Sélectionner une page
Formations CyberSécurité Sécurité Cloud Formation certification CCZT

Formation certification CCZT

ALL-IN-ONE : EXAMEN INCLUS AU TARIF

Niveau débutant
Catégorie Certification
Logo CCZT
Prix HT / personne
2 jours (14 heures)

Paris | Classe Virtuelle

Dernières places Virtuelle uniquement
Labs : Infrastructure DaaS avec Chrome
Cafés et déjeuners offerts en interentreprises
En intra-entreprise pour former votre équipe
Aide au financement 2500€ Bonus Atlas CPF

Présentation

Plongez dans l’univers du Zero Trust avec notre formation dédiée à la certification CCZT de la Cloud Security Alliance. Ce parcours structuré couvre toutes les étapes d’un programme Zero Trust : de la cartographie des surfaces à protéger jusqu’à l’automatisation des contrôles et à la réponse aux incidents. Il vous prépare intégralement à l’examen officiel CCZT.

Vous débuterez par la prise en main des référentiels Zero Trust de référence (NIST 800-207, CISA Roadmap) et du Prep Kit CCZT. Vous apprendrez à identifier vos actifs critiques, définir les « protect surfaces » et bâtir une feuille de route Zero Trust alignée sur vos exigences RGPD et ISO 27001.

La formation se poursuit avec la mise en œuvre opérationnelle : stratégies IAM “least privilege”, intégration GitOps/OPA, supervision centralisée des journaux et création de tableaux de bord de risque Zero Trust. Vous orchestrerez également un pipeline DevSecOps capable de bloquer toute dérive de configuration.

Comme pour toutes nos formations, celle-ci vous sera présentée avec les toutes dernières actualisations pour le passage de la certification CCZT.

 

Objectifs

  • Assimiler les 7 piliers Zero Trust définis par la Cloud Security Alliance.
  • Savoir cartographier les “protect surfaces” et bâtir une feuille de route Zero Trust.
  • Concevoir puis déployer une architecture Zero Trust sur des environnements hybrides et multicloud.
  • Automatiser les contrôles et la surveillance pour un pilotage COMEX.
  • Orchestrer la réponse aux incidents dans un contexte Zero Trust.

 

Public visé

  • Responsable cybersécurité
  • Architecte cloud
  • Consultants GRC
  • Chef de projet cloud

 

PRÉ-REQUIS

  • Bases de sécurité informatique : pare-feu, chiffrement, IAM, réseaux

 

Programme de notre formation CCZT

 

Origines & Fondamentaux Zero Trust

  • Genèse du concept : John Kindervag et la stratégie “Never Trust, Always Verify
  • Principes NIST 800-207 : policy engine, policy enforcement, trust algorithm
  • Terminologie clé : protect surface, explicit verification, continuous monitoring
  • Différences périmètre traditionnel vs. Zero Trust Edge
  • Cadre de référence de la Cloud Security Alliance (CSA ZT Working Group)

 

Vision Stratégique & Gouvernance ZT

  • Alignement business : objectifs, sponsors, parties prenantes
  • Rôles & responsabilités : comité Zero Trust, RACI, budget et KPIs/KRIs
  • Intégration réglementaire : RGPD, ISO 27001/17, FedRAMP, SecNumCloud
  • Roadmap 18 mois : quick wins vs. chantiers structurants
  • Atelier : Prioriser les initiatives Zero Trust (matrice valeur/effort)

 

Gestion du Risque & Maturité Zero Trust

  • Méthode de cartographie des actifs et données critiques
  • Évaluation du risque latéral et attaques d’identité
  • ZT Maturity Model (CISA, Gartner ZTX) : auto-diagnostic organisationnel
  • Heat-map risques cloud : impact/probabilité & plans de remédiation
  • Outils de mesure continue : scorecards, tableaux de bord COMEX

 

Architecture Zero Trust (ZTA)

  • Plans de contrôle, de données et de gestion
  • Micro-segmentation réseau : overlay SD-WAN, ZTNA, proxy inversé
  • Conception d’un Policy Decision Point (PDP) et Policy Enforcement Point (PEP)
  • Intégration multi-cloud : AWS PrivateLink, Azure Private Link, Identity Broker
  • Atelier : Schématiser l’architecture cible sur Draw.io

 

