure Key Vault, comprendre auth methods, secret engines, leases, rotation Lambda et patterns d'injection dans les pods Kubernetes.
Module 4 : Audit trails : CloudTrail et Azure Activity Log
90
Activer les audit trails AWS CloudTrail multi-region et Azure Activity Log avec Diagnostic Settings, garantir l'intégrité par hash SHA-256, archiver longue durée en S3 Glacier et détecter les activités anormales.
Module 5 : TP : Zero Trust IAM sur AWS
180
Construire un compte AWS Zero Trust pas à pas — 3 utilisateurs avec rôles fédérés, MFA imposée, service account avec rotation, KMS chiffrant S3 et RDS, CloudTrail multi-region et validation par IAM Policy Simulator.
Commentaires
0 commentaire
Aucun commentaire pour le moment
Soyez le premier à partager votre avis !
Se connecter pour commenter