Description
Jour 1
Module 1 : Sécurité AWS
Principes de conception de la sécurité dans le cloud AWS
Modèle de responsabilité partagée AWS
DevOps avec ingénierie de la sécurité
Module 2 : Identifier les points d'entrée sur AWS
Bonnes pratiques sur les informations d'identification de l¿utilisateur
Analyse des politiques IAM
Authentification multifacteur
AWS CloudTrail
Atelier 1 : Authentification entre comptes
Module 3 : Sécurité des environnements Web applicatifs
Menaces dans une architecture à trois niveaux
AWS Trusted Advisor
Module 4 : Sécurité des applications
Considérations de sécurité Amazon EC2
Inspecteur Amazon
Gestionnaire de systèmes AWS
Atelier 2 : Utilisation d'AWS Systems Manager et d'Amazon Inspector
Module 5 : Sécurité des données
Protéger les données au repos avec Amazon S3
Considérations de sécurité Amazon RDS et Amazon DynamoDB
Protéger les données d'archives
Jour 2
Module 6 : Sécurisation des communications réseau
Considérations sur la sécurité d'Amazon VPC
Considérations sur la sécurité d'Amazon Elastic Load Balancing
Gestionnaire de certificats AWS
Module 7 : Surveillance et collecte de journaux sur AWS
Configuration AWS
Amazon CloudWatch
Amazon Macie
Collecte de journaux sur AWS
Atelier 3 : Surveiller et répondre avec AWS Config
Module 8 : Traitement des journaux sur AWS
Amazon Kinesis
Amazon Athena
Atelier 4 : Analyse des journaux de serveur Web avec Amazon Kinesis et Amazon Athena
Module 9 : Considérations de sécurité : Environnements hybrides
AWS VPN connections
AWS Direct Connect
AWS Transit Gateway
Module 10 : Protection hors région
Amazon Route 53
Amazon CloudFront
AWS WAF
AWS Shield
AWS Firewall Manager
Jour 3
Module 11 : Sécurisation des environnements Serverless
Amazon Cognito
Amazon API Gateway
AWS Lambda
Module 12 : Détection des menaces et enquête
Amazon GuardDuty
AWS Security Hub
Amazon Detective
Module 13 : Gestion des secrets sur AWS
AWS KMS
AWS CloudHSM
AWS Secrets Manager
Atelier 5 : Using AWS KMS
Module 14 : Automatisation de la sécurité sur AWS
AWS Security by Design approach
AWS CloudFormation
AWS Service Catalog
Atelier 6 : Using AWS Service Catalog
Module 15 : Gestion de compte et provisionnement sur AWS
AWS Organizations
AWS Control Tower
Federated user access
Atelier 7 : AWS Federated Authentication
Objectifs
Dans cette formation Ingénierie de Sécurité AWS, vous apprendrez à utiliser les services AWS pour être protégé efficacement et en toute conformité dans le Cloud Amazon. La formation se concentre sur les meilleures pratiques recommandées par AWS pour améliorer la sécurité de vos données et de vos systèmes hébergés dans le Cloud, que cela concerne les services de calcul, de stockage, de réseau ou de base de données. Cette formation AWS porte également sur les objectifs communs en matière de contrôle de la sécurité et des normes de conformité telles que les authentifications, les autorisations ou bien encore le chiffrement.
Résultats
La certification AWS Certified Security Specialty valide les compétences d'administration sécurité des services cloud Amazon Web Services. Elle atteste que le professionnel peut simplifier le parcours de votre entreprise vers le cloud AWS, protéger les données et les applications et innover en toute confiance.