Passer au contenu principal

MFE-IT

Infrastructure IT

Formation AWS Sécurité – Protéger les identités, les données et les charges de travail sur AWS

Formation AWS Sécurité – Protéger les identités, les données et les charges de travail sur AWS
Sessions garanties dès 1 inscrit  •  Pas de risque de report sauf cas de force majeure  •  60% de pratique
Informations clés
Durée3 jour(s) / 21 h
Tarif2220 € HT
NiveauIntermédiaire
CertifianteNon
Sur-mesureProgramme personnalisable

Prochaines sessions

13 Janv. 2027
10 Fév. 2027
10 Mars 2027
14 Avr. 2027
12 Mai 2027

Vous souhaitez planifier cette formation à une date spécifique ? Contactez-nous par email ou en remplissant le formulaire de contact.

Description de la formation AWS Sécurité – Protéger les identités, les données et les charges de travail sur AWS

La formation AWS Sécurité part d’un constat que la plupart des incidents cloud confirment : la faille n’est presque jamais dans l’infrastructure d’AWS, elle est dans la façon dont on l’a configurée. Un bucket ouvert, un rôle trop permissif, une clé oubliée dans un dépôt.

Vous y travaillez la sécurité là où elle se joue vraiment : la conception des politiques IAM et la traque des permissions excessives, le chiffrement et la gouvernance des clés, la protection du périmètre réseau, mais surtout la capacité à voir — journalisation, détection, et ce qu’on fait dans les vingt minutes qui suivent une alerte. La réponse à incident occupe une place entière, parce qu’une organisation qui n’a jamais joué son plan de réponse n’en a pas.

Sur 3 jours, l’essentiel se passe en conditions réelles : vous durcissez, vous attaquez vos propres configurations, vous investiguez. Le programme suit le référentiel de la certification AWS Certified Security – Specialty (SCS-C02).

La sécurité se travaille en lien avec l’ensemble du parcours : notre Formation AWS Solutions Architect pour la conception sécurisée, notre Formation AWS SysOps Administrator pour l’exploitation, et notre Formation AWS Services Essentiels pour les services à durcir. Le volet conteneurs relève de notre Formation AWS EKS, la donnée de notre Formation AWS Data Engineer, et la gouvernance du coût de notre Formation AWS FinOps. Pour appliquer la sécurité dès le provisionnement, voyez notre Formation Terraform Initiation.

Envie de comparer les parcours ? Découvrez l’ensemble de nos formations cloud computing, ou laissez-vous guider par notre article Quelle formation Cloud Computing choisir ?.

Bon à savoir

Les sessions sont garanties dès 1 inscrit (sauf cas de force majeure).

Un entretien en amont a lieu entre le participant et/ou un référent de l’entreprise afin de bien prendre en compte le profil du participant.

Evaluation : QCM, mises en situation et travaux pratiques. Attestation de validation d’acquis délivrée à l’issue de la formation.

Cette formation prépare à la certification AWS Certified Security – Specialty (SCS-C02) (examen non inclus).

Cette formation fait partie de notre catalogue Formations Cloud Computing. Découvrez nos autres formations cloud pour maîtriser les architectures, services et bonnes pratiques sur AWS, Azure et GCP.

Pour débuter sur AWS, nous recommandons en prérequis notre Formation AWS Cloud Practitioner qui pose les fondamentaux du Cloud Amazon.

Objectifs de la formation AWS Sécurité – Protéger les identités, les données et les charges de travail sur AWS

A l’issue de la formation le participant sera capable de :

  • Concevoir des politiques IAM au plus juste privilège et détecter les permissions excessives.
  • Mettre en oeuvre le chiffrement des données au repos et en transit, et gouverner le cycle de vie des clés.
  • Protéger le périmètre réseau et les applications exposées (WAF, Shield, segmentation VPC).
  • Construire une journalisation centralisée exploitable en investigation.
  • Détecter les menaces et les configurations non conformes avec les services natifs AWS.
  • Conduire une réponse à incident sur AWS : confinement, collecte de preuves, éradication.
  • Automatiser les contrôles de conformité et la remédiation des écarts.
Prérequis de la formation AWS Sécurité – Protéger les identités, les données et les charges de travail sur AWS

Une pratique préalable d’AWS est nécessaire : les services de calcul, de stockage, de réseau et IAM doivent vous être familiers. Le niveau de la certification AWS Solutions Architect – Associate ou SysOps Administrator – Associate constitue une base adaptée.

Des notions de sécurité des systèmes d’information (cryptographie appliquée, sécurité réseau, gestion des identités) faciliteront la progression, sans être un prérequis formel.

Parce que chaque participant est unique, un entretien personnalisé avec notre expert nous permet de concevoir une formation parfaitement alignée avec ses objectifs.

Public visé par la formation AWS Sécurité – Protéger les identités, les données et les charges de travail sur AWS
  • Ingénieurs et architectes sécurité intervenant sur des environnements AWS.
  • Administrateurs cloud responsables du durcissement et de la conformité de leur parc.
  • Ingénieurs DevOps souhaitant intégrer la sécurité à leur chaîne de livraison.
  • Analystes SOC et équipes de réponse à incident amenés à investiguer sur le cloud.
Financement

Cette formation est financée directement par l’entreprise (pas de CPF, pas d’OPCO).

Voir nos modalités de financement.

