Sélectionner une page
Formations CyberSécurité Sécurité Cloud Formation Security Engineering on AWS

Formation Security Engineering on AWS

Niveau expert
Catégorie Certification
Logo AWS Security Specialty
Prix 2 340€ HT / personne
3 jours (21 heures)
+150€ HT pour le passage à l'examen Le prix n'inclut pas le passage à l'examen

Paris | Classe Virtuelle

Dernières places Virtuelle uniquement
Labs : Infrastructure DaaS avec Chrome
Cafés et encas offerts en interentreprises
En intra-entreprise pour former votre équipe
Aide au financement 2500€ Bonus Atlas CPF

Présentation

Le domaine de la sécurité sur AWS permet d’exécuter des applications de façon reproductible et hautement sécurisée sur des environnements cloud complexes. C’est une spécialisation idéale pour packager des pipelines sécurisés, protéger les exécutions multi-utilisateurs et garantir la souveraineté des données au sein de clusters mondiaux.

Cette formation vise à rendre vos workflows de sécurité portables et automatisés : de la gestion fine des identités à la réponse automatisée aux incidents. Vous apprendrez à faire les bons arbitrages entre les différents outils de chiffrement et à construire vos propres “recettes” de durcissement réseau pour une protection en profondeur. L’objectif est de vous donner une vision d’expert pour identifier les indicateurs d’incidents et atténuer les menaces efficacement grâce aux services natifs AWS.

L’approche est 100% pratique : ateliers guidés, démos de build sécurisé et diagnostics d’erreurs courantes liées aux droits d’accès ou aux flux réseau. Les livrables incluent des fichiers de politiques IAM prêts à l’emploi, une check-list de bonnes pratiques de durcissement et des commandes types pour intégrer la sécurité à vos scripts d’automatisation. Cette immersion vous permet d’acquérir les réflexes nécessaires pour répondre aux exigences du terrain et de la certification Specialty.

Comme toutes nos formations, celle-ci vous présentera la dernière version stable de la technologie et ses nouveautés.

 

Objectifs

  • Expliquer la sécurité du cloud AWS en s’appuyant sur le modèle CIA
  • Créer et analyser des authentifications et des autorisations avec IAM
  • Gérer et approvisionner des comptes sur AWS avec les services AWS appropriés
  • Identifier comment gérer les secrets à l’aide des services AWS
  • Surveiller les informations sensibles et protéger les données via le cryptage et les contrôles d’accès
  • Identifier les services AWS qui répondent aux attaques provenant de sources externes
  • Surveiller, générer et collecter les logs
  • Identifier les indicateurs d’incidents de sécurité
  • Identifier comment enquêter sur les menaces et les atténuer à l’aide des services AWS
  • Être préparé à l’examen officiel AWS Certified Security – Specialty

 

Public visé

  • Ingénieurs sécurité
  • Architectes sécurité et professionnels de la sécurité de l’information

 

Pré-requis

  • Avoir suivi les formations AWS “Security Essential” ou “Security Fundamentals” ou “Architecting on AWS”
  • Connaissance des pratiques et des concepts d’infrastructure de la sécurité IT

 

Pré-requis techniques

  • Processeur i5/M1 avec 16 Go de RAM recommandé
  • Un deuxième écran est vivement conseillé
  • Connexion haut débit stable permettant les protocoles SSH, HTTPS et RDP
  • Navigateur moderne (Chrome/Firefox)
  • terminal à jour et Visual Studio Code avec extensions JSON/YAML
  • Compte AWS avec accès Administrateur et MFA activé

Programme de notre Formation AWS Certified Security – Specialty

 

[Jour 1 – Matin]

Gouvernance, CIA et Maîtrise de l’Identité (IAM)

  • Application du modèle CIA (Confidentialité, Intégrité, Disponibilité) aux services AWS
  • Logique d’évaluation IAM : interaction entre SCP, Permission Boundaries et Resource-based policies
  • Gouvernance Multi-Comptes et détection d’accès anormaux avec IAM Access Analyzer
  • Mise en place d’un accès Least Privilege pour les applications tierces
  • Atelier pratique : Résolution de conflits de politiques d’accès et sécurisation d’identités.

 

[Jour 1 – Après-midi]

Chiffrement et Gestion des Secrets

  • Maîtrise de AWS KMS : hiérarchie des clés et Envelope Encryption
  • Protection des données : stratégies de chiffrement pour S3, EBS et bases de données
  • Mise en œuvre entre AWS Secrets Manager et Parameter Store
  • Automatisation de la rotation des secrets et chiffrement multi-région
  • Atelier pratique : Automatisation de la rotation d’un secret et sécurisation de S3.

