AWS security specialty - sécurité avancée

  • Paris 8e
  • À distance

Objectifs

Concevoir et opérer la sécurité sur AWS: IAM avancé, détection des menaces, protection des données, sécurité réseau/app et conformité. Prépare à SCS-C02.

Objectifs pédagogiques :


  • Concevoir une stratégie IAM avancée et gestion des comptes (Organizations, SCP).

  • Mettre en œuvre la protection des données (chiffrement KMS, DLP).

  • Détecter et répondre aux menaces (GuardDuty, Security Hub, CloudTrail).

  • Durcir réseau et charges applicatives (WAF, Shield, VPC controls).

  • Se préparer à l'examen SCS-C02.

Compétences visées :


  • Architecture sécurité AWS

  • Chiffrement et IAM avancé

  • Détection et réponse

  • Sécurité réseau/app

Prépare à la certification : AWS Security Specialty: Sécurité avancée AWS (Amazon Web Services (AWS)).

Description

Durée : 3 jour(s), soit 21 heures. Formation animée par un formateur expert du domaine, alternant apports théoriques et travaux pratiques. Programme adaptable aux besoins du commanditaire.
Module 1 — Gouvernance et IAM avancé (0,75 jour)

Contenus :


  • Organizations, comptes multiples, SCP

  • IAM policies avancées, access analyzer

  • PIM/PAM patterns

Activités :


  • Atelier: design multi-comptes sécurisé

Résultats attendus :


  • Structurer la gouvernance et l'accès à l'échelle
Module 2 — Protection des données (0,5 jour)

Contenus :

  • KMS, CMK, rotation

  • Chiffrement S3/EBS/RDS

  • Gestion secrets

Activités :


  • Lab: clés KMS et chiffrement S3

Résultats attendus :


  • Protéger données au repos et en transit
Module 3 — Détection et réponse aux menaces (0,5 jour)

Contenus :

  • CloudTrail, Config, GuardDuty

  • Security Hub, EventBridge/Automations

Activités :


  • Lab: détection alerte GuardDuty

Résultats attendus :


  • Opérer un SOC cloud sur AWS
Module 4 — Sécurité réseau et applicative (0,5 jour)

Contenus :

  • VPC security, NACL/SG

  • WAF, Shield, ALB/WAF rules

  • PrivateLink/Endpoint policies

Activités :


  • Lab: durcissement d'un VPC exposé

Résultats attendus :


  • Réduire la surface d'attaque réseau/app
Modalités d'évaluation : évaluation continue par travaux pratiques et quiz de fin de module. Une attestation de fin de formation précisant les acquis est remise à chaque stagiaire.

Conditions d'accès

Solides bases AWS (SAA/SOA recommandees), notions securite reseau/IAM/KMS. Un entretien de positionnement valide le profil avant l entree en formation.

Rythme

Temps plein, Temps partiel, Cours du soir, Cours le week-end, Formation hors temps de travail

Liste des sessions

10 août 2026 > 31 décembre 2027 • Période d'inscription du 26 juillet 2026 au 1 décembre 2027