Programme détaillé de la formation AWS Sécurité – Protéger les identités, les données et les charges de travail sur AWS
Gestion des identités et des accès : la surface d'attaque principale
  • Anatomie d’une politique IAM : identités, ressources, conditions, et l’ordre d’évaluation qui explique la plupart des surprises. Rôles, fédération d’identités et accès temporaires avec STS. Politiques de périmètre et limites de permissions. Traque des permissions excessives : IAM Access Analyzer, dernier accès utilisé, réduction progressive des droits. Accès inter-comptes. Lab : partir d’un rôle trop permissif et le réduire jusqu’au strict nécessaire sans casser l’application.
Chiffrement et gouvernance des clés
  • Chiffrement au repos et en transit : ce qui est chiffré par défaut, ce qui ne l’est pas. AWS KMS : clés gérées par AWS, clés gérées par le client, politiques de clé et séparation des rôles entre celui qui administre la clé et celui qui l’utilise. Rotation et révocation. CloudHSM et les cas où il devient nécessaire. Gestion des secrets applicatifs avec Secrets Manager et rotation automatique. Certificats et terminaison TLS avec ACM.
Protection du réseau et des applications exposées
  • Segmentation du VPC : sous-réseaux, groupes de sécurité, listes de contrôle d’accès, et pourquoi les deux derniers ne se comportent pas de la même manière. Suppression des accès directs : points de terminaison VPC, PrivateLink, bastion et Session Manager. Protection des applications exposées : AWS WAF (règles gérées, limitation de débit), AWS Shield contre le déni de service, Network Firewall. Sécurité DNS avec Route 53 Resolver DNS Firewall.
Journalisation et traçabilité : voir avant de comprendre
  • Sans journal, pas d’investigation. AWS CloudTrail : événements de gestion et de données, piste d’audit d’organisation, protection contre l’altération. Journaux de flux VPC. Journaux d’accès S3 et journaux applicatifs. Centralisation multi-comptes dans un compte d’archivage isolé, avec verrouillage en écriture unique. Requêtes d’investigation avec CloudWatch Logs Insights et Athena. Lab : reconstituer la chronologie d’une action à partir des seuls journaux.
Détection des menaces et posture de sécurité
  • Amazon GuardDuty : détection comportementale, typologie des découvertes, réduction du bruit. AWS Security Hub : agrégation des constats, normes de référence, priorisation. Amazon Inspector : vulnérabilités des instances, images de conteneurs et fonctions Lambda. Amazon Macie : découverte de données sensibles dans S3. AWS Config pour la dérive de configuration. Construction d’un tableau de bord de posture qui donne une image honnête du risque.
Réponse à incident sur AWS
  • Préparer avant d’avoir besoin : rôles de réponse, comptes d’investigation, procédures écrites. Les étapes réelles d’un incident : confinement (isoler l’instance sans la détruire), collecte de preuves (instantané des volumes, mémoire, journaux), éradication, rétablissement. Automatisation de la réponse avec EventBridge, Lambda et Systems Manager. Compromission de justificatifs d’identité : révoquer, faire tourner, mesurer l’étendue. Retour d’expérience sans recherche de coupable. Lab : investiguer une compromission simulée de bout en bout.
Conformité, gouvernance et automatisation des contrôles
  • Passer d’un audit annuel douloureux à un contrôle continu. Service Control Policies et garde-fous à l’échelle de l’organisation. Règles AWS Config et remédiation automatique des écarts. Modèle de responsabilité partagée : ce qui relève d’AWS, ce qui relève de vous, et où passe exactement la ligne. Résidence des données et exigences réglementaires. Sécurité intégrée à la chaîne de livraison. Atelier de synthèse : auditer un compte AWS volontairement mal configuré et produire un plan de remédiation priorisé.
Les plus de cette formation
  • traite la sécurité AWS par la pratique : durcissement, attaque de ses propres configurations, investigation ;
  • consacre un module entier à la réponse à incident, avec une compromission simulée de bout en bout ;
  • suit le référentiel de la certification AWS Certified Security – Specialty (SCS-C02) ;
  • se déroule en groupe de 1 à 3 participants, ce qui permet de travailler sur votre propre posture de sécurité.
FAQ
Faut-il un profil sécurité pour suivre cette formation ?

Non. Le prérequis réel est la pratique d’AWS, pas la sécurité. Beaucoup de participants sont des architectes ou des administrateurs cloud à qui l’on demande de sécuriser leur parc. Un analyste SOC sans expérience AWS aura, lui, plus de marches à monter — l’entretien préalable sert à le vérifier.

La formation prépare-t-elle à l'examen SCS-C02 ?

Le programme suit le référentiel de la certification AWS Certified Security – Specialty. L’examen n’est pas inclus dans le tarif : il se passe auprès d’un centre agréé Pearson VUE ou en ligne.

Fait-on réellement de la réponse à incident pendant la formation ?

Oui. Un module entier y est consacré et se termine par une investigation complète sur une compromission simulée : détection, confinement, collecte de preuves, reconstitution de la chronologie à partir des journaux, plan de remédiation.

Cette formation couvre-t-elle la conformité RGPD ?

Elle couvre les mécanismes AWS qui servent la conformité — résidence des données, chiffrement, traçabilité, contrôles automatisés — mais ce n’est pas une formation juridique. Le volet réglementaire est abordé sous l’angle des dispositifs techniques à mettre en place, pas de l’interprétation du texte.

Combien de temps dure la formation et quel est le format ?

3 jours, soit 21 heures, en distanciel avec sessions enregistrées. La formation peut aussi se dérouler sur votre site. Les sessions sont garanties dès un seul inscrit.