Choisissez votre langue
Formation en conception de sécurité des infrastructures
Plus de 2 millions d'apprenants dans le monde

Formation en conception de sécurité des infrastructures

Maîtrisez les compétences nécessaires pour concevoir des solutions de sécurité robustes de bout en bout pour les environnements d'infrastructure modernes. De la segmentation du réseau et de la gouvernance des identités à la sécurité du nuage et à la réponse aux incidents, ce cours dote les professionnels et professionnelles de la sécurité des cadres architecturaux et des outils pratiques nécessaires pour protéger les systèmes critiques à grande échelle.

Dedika pour entreprises

Ce que vous allez apprendre:

  • Appliquez des cadres de sécurité éprouvés et des principes de gestion des risques à des environnements d'infrastructure réels.

  • Concevez des architectures réseau sécurisées à l'aide de stratégies de segmentation, de contrôles périmétriques et d'inspection du trafic.

  • Architecturez des systèmes de gestion des identités et des accès qui imposent le moindre privilège à toutes les couches de l'infrastructure.

  • Mettez en œuvre des contrôles de chiffrement, de classification des données et de gestion des clés pour protéger les données sensibles de l'infrastructure.

  • Intégrez des contrôles de sécurité natifs du nuage et une gestion de la posture dans des environnements hybrides et multi-nuages.

  • Élaborez des cadres de gouvernance de la sécurité, des pipelines de surveillance et des plans d'intervention en cas d'incident pour une protection durable.

Comment vous étudiez de façon pratique Formation en conception de sécurité des infrastructures

Comment vous pratiquez Formation en conception de sécurité des infrastructures

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour entreprises, le cours inclut des exercices et des exemples adaptés à votre propre entreprise et à ses besoins spécifiques.

Cliquez ici

Contenu du cours

8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondements de la sécurité des infrastructures

  • Leçon 1 • Notions fondamentales de la gestion des risques

    Couvre l'identification, l'évaluation et la hiérarchisation des risques comme base des investissements en sécurité. Établit un lien entre la posture de risque et les choix de conception tout au long du cours.

  • Leçon 2 • Paysage des menaces et surfaces d'attaque

    Cartographie les acteurs de menace courants, les vecteurs d'attaque et les vulnérabilités propres aux infrastructures. Établit un lien entre la sensibilisation aux menaces et une conception proactive de la sécurité.

  • Leçon 3 • Concepts essentiels de la sécurité des infrastructures

    Définit les composantes des infrastructures, les objectifs de sécurité et la triade CIA. Fournit la base conceptuelle pour toutes les décisions de conception de sécurité ultérieures.

  • Leçon 4 • Cadres et normes de sécurité

    Présente les cadres de sécurité et les catalogues de contrôles largement adoptés utilisés pour structurer la protection des infrastructures. Permet des décisions de conception fondées sur les cadres.

  • Leçon 5 • Principes de conception de la sécurité

    Présente le moindre privilège, la séparation des tâches, les paramètres par défaut sécurisés par défaut et la confiance zéro comme principes directeurs de la conception. Ancre toutes les décisions architecturales ultérieures dans des principes éprouvés.

Chapitre 2Voir les détails

Conception de l'architecture de sécurité réseau

  • Leçon 1 • Inspection et filtrage du trafic

    Couvre les systèmes de détection et de prévention des intrusions, l'inspection approfondie des paquets et les pare-feu d'application Web. Permet la détection et le blocage des flux de trafic malveillants.

  • Leçon 2 • Stratégies de segmentation réseau

    Couvre les VLAN, le sous-réseautage et la micro-segmentation pour isoler les charges de travail et limiter le rayon d'explosion. Applique directement les principes de défense en profondeur du chapitre un.

  • Leçon 3 • Conception de l'accès à distance sécurisé

    Aborde les architectures VPN, les risques de tunnel fractionné et les modèles d'accès réseau Zero Trust. Garantit que la connectivité distante n'étend pas la surface d'attaque.

  • Leçon 4 • Conception de la surveillance de la sécurité réseau

    Conçoit des pipelines de journalisation, d'analyse de flux et d'alerte pour la visibilité du réseau. Établit un lien entre l'architecture réseau et les capacités de détection et d'intervention.

  • Leçon 5 • Contrôles périmétriques et de limite

    Examine les architectures de pare-feu, la conception de la DMZ et le filtrage d'entrée et de sortie. Établit des points d'entrée et de sortie contrôlés pour le trafic de l'infrastructure.

Chapitre 3Voir les détails

Conception de la gestion des identités et des accès (IAM)

  • Leçon 1 • Notions fondamentales de l'architecture d'identité

    Définit les magasins d'identité, les services d'annuaire et les modèles de fédération comme base du contrôle d'accès. S'appuie sur les principes de moindre privilège présentés au chapitre un.

