Analyser un cas d'étude de violation de données et proposer des mesures correctives utilisant les services de sécurité AWS.
Décrire trois stratégies différentes pour la gestion des logs et des audits de sécurité sur AWS.
Configurer et gérer des politiques IAM pour contrôler l'accès aux ressources AWS.
Expliquer les meilleures pratiques de chiffrement des données sur AWS pour répondre aux exigences de conformité.
Identifier au moins cinq services AWS clés pour la sécurité et la gouvernance des données.
Prérequis
Connaissance des fondamentaux d’AWS (IAM, S3, EC2, RDS, VPC)
Principes de base de la sécurité dans le cloud (chiffrement, gestion des accès, authentification)
Notions en conformité et gouvernance des données (RGPD, HIPAA, ISO 27001)
Maîtrise des services AWS liés à la sécurité (AWS IAM, AWS KMS, AWS CloudTrail, AWS Config)
Compréhension des politiques de gestion des identités et accès
Notions de monitoring et audit des données (AWS CloudWatch, AWS Security Hub, AWS GuardDuty)
Expérience en gestion des rôles et permissions sur AWS
Contenu de la Formation
Total:
20 Chapitres
Total hours:
10
Principes fondamentaux de la sécurité AWS
Services de sécurité gérés par AWS (IAM, KMS, etc.)
Modèle de responsabilité partagée AWS
Meilleures pratiques en matière de sécurité
Création et gestion des utilisateurs et des groupes IAM
Politiques IAM et permissions
Stratégies d'accès et de privilèges
Utilisation de rôles IAM
Chiffrement des données au repos et en transit
AWS Key Management Service (KMS)
Services de chiffrement AWS
Gestion des clés de chiffrement
Amazon CloudWatch et surveillance de la sécurité
AWS Config et audit de la conformité
AWS CloudTrail et journalisation des activités
Analyse des journaux de sécurité
Principes de gouvernance des données
Conformité aux réglementations (GDPR, HIPAA, etc.)
Services AWS pour la conformité
Mise en œuvre d'une stratégie de gouvernance des données