AWS Ingénierie Sécurité

Public admis

  • Salarié en Poste
  • Demandeur d'emploi
  • Entreprise
  • Etudiant

Financements

Eligible CPF Votre OPCO Financement personnel

Objectifs de la formation

  • Appréhender et tirer avantage du modèle de sécurité en responsabilité partagée d’AWS
  • Gérer les identités des utilisateurs et leur accès sur l’environnement AWS
  • Utiliser les services de sécurité AWS tels que AWS Identity and Access Management, Amazon Virtual Private Cloud, AWS Config, AWS CloudTrail, AWS Key Management Service, AWS CloudHSM, et AWS Trusted Advisor
  • Implémenter de meilleurs contrôles de sécurité pour vos ressources sur AWS
  • Gérer et auditer vos ressources du point de vue de la sécurité
  • Superviser et tracer les accès et les usages des ressources AWS, telles que les instances, le stockage, le réseau et les services de bases de données
  • Identifier les services et les outils AWS qui permettent d’aider l’automatisation, la surveillance et la gestion des opérations de sécurité sur AWS
  • Gérer les incidents de sécurité sur l’environnement AWS

ENI Service


votre centre de formation informatique de confiance
Voir la fiche entreprise

Tarif

A partir de 2 390,00 €

Durée 3 jours - 21 h
Modes
  • Centre
  • Entreprise
  • Distance
Sessions
Lieux Partout en France

ENI Service


votre centre de formation informatique de confiance
Voir la fiche

Tarif

A partir de 2 390,00 €

Durée 3 jours - 21 h
Modes
  • Centre
  • Entreprise
  • Distance
Sessions
Lieux Partout en France

Description

Découvrez comment optimiser la sécurité dans l’environnement Cloud d’Amazon Web Services (AWS) avec notre formation intensive.
Apprenez à tirer parti du modèle de sécurité partagée d’AWS, à gérer l’identité et l’accès des utilisateurs, à utiliser les services de sécurité d’AWS tels que AWS Identity and Access Management, Amazon Virtual Private Cloud, AWS Config, AWS CloudTrail, AWS Key Management Service, AWS CloudHSM et AWS Trusted Advisor.
Apprenez également comment auditer vos ressources, superviser et tracer l’accès et l’utilisation des ressources AWS, gérer les incidents de sécurité, et comprendre les outils et services AWS qui aident à l’automatisation, à la surveillance et à la gestion des opérations de sécurité sur AWS.

Programme

Sécurité AWS (1 heure)

  • Principes de conception de la sécurité dans le cloud AWS
  • Modèle de responsabilité partagée AWS
  • DevOps avec ingénierie de la sécurité

Identifier les points d’entrée sur AWS (2 heures)

  • Bonnes pratiques sur les informations d'identification de l'utilisateur
  • Analyse des politiques IAM
  • Authentification multifacteur
  • AWS CloudTrail
  • Travaux pratiques :
    • Authentification entre comptes

Sécurité des environnements Web applicatifs (1 heure)

  • Menaces dans une architecture à trois niveaux
  • AWS Trusted Advisor

Sécurité des applications (1 heure)

  • Considérations de sécurité Amazon EC2
  • Inspecteur Amazon
  • Gestionnaire de systèmes AWS
  • Travaux pratiques :
    • Utilisation d'AWS Systems Manager et d'Amazon Inspector

Sécurité des données (1 heure)

  • Protéger les données au repos avec Amazon S3
  • Considérations de sécurité Amazon RDS et Amazon DynamoDB
  • Protéger les données d'archives

Sécurisation des communications réseau (2 heures)

  • Considérations sur la sécurité d'Amazon VPC
  • Considérations sur la sécurité d'Amazon Elastic Load Balancing
  • Gestionnaire de certificats AWS

Surveillance et collecte de journaux sur AWS (1 heure)

  • Configuration AWS
  • Amazon CloudWatch
  • Amazon Macie
  • Collecte de journaux sur AWS
  • Travaux pratiques :
    • Surveiller et répondre avec AWS Config

Traitement des journaux sur AWS (1 heure)

  • Amazon Kinesis
  • Amazon Athena
  • Travaux pratiques :
    • Analyse des journaux de serveur Web avec Amazon Kinesis et Amazon Athena

Considérations de sécurité : Environnements hybrides (2 heures)

  • AWS VPN connections
  • AWS Direct Connect
  • AWS Transit Gateway

Protection hors région (2 heures)