  • Leçon 2 • Gouvernance et vérification de l'identité

    Couvre les examens d'accès, la gestion des droits et la conception de pistes de vérification pour la conformité. Assure une responsabilisation continue pour toutes les actions liées à l'identité.

  • Leçon 3 • Conception du mécanisme d'authentification

    Couvre l'authentification multifacteur, les méthodes sans mot de passe et l'authentification par certificat. Garantit que la force de l'authentification correspond à la sensibilité de l'infrastructure.

  • Leçon 4 • Modèles de contrôle d'accès et d'autorisation

    Examine le contrôle d'accès basé sur les rôles (RBAC), le contrôle d'accès basé sur les attributs (ABAC) et le contrôle d'accès basé sur des politiques pour les ressources de l'infrastructure. Traduit les rôles commerciaux en politiques d'accès applicables.

  • Leçon 5 • Gestion des accès privilégiés

    Aborde la gouvernance des comptes privilégiés, l'accès juste-à-temps et l'enregistrement des sessions pour les comptes à haut risque. Réduit le risque de menace interne et d'abus d'identifiants.

Chapitre 4Voir les détails

Conception de la sécurité des données et du chiffrement

  • Leçon 1 • Conception du chiffrement au repos

    Aborde les stratégies de chiffrement de disque complet, de fichier et de base de données pour la protection des données stockées. Garantit que les données sensibles restent protégées si le support de stockage est compromis.

  • Leçon 2 • Conception du chiffrement en transit

    Couvre la configuration TLS, la gestion des certificats et la sélection de protocoles sécurisés pour les données en mouvement. Empêche l'interception et la falsification des communications de l'infrastructure.

  • Leçon 3 • Classification et gouvernance des données

    Établit les niveaux de classification des données, les modèles de propriété et les politiques de traitement comme préalables à la conception de la protection. Aligne les contrôles des données sur les niveaux de risque du chapitre un.

  • Leçon 4 • Architecture de gestion des clés

    Conçoit des processus de génération, de stockage, de rotation et de séquestre de clés pour maintenir les contrôles cryptographiques. Garantit que le chiffrement reste efficace et récupérable au fil du temps.

  • Leçon 5 • Principes cryptographiques et sélection

    Couvre les algorithmes symétriques, asymétriques et de hachage avec des critères de sélection pour les cas d'utilisation de l'infrastructure. Fournit la base cryptographique pour toutes les décisions de conception de chiffrement.

Chapitre 5Voir les détails

Renforcement des points de terminaison et des serveurs

  • Leçon 1 • Conception du programme de gestion des vulnérabilités

    Conçoit des calendriers d'analyse, des flux de travail de correction et des exceptions pour la gestion continue des vulnérabilités. Maintient la posture de renforcement tout au long du cycle de vie de l'infrastructure.

  • Leçon 2 • Contrôles de protection des points de terminaison

    Examine les logiciels antimalware, les pare-feu basés sur l'hôte et les listes d'autorisation d'applications comme défenses de points de terminaison en couches. Complète les contrôles réseau conçus au chapitre deux.

  • Leçon 3 • Renforcement des applications et des services

    Couvre la configuration sécurisée des serveurs Web, des bases de données et des intergiciels pour supprimer les vulnérabilités par défaut. Étend le renforcement du système d'exploitation à la couche applicative.

  • Leçon 4 • Renforcement du système d'exploitation

    Aborde la minimisation des services, la gestion des correctifs et la configuration de démarrage sécurisé pour le système d'exploitation des serveurs et postes de travail. Élimine les expositions inutiles au niveau du système d'exploitation.

  • Leçon 5 • Élaboration de la référence de renforcement

    Couvre la sélection des références, les normes de configuration et la documentation des références pour un renforcement cohérent. Opérationnalise les principes de réduction de la surface d'attaque du chapitre un.

Chapitre 6Voir les détails

Sécurité des infrastructures cloud et hybrides

  • Leçon 1 • Conception de la sécurité réseau cloud

    Couvre la segmentation du réseau virtuel, les groupes de sécurité et les options de connectivité privée pour les environnements cloud. Adapte l'architecture de sécurité réseau du chapitre deux aux plateformes cloud.

  • Leçon 2 • Gestion de la posture de sécurité cloud

    Conçoit l'évaluation continue de la configuration, l'application des politiques et la détection des dérives pour les environnements cloud. Garantit que l'infrastructure cloud maintient sa posture de sécurité prévue au fil du temps.

  • Leçon 3 • Conception de l'identité et de l'accès cloud

    Aborde les politiques IAM cloud, la gouvernance des comptes de service et l'identité fédérée pour les charges de travail cloud. Applique la conception IAM du chapitre trois aux environnements cloud natifs.