 

[Jour 2 – Matin]

Sécurité Réseau et Zero Trust

  • Durcissement du VPC : segmentation avancée et usage des VPC Endpoints
  • Architecture Zero Trust : élimination des bastions via Systems Manager
  • Sécurité périmétrale : configuration de AWS WAF et protection Shield Advanced
  • Isolation d’infrastructure sans exposition internet directe
  • Atelier pratique : Isolation complète d’une architecture applicative multi-tiers.

 

[Jour 2 – Après-midi]

Détection des Menaces et Surveillance

  • Intelligence de sécurité : analyse des findings GuardDuty et intégration Security Hub
  • Audit et conformité : surveillance du drift de configuration avec AWS Config
  • Monitoring avancé : analyse de flux avec VPC Flow Logs
  • Triage et notifications d’incidents en temps réel
  • Atelier pratique : Simulation d’une attaque externe et analyse des signaux de menace.

 

[Jour 3 – Matin]

Logging, Forensics et Investigation

  • Stratégies de Logging : centralisation immuable dans un compte de sécurité dédié
  • Forensique sur AWS : isolation d’instances, snapshots et collecte de preuves
  • Utilisation d’Amazon Detective pour l’analyse des causes racines
  • Traçabilité totale des actions via CloudTrail
  • Atelier pratique : Investigation sur une instance compromise et analyse forensique.

 

[Jour 3 – Après-midi]

Réponse aux Incidents et Préparation Examen

  • Réponse automatisée : création de playbooks avec AWS Lambda et EventBridge
  • Méthodologie SCS-C02 : analyse des questions “Specialty” et gestion des distracteurs
  • Stratégies de remédiation : isolation réseau, rotation de clés et blocages IP
  • Simulation d’examen en conditions réelles et correction détaillée
  • Atelier pratique : Automatisation du blocage d’une menace via AWS WAF.

FAQ – QUESTIONS / RÉPONSES

Est-ce que le passage de la certification AWS Security Specialty SCS-C02 est compris dans le prix de la formation ?

Oui et vous pourrez passer l’examen après avoir suivi la formation.

Quel est le prix du passage de la certification AWS Security Specialty SCS-C02 ?

Le passage de la certification coûte 150 €.

Comment se déroule l’examen pour la certification AWS Security Specialty SCS-C02 ?

Le format :

  • L’examen : en ligne ou en centre Pearson VUE.
  • Durée : 170 minutes
  • 65 questions
  • QCM à réponse unique ou à réponses multiples

En quelle langue se déroule l'examen?

L’examen se déroule en anglais.

Dans quelle langue notre formation vous est enseignée ?

La formation est en français.

Pour aller plus loin

Formation certification AWS Cloud Practioner

Formation Certification AWS Solutions Architect – Associate

Formation Certification AWS AI Practitioner

Langues et Lieux disponibles

Langues

  • Français
  • Anglais / English

Lieux

  • France entière
    • Paris
    • Lille
    • Reims
    • Lyon
    • Toulouse
    • Bordeaux
    • Montpellier
    • Nice
    • Sophia Antipolis
    • Marseille
    • Aix-en-Provence
    • Nantes
    • Rennes
    • Strasbourg
    • Grenoble
    • Dijon
    • Tours
    • Saint-Étienne
    • Toulon
    • Angers
  • Belgique
    • Bruxelles
    • Liège
  • Suisse
    • Genève
    • Zurich
    • Lausanne
  • Luxembourg

Témoignages

⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !

Afficher tous les témoignages

⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !

Noter la formation

Prix 2 340€ HT / personne
3 jours (21 heures)
+150€ HT pour le passage à l'examen Le prix n'inclut pas le passage à l'examen

Paris | Classe Virtuelle

Dernières places Virtuelle uniquement
Labs : Infrastructure DaaS avec Chrome
Cafés et encas offerts en interentreprises
En intra-entreprise pour former votre équipe
Aide au financement 2500€ Bonus Atlas CPF

UNE QUESTION ? UN PROJET ? UN AUDIT DE CODE / D'INFRASTRUCTURE ?

Pour vos besoins d’expertise que vous ne trouvez nulle part ailleurs, n’hésitez pas à nous contacter.

ILS SE SONT FORMÉS CHEZ NOUS

partenaire sncf
partenaire hp
partenaire allianz
partenaire sfr
partenaire engie
partenaire boursorama
partenaire invivo
partenaire orange
partenaire psa
partenaire bnp
partenaire sncf
partenaire hp
partenaire allianz
partenaire sfr
partenaire engie
partenaire boursorama
partenaire invivo
partenaire orange
partenaire psa
partenaire bnp