Jour 1
INTRODUCTION À LA SÉCURITÉ DANS LE CLOUD
- Sécurité dans le cloud AWS
- Modèle de responsabilité partagée AWS
- Présentation de la réponse aux incidents
- DevOps avec ingénierie de sécurité
IDENTIFIER LES POINTS D'ENTRÉE SUR AWS
- Identifier les différentes manières d'accéder à la plate-forme AWS
- Comprendre les stratégies IAM
- Limite des autorisations IAM
- Analyseur d'accès IAM
- Authentification multi-facteur
- AWS CloudTrail
- Lab : accès entre comptes
SÉCURITÉ DES ENVIRONNEMENTS WEB APPLICATIFS
- Menaces dans une architecture à trois niveaux
- Menaces courantes : accès utilisateur
- Menaces courantes : accès aux données
- Conseiller de confiance AWS
SÉCURITÉ DES APPLICATIONS
- Images de machines Amazon
- Inspecteur Amazon
- Gestionnaire de systèmes AWS
- Lab : utilisation d'AWS Systems Manager et d'Amazon Inspector
SÉCURITÉ DES DONNÉES
- Stratégies de protection des données
- Cryptage sur AWS
- Protection des données au repos avec Amazon S3, Amazon RDS, Amazon DynamoDB
- Protection des données archivées avec Amazon S3 Glacier
- Analyseur d'accès Amazon S3
- Points d'accès Amazon S3
Jour 2
SÉCURISATION DES COMMUNICATIONS RÉSEAU
- Considérations relatives à la sécurité d'Amazon VPC
- Mise en miroir du trafic Amazon VPC
- Réponse aux instances compromises
- Équilibrage de charge élastique
- Gestionnaire de certificats AWS
SURVEILLANCE ET COLLECTE DE JOURNAUX SUR AWS
- Amazon CloudWatch et les journaux CloudWatch
- AWS Config
- Amazon Macie
- Journaux de flux Amazon VPC
- Journaux d'accès au serveur Amazon S3
- Journaux d'accès ELB
- Lab : surveiller et répondre avec AWS Config
TRAITEMENT DES JOURNAUX SUR AWS
- Amazon Kinesis
- Amazon Athena
- Lab : analyse des journaux de serveur Web
SÉCURITÉ DES ENVIRONNEMENTS HYBRIDES
- Connexions AWS Site-to-Site et Client VPN
- AWS Direct Connect
- AWS Transit Gateway
PROTECTION HORS-RÉGION
- Amazon Route 53
- AWS WAF
- Amazon CloudFront
- AWS Shield
- AWS Firewall Manager
- Atténuation des DDoS sur AWS
Jour 3
SÉCURITÉ SUR DES ENVIRONNEMENTS SANS SERVEUR
- Amazon Cognito
- Amazon API Gateway
- AWS Lambda
DÉTECTION ET INVESTIGATION DES MENACES
- Amazon GuardDuty
- AWS Security Hub
- Amazon Detective
GESTION DES SECRETS SUR AWS
- AWS KMS
- AWS CloudHSM
- AWS Secrets Manager
- Lab : utilisation d'AWS KMS
AUTOMATISATION ET SÉCURITÉ PAR LA CONCEPTION
- AWS CloudFormation
- Catalogue de services AWS
- Laboratoire 06 : automatisation de la sécurité sur AWS avec AWS Service Catalog
GESTION DES COMPTES ET PROVISIONNEMENT SUR AWS
- Organisations AWS
- Tour de contrôle AWS
- AWS SSO
- AWS Directory Service
- Lab : accès fédéré avec ADFS