  • Leçon 4 • Notions fondamentales de la sécurité cloud

    Couvre les modèles de responsabilité partagée, les types de services cloud et les modèles de déploiement comme base de la conception de la sécurité cloud. Étend les principes sur site des chapitres précédents aux contextes cloud.

  • Leçon 5 • Stratégies de protection des données cloud

    Examine le chiffrement du stockage cloud, les contrôles de résidence des données et le transfert sécurisé des données pour les charges de travail cloud. Applique la conception du chiffrement du chapitre quatre aux services de stockage cloud.

Chapitre 7Voir les détails

Conception de la surveillance de la sécurité et de la réponse aux incidents

  • Leçon 1 • Conception du plan de réponse aux incidents

    Couvre la classification des incidents, les rôles de l'équipe d'intervention et les procédures d'escalade pour une gestion structurée des incidents. Fournit le cadre organisationnel pour exécuter les actions techniques d'intervention.

  • Leçon 2 • Procédures de confinement et d'éradication

    Conçoit des stratégies d'isolement, des flux de travail de suppression de logiciels malveillants et des procédures de restauration du système pour les incidents actifs. Opérationnalise le plan d'intervention avec des actions techniques de confinement.

  • Leçon 3 • Gestion des informations et des événements de sécurité (SIEM)

    Couvre l'architecture SIEM, l'intégration des sources de journaux et la conception de règles de corrélation pour la détection centralisée. Agrège la visibilité provenant des couches réseau, point de terminaison et identité conçues précédemment.

  • Leçon 4 • Ingénierie de la détection des menaces

    Aborde le développement de cas d'utilisation de détection, la cartographie MITRE ATT&CK et l'analyse comportementale pour les menaces pesant sur les infrastructures. Traduit la connaissance des menaces du chapitre un en détections exploitables.

  • Leçon 5 • Examen post-incident et amélioration

    Couvre les processus de leçons apprises, l'analyse des causes profondes et les cycles d'amélioration des contrôles après les incidents. Ferme la boucle de rétroaction entre la détection, l'intervention et la conception de la sécurité.

Chapitre 8Voir les détails

Examen et gouvernance de l'architecture de sécurité

  • Leçon 1 • Conception du programme de conformité et de vérification

    Couvre la correspondance des contrôles avec les exigences réglementaires, la collecte de preuves de vérification et la surveillance continue de la conformité. Garantit que les conceptions d'infrastructure satisfont aux obligations externes et internes.

  • Leçon 2 • Conception des politiques et normes de sécurité

    Aborde la hiérarchie des politiques, l'élaboration de normes et la gestion des exceptions pour officialiser les exigences de sécurité. Traduit les contrôles techniques en politiques organisationnelles applicables.

  • Leçon 3 • Processus d'examen de l'architecture de sécurité

    Couvre la modélisation des menaces, les jalons d'examen de conception et les enregistrements de décisions architecturales pour évaluer les conceptions de sécurité. Applique toutes les connaissances techniques antérieures dans un processus d'examen structuré.

  • Leçon 4 • Mesures et rapports de sécurité

    Conçoit des KPI, des KRI et des tableaux de bord de direction pour communiquer la posture de sécurité aux parties prenantes. Permet une gouvernance basée sur les données et des décisions d'affectation des ressources.

  • Leçon 5 • Amélioration continue de la sécurité

    Couvre les évaluations du modèle de maturité, l'élaboration de feuilles de route et l'analyse comparative des programmes pour une évolution continue de la sécurité. Synthétise tout le contenu du cours en un cycle d'amélioration durable.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Administrateur système : prêt à passer des opérations aux rôles d'architecte en sécurité.

  • Ingénieur réseau : souhaitant formaliser ses compétences en conception de sécurité au-delà de la gestion des pare-feu.

  • Analyste en sécurité informatique : visant à passer d'une réponse réactive à une conception proactive de l'infrastructure.

  • Ingénieur cloud : cherchant des cadres de sécurité structurés pour les environnements hybrides et multi-cloud.

  • Ingénieur DevOps : cherchant à intégrer la réflexion sur la sécurité dans les flux de travail de provisionnement de l'infrastructure.

  • Personne en réorientation de carrière : passant de l'informatique générale à une spécialisation dédiée en sécurité des infrastructures.

Ce que nos apprenants disent

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir à changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Numérique
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont il est présenté ainsi que la transcription des vidéos, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika?

Le certificat est-il valable au Canada ?

Les cours sont-ils gratuits?

Quelle est la charge de travail des cours?

Comment sont les cours?

Comment fonctionnent les cours?

Quelle est la durée des cours?

Quel est le coût ou le prix des cours?

Qu’est-ce qu’un cours EAD ou en ligne et comment ça fonctionne?

Cours PDF