Certification incluseprésentiel
Cloud Security + ISO 27017 — Sécurité des Services Cloud
Formation intensive de 8 semaines sur la sécurité cloud. Couvre les normes ISO 27017, CSPM/CNAPP, Zero Trust architecture et pratiques de remédiation des vulnérabilités.
Individuel350 000 FCFA
Étudiant280 000 FCFA
Corporate3 000 000 FCFA10 pers. max
Durée
8 semaines — 80 heures
Niveau
Avancé
Objectifs de la formation
- Comprendre et implémenter les contrôles ISO 27017 pour les services cloud
- Maîtriser les outils CSPM/CNAPP (WIZ, Defender for Cloud, Security Hub)
- Implémenter une architecture Zero Trust sur AWS et Azure
- Auditer et remédier aux vulnérabilités cloud (secrets exposés, mauvaises configurations)
- Gérer les identités et accès privilégiés (PAM/PIM)
Prérequis
- AWS SAA-C03 ou AZ-104 + connaissance bases sécurité réseau
- Compétences cloud intermédiaires
Programme Détaillé
Une progression pédagogique pensée pour vous accompagner de la théorie à la pratique.
1
S1 — Fondements ISO 27017 & Gouvernance CloudS1 — Fondements ISO 27017 & Gouvernance Cloud
7 sujets- 1.1Norme ISO 27017 : contexte, domaines, contrôles spécifiques cloud
- 1.2Modèle de responsabilité partagée
- 1.3Risk assessment cloud
- 1.4Audit de conformité
- 1.5RGPD et données en Afrique
- 1.6Cloud Security Alliance (CSA)
- 1.7CCM (Cloud Controls Matrix)
2
S2 — Identity Security & Zero TrustS2 — Identity Security & Zero Trust
8 sujets- 2.1Principes Zero Trust (Never Trust, Always Verify)
- 2.2IAM hardening AWS : SCPs, Permission Boundaries
- 2.3Azure PIM et Conditional Access
- 2.4PAM solutions
- 2.5Workload Identity
- 2.6Secrets rotation automatique
- 2.7AWS IAM Access Analyzer
- 2.8Detection des accès anormaux
3
S3 — Network Security CloudS3 — Network Security Cloud
8 sujets- 3.1Network segmentation multi-VPC
- 3.2Transit Gateway Security
- 3.3AWS PrivateLink
- 3.4Azure Private Endpoints
- 3.5Cloud Firewall policies
- 3.6IDS/IPS cloud
- 3.7DDoS protection (Shield Advanced, Azure DDoS)
- 3.8Network flow logs et analyse
4
S4 — Data Protection & EncryptionS4 — Data Protection & Encryption
8 sujets- 4.1Chiffrement au repos et en transit (TLS 1.3)
- 4.2KMS AWS et Azure Key Vault
- 4.3Customer Managed Keys (CMK)
- 4.4HSM cloud
- 4.5Secrets Manager rotation
- 4.6Macie pour détection données sensibles
- 4.7Data classification
- 4.8DLP policies
5
S5 — CSPM / CNAPP & Threat DetectionS5 — CSPM / CNAPP & Threat Detection
7 sujets- 5.1CSPM : Security Hub AWS + Defender for Cloud
- 5.2WIZ CNAPP : graph de sécurité, attack paths
- 5.3GuardDuty ML-based threat detection
- 5.4Azure Sentinel SIEM
- 5.5Remediation automatique des findings
- 5.6Gestion des secrets exposés
- 5.7SOAR playbooks
6
S6 — Container & Kubernetes SecurityS6 — Container & Kubernetes Security
6 sujets- 6.1Docker security best practices (non-root, minimal images, scanning)
- 6.2Kubernetes security : RBAC, NetworkPolicies, PodSecurity
- 6.3ECR et ACR scanning
- 6.4Trivy, Snyk intégration CI/CD
- 6.5Secrets Kubernetes vs Vault
- 6.6Falco runtime security
7
S7 — Incident Response & Forensics CloudS7 — Incident Response & Forensics Cloud
8 sujets- 7.1Incident response plan cloud
- 7.2AWS CloudTrail forensics
- 7.3Azure Audit Logs
- 7.4Memory forensics (instances)
- 7.5Containment et isolation
- 7.6Evidence preservation cloud
- 7.7Post-mortem et reporting
- 7.8CIRT procédures
8
S8 — Audit, Compliance & CertificationS8 — Audit, Compliance & Certification
6 sujets- 8.1Conduite d'un audit ISO 27017
- 8.2Rapport d'audit
- 8.3Traitement des non-conformités
- 8.4SOC 2 Type II overview
- 8.5PCI-DSS cloud
- 8.6Révision + examen blanc SCS-C02
Prêt à propulser votre carrière ?
Rejoignez nos prochaines sessions et bénéficiez de l'accompagnement de nos experts pour obtenir votre certification.