  • Amazon Route 53
  • Amazon CloudFront
  • AWS WAF
  • AWS Shield
  • AWS Firewall Manager

Sécurisation des environnements Serverless (1 heure)

  • Amazon Cognito
  • Amazon API Gateway
  • AWS Lambda

Détection des menaces et enquête (2 heures)

  • Amazon GuardDuty
  • AWS Security Hub
  • Amazon Detective

Gestion des secrets sur AWS (1 heure)

  • AWS KMS
  • AWS CloudHSM
  • AWS Secrets Manager
  • Travaux pratiques :
    • Using AWS KMS

Automatisation de la sécurité sur AWS (2 heures)

  • AWS Security by Design approach
  • AWS CloudFormation
  • AWS Service Catalog
  • Travaux pratiques :
    • Using AWS Service Catalog

Gestion de compte et provisionnement sur AWS (1 heure)

  • AWS Organizations
  • AWS Control Tower
  • Federated user access
  • Travaux pratiques :
    • AWS Federated Authentication

Prérequis

  • Il est recommandé d’avoir suivi la formation Amazon Web Services – Architecture ou de disposer de connaissances et compétences équivalentes
  • Avoir des connaissances des pratiques de sécurité dans le domaine de l’informatique en général
  • Avoir de l’expérience en gouvernance, contrôle, évaluation du risque et de conformité aux normes

Public

Ingénieurs sécurité, Architectes sécurité, Auditeurs en sécurité, toute personne en charge de la sécurité de l'information…

Ces formations pourraient vous intéresser

Objectifs de la formation

A l'issue de cette formation, vous serez capable de :

  • Décrire l'histoire, la mission, les valeurs et la culture de l'entreprise
  • Identifier la structure de l'entreprise et ses différents départements
  • Présenter les membres de l'équipe, leurs rôles et leurs fonctions
  • Reconnaître les coutumes, habitudes et normes sociales du pays d'accueil
  • Identifier les lois et réglementations locales concernant le travail, la sécurité et la protection des données
  • Expliquer les processus clés de l'entreprise et leur exécution
  • Utiliser efficacement les outils de communication internes pour collaborer avec l'équipe
  • Analyser les défis potentiels rencontrés par le collaborateur étranger et proposer des solutions
  • Evaluer les attentes de l'entreprise et les aligner avec les aspirations du collaborateur étranger
  • Elaborer un plan d'intégration adapté pour faciliter l'intégration du collaborateur étranger dans l'équipe et l'entreprise.
Tarif

A partir de 1 400,00 €

Durée

2j / 14h

Modes
  • Centre
  • Distance

Objectifs de la formation

  • Comprendre les objectifs visés par DORA et ses aspects techniques
  • Appréhender le champ d’application de ce règlement et les nouvelles obligations de sécurité qui en découlent
  • Se préparer à la mise en application du règlement DORA
Tarif

Contacter l'organisme

Durée

3.5 Heures

Modes
  • Entreprise
  • Distance

Chef de service SSIAP 3 - module complémentaire (DUT)

Proposé par APAVE EXPLOITATION FRANCE

Objectifs de la formation

Les objectifs de la formation Chef de service SSIAP 3 - module complémentaire (DUT) :

- Manager un service de sécurité et conseiller un chef d'établissement en matière de sécurité incendie - Porter assistance à personnes au sein des établissements où ils exercent - Effectuer le suivi des obligations de contrôle et d'entretien (tenue des registres et de divers documents administratifs relatifs à ce service)

Tarif

A partir de 480,00 €

Durée

5j / 24h

Modes

Objectifs de la formation

Les objectifs de la formation Pratiquer le soudage au chalumeau air chaud des matières thermoplastiques :

- Mettre en œuvre de manière professionnelle le procédé de soudage au chalumeau air chaud sur les matières thermoplastiques - Connaître et appliquer les règles de prévention des risques

Tarif

A partir de 1 029,00 €

Durée

3 jours - 21h

Modes

Objectifs de la formation

A l'issue de cette formation, vous serez capable de :