Software-Defined Perimeter & Accès Confiance Zéro

  • Concepts CSA SDP : mutual TLS, cloaking, posture device
  • Modèles d’authentification contextuelle : MFA, FIDO2, risk-based access
  • Autorisation dynamique : ABAC, policy OPA/Rego, tags de sécurité
  • Déploiement d’une passerelle ZTNA open-source (OpenZiti / Cloudflare Tunnel)
  • Atelier : Publier un service interne via SDP et tester l’isolation

 

Identity, Devices & Micro-Segmentation

  • Stratégies “least privilege” : rôle, attribut, identité de workload
  • Gestion du cycle de vie des identités (CIEM, SCIM)
  • Validation de posture des terminaux : EDR, Device Health Attestation
  • Micro-segmentation Kubernetes : Cilium/eBPF, policies réseau, service mesh
  • Atelier : Pipeline GitOps : push d’une policy OPA et validation CI/CD

 

Observabilité, Automation & DevSecOps

  • Journalisation unifiée : SIEM/SOAR multicloud, UEBA, deception tokens
  • Télémétrie en temps réel : metrics, traces, events et score Zero Trust
  • Automatisation IaC / GitOps : Terraform, Ansible, politiques de contrôle
  • Scans sécurité : SAST, SCA, SBOM continu, contrôle de dérive
  • Optimisation des coûts (FinOps) dans une posture Zero Trust

 

Réponse aux Incidents & Amélioration Continue

  • Runbooks IR Zero Trust : isolation segment, rotation secrets, forensics cloud
  • Exercices de chaos engineering : test de résilience et fail-open/close
  • Gestion des dérives de configuration : drift detection & auto-remediation
  • Boucle PDCA : audit, revue KPI, mise à jour politiques et scripts
  • Tableaux de bord d’amélioration de maturité ZT trimestriels

 

Préparation à l’Examen CCZT & Prochaines Étapes

  • Structure officielle de l’examen : 60 QCM, 120 min, open-book, seuil 80 %
  • Stratégiques de révision : banque de questions, indexation des supports
  • Examen blanc chronométré et débrief personnalisé
  • Plan de montée en compétence : CCZT → CCSK / CCSP / Spécialités Cloud
  • Communauté CSA : Circle, Slack alumni, webinars d’actualisation

FAQ – QUESTIONS / RÉPONSES

Est-ce que le passage de la certification CCZT est compris dans le prix de la formation ?

Oui et vous pourrez passer l’examen après avoir suivi la formation.

Quel est le prix du passage de la certification CCZT ?

Le passage de la certification coûte 175€.

En quelle langue se déroule l'examen?

L’examen se déroule en Français.

Dans quelle langue notre formation vous est enseignée ?

La formation est en français.

Pour aller plus loin

Certification CCSK

Formation CompTIA Cloud +

Formation Fortiweb

Langues et Lieux disponibles

Langues

  • Français
  • Anglais / English

Lieux

  • France entière
    • Paris
    • Lille
    • Reims
    • Lyon
    • Toulouse
    • Bordeaux
    • Montpellier
    • Nice
    • Sophia Antipolis
    • Marseille
    • Aix-en-Provence
    • Nantes
    • Rennes
    • Strasbourg
    • Grenoble
    • Dijon
    • Tours
    • Saint-Étienne
    • Toulon
    • Angers
  • Belgique
    • Bruxelles
    • Liège
  • Suisse
    • Genève
    • Zurich
    • Lausanne
  • Luxembourg

Témoignages

⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !

Afficher tous les témoignages

⭐⭐⭐⭐⭐ 4,8/5 sur Google My Business. Vous aussi, partagez votre expérience !

Noter la formation

Prix HT / personne
2 jours (14 heures)

Paris | Classe Virtuelle

Dernières places Virtuelle uniquement
Labs : Infrastructure DaaS avec Chrome
Cafés et déjeuners offerts en interentreprises
En intra-entreprise pour former votre équipe
Aide au financement 2500€ Bonus Atlas CPF

UNE QUESTION ? UN PROJET ? UN AUDIT DE CODE / D'INFRASTRUCTURE ?

Pour vos besoins d’expertise que vous ne trouvez nulle part ailleurs, n’hésitez pas à nous contacter.

ILS SE SONT FORMÉS CHEZ NOUS

partenaire sncf
partenaire hp
partenaire allianz
partenaire sfr
partenaire engie
partenaire boursorama
partenaire invivo
partenaire orange
partenaire psa
partenaire bnp
partenaire sncf
partenaire hp
partenaire allianz
partenaire sfr
partenaire engie
partenaire boursorama
partenaire invivo
partenaire orange
partenaire psa
partenaire bnp