
Formation en conception de sécurité des infrastructures
Maîtrisez les compétences nécessaires pour concevoir des solutions de sécurité robustes de bout en bout pour les environnements d'infrastructure modernes. De la segmentation du réseau et de la gouvernance des identités à la sécurité du nuage et à la réponse aux incidents, ce cours dote les professionnels et professionnelles de la sécurité des cadres architecturaux et des outils pratiques nécessaires pour protéger les systèmes critiques à grande échelle.
Ce que votre équipe va maîtriser:
Appliquez des cadres de sécurité éprouvés et des principes de gestion des risques à des environnements d'infrastructure réels.
Concevez des architectures réseau sécurisées à l'aide de stratégies de segmentation, de contrôles périmétriques et d'inspection du trafic.
Architecturez des systèmes de gestion des identités et des accès qui imposent le moindre privilège à toutes les couches de l'infrastructure.
Mettez en œuvre des contrôles de chiffrement, de classification des données et de gestion des clés pour protéger les données sensibles de l'infrastructure.
Intégrez des contrôles de sécurité natifs du nuage et une gestion de la posture dans des environnements hybrides et multi-nuages.
Élaborez des cadres de gouvernance de la sécurité, des pipelines de surveillance et des plans d'intervention en cas d'incident pour une protection durable.
Comment votre équipe apprend de façon pratique Formation en conception de sécurité des infrastructures
Comment votre équipe pratique Formation en conception de sécurité des infrastructures
Des professionnels de ces entreprises étudient sur Dedika









Contenu du cours
8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondements de la sécurité des infrastructures
Fondements de la sécurité des infrastructures
Leçon 1 • Notions fondamentales de la gestion des risques
Couvre l'identification, l'évaluation et la hiérarchisation des risques comme base des investissements en sécurité. Établit un lien entre la posture de risque et les choix de conception tout au long du cours.
Leçon 2 • Paysage des menaces et surfaces d'attaque
Cartographie les acteurs de menace courants, les vecteurs d'attaque et les vulnérabilités propres aux infrastructures. Établit un lien entre la sensibilisation aux menaces et une conception proactive de la sécurité.
Leçon 3 • Concepts essentiels de la sécurité des infrastructures
Définit les composantes des infrastructures, les objectifs de sécurité et la triade CIA. Fournit la base conceptuelle pour toutes les décisions de conception de sécurité ultérieures.
Leçon 4 • Cadres et normes de sécurité
Présente les cadres de sécurité et les catalogues de contrôles largement adoptés utilisés pour structurer la protection des infrastructures. Permet des décisions de conception fondées sur les cadres.
Leçon 5 • Principes de conception de la sécurité
Présente le moindre privilège, la séparation des tâches, les paramètres par défaut sécurisés par défaut et la confiance zéro comme principes directeurs de la conception. Ancre toutes les décisions architecturales ultérieures dans des principes éprouvés.
Chapitre 2MasquerCacher les détailsVoir les détailsConception de l'architecture de sécurité réseau
Conception de l'architecture de sécurité réseau
Leçon 1 • Inspection et filtrage du trafic
Couvre les systèmes de détection et de prévention des intrusions, l'inspection approfondie des paquets et les pare-feu d'application Web. Permet la détection et le blocage des flux de trafic malveillants.
Leçon 2 • Stratégies de segmentation réseau
Couvre les VLAN, le sous-réseautage et la micro-segmentation pour isoler les charges de travail et limiter le rayon d'explosion. Applique directement les principes de défense en profondeur du chapitre un.
Leçon 3 • Conception de l'accès à distance sécurisé
Aborde les architectures VPN, les risques de tunnel fractionné et les modèles d'accès réseau Zero Trust. Garantit que la connectivité distante n'étend pas la surface d'attaque.
Leçon 4 • Conception de la surveillance de la sécurité réseau
Conçoit des pipelines de journalisation, d'analyse de flux et d'alerte pour la visibilité du réseau. Établit un lien entre l'architecture réseau et les capacités de détection et d'intervention.
Leçon 5 • Contrôles périmétriques et de limite
Examine les architectures de pare-feu, la conception de la DMZ et le filtrage d'entrée et de sortie. Établit des points d'entrée et de sortie contrôlés pour le trafic de l'infrastructure.
Chapitre 3MasquerCacher les détailsVoir les détailsConception de la gestion des identités et des accès (IAM)
Conception de la gestion des identités et des accès (IAM)
Leçon 1 • Notions fondamentales de l'architecture d'identité
Définit les magasins d'identité, les services d'annuaire et les modèles de fédération comme base du contrôle d'accès. S'appuie sur les principes de moindre privilège présentés au chapitre un.
Leçon 2 • Gouvernance et vérification de l'identité
Couvre les examens d'accès, la gestion des droits et la conception de pistes de vérification pour la conformité. Assure une responsabilisation continue pour toutes les actions liées à l'identité.
Leçon 3 • Conception du mécanisme d'authentification
Couvre l'authentification multifacteur, les méthodes sans mot de passe et l'authentification par certificat. Garantit que la force de l'authentification correspond à la sensibilité de l'infrastructure.
Leçon 4 • Modèles de contrôle d'accès et d'autorisation
Examine le contrôle d'accès basé sur les rôles (RBAC), le contrôle d'accès basé sur les attributs (ABAC) et le contrôle d'accès basé sur des politiques pour les ressources de l'infrastructure. Traduit les rôles commerciaux en politiques d'accès applicables.
Leçon 5 • Gestion des accès privilégiés
Aborde la gouvernance des comptes privilégiés, l'accès juste-à-temps et l'enregistrement des sessions pour les comptes à haut risque. Réduit le risque de menace interne et d'abus d'identifiants.
Chapitre 4MasquerCacher les détailsVoir les détailsConception de la sécurité des données et du chiffrement
Conception de la sécurité des données et du chiffrement
Leçon 1 • Conception du chiffrement au repos
Aborde les stratégies de chiffrement de disque complet, de fichier et de base de données pour la protection des données stockées. Garantit que les données sensibles restent protégées si le support de stockage est compromis.
Leçon 2 • Conception du chiffrement en transit
Couvre la configuration TLS, la gestion des certificats et la sélection de protocoles sécurisés pour les données en mouvement. Empêche l'interception et la falsification des communications de l'infrastructure.
Leçon 3 • Classification et gouvernance des données
Établit les niveaux de classification des données, les modèles de propriété et les politiques de traitement comme préalables à la conception de la protection. Aligne les contrôles des données sur les niveaux de risque du chapitre un.
Leçon 4 • Architecture de gestion des clés
Conçoit des processus de génération, de stockage, de rotation et de séquestre de clés pour maintenir les contrôles cryptographiques. Garantit que le chiffrement reste efficace et récupérable au fil du temps.
Leçon 5 • Principes cryptographiques et sélection
Couvre les algorithmes symétriques, asymétriques et de hachage avec des critères de sélection pour les cas d'utilisation de l'infrastructure. Fournit la base cryptographique pour toutes les décisions de conception de chiffrement.
Chapitre 5MasquerCacher les détailsVoir les détailsRenforcement des points de terminaison et des serveurs
Renforcement des points de terminaison et des serveurs
Leçon 1 • Conception du programme de gestion des vulnérabilités
Conçoit des calendriers d'analyse, des flux de travail de correction et des exceptions pour la gestion continue des vulnérabilités. Maintient la posture de renforcement tout au long du cycle de vie de l'infrastructure.
Leçon 2 • Contrôles de protection des points de terminaison
Examine les logiciels antimalware, les pare-feu basés sur l'hôte et les