  • Configurer votre client Microsoft 365, notamment le profil de votre organisation, les abonnements clients, les comptes et licences utilisateur, les groupes, les domaines personnalisés et la connectivité client
  • Gérer votre locataire Microsoft 365, y compris les rôles d'administration, l'intégrité et les services du locataire, les applications Microsoft 365 pour les grandes entreprises et l'analyse de l'espace de travail à l'aide de Microsoft Viva Insights
  • Gérer des fonctionnalités de gouvernance des données Microsoft 365, notamment comment implémenter la rétention dans la messagerie électronique, les étiquettes de confidentialité et les Protection des informations Windows, et comment résoudre les problèmes de protection contre la perte de données
  • Planifier et implémenter la synchronisation des identités dans un déploiement Microsoft 365 hybride. Vous découvrez comment implémenter Microsoft Entra Connect Sync et Microsoft Entra Cloud Sync, et comment gérer les identités synchronisées
  • Implémenter des fonctionnalités de gouvernance des données Microsoft 365, notamment comment calculer la préparation de votre conformité, implémenter des solutions de conformité et créer un cloisonnement de l'information, des stratégies DLP et des conseils de stratégie
  • Gérer les services de sécurité Microsoft 365, avec un accent particulier sur la création de rapports de sécurité et la gestion des fonctionnalités pièces jointes fiables et liens fiables dans Microsoft Defender pour Office 365
  • Examiner les vecteurs de menace et les violations de données auxquels les organisations sont confrontées aujourd'hui dans leur paysage de cybersécurité, ainsi que le large éventail de solutions de sécurité fournies par Microsoft 365 pour lutter contre ces menaces
  • Gérer les fonctionnalités de veille sur les menaces Microsoft 365 qui fournissent aux organisations des informations et une protection contre les cyberattaques internes et externes qui menacent leurs clients
  • Présenter les fonctionnalités de gouvernance des données de Microsoft 365, qui sont au service de la conformité réglementaire, peuvent faciliter eDiscovery et font partie d'une stratégie d'entreprise pour protéger l'intégrité de l'ensemble des données.
Tarif

A partir de 3 050,00 €

Durée

5j / 35h

Modes
  • Centre
  • Distance

Objectifs de la formation

  • Installer et configurer les contrôleurs de domaine
  • Gérer les objets dans AD DS en utilisant des outils graphiques et Windows PowerShell
  • Mettre en œuvre AD DS dans des environnements complexes
  • Mettre en œuvre et administrer les services de gestion des droits Active Directory (AD RMS)
  • Mettre en œuvre des sites AD DS, et configurer et gérer la réplication
  • Mettre en œuvre et gérer les objets de stratégie de groupe (GPO)
  • Gérer les paramètres des utilisateurs en utilisant les GPOs
  • Sécuriser AD DS et les comptes utilisateurs
  • Mettre en œuvre et gérer une hiérarchie d'autorité de certification (CA) avec AD CS
  • Déployer et gérer les certificats
  • Mettre en œuvre et administrer AD FS
  • Mettre en œuvre la synchronisation entre AD DS et Azure AD
  • Surveiller, dépanner et assurer la continuité des services AD DS
Tarif

A partir de 2 950,00 €

Durée

5j / 35h

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

Les objectifs de la formation Se protéger contre les risques liés à l’utilisation des lasers :

- Appréhender le fonctionnement d’un laser - Reconnaître les différents types de laser et leurs applications - Définir les risques générés par ces matériels et les mettre en œuvre en toute sécurité

Tarif

A partir de 489,00 €

Durée

1 jour - 7h

Modes

Objectifs de la formation

  • Construire et faire évoluer la BDESE conformément au cadre légal
  • Identifier les informations à communiquer au CSE
Tarif

A partir de 1 133,00 €

Durée

1 jour

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

  • Décrypter er les principes de la prévention et les exigences juridiques ainsi que les obligations en santé-sécurité au travail (SST)
  • Organiser un plan d'action de prévention en mettant en oeuvre les étapes nécessaires à son déploiement
  • Mettre en oeuvre une démarche de QVCT en choisissant les indicateurs adéquats pour suivre la démarche
Tarif

A partir de 4 600,00 €

Durée

6 jours

Modes
  • Centre
  • Entreprise
  • Distance

Objectifs de la formation

  • Gagner en expertise sur les techniques RH : recrutement, GPEC, rémunération…
  • Sécuriser sa pratique du droit social et les relations avec IRP
  • Suivre sereinement l'activité RH et renfocer son rôle de conseil dans l'entreprise
Tarif

Contacter l'organisme

Durée

3 x 2 jours

Modes
  • Centre
  • Entreprise
  • Distance

Je cherche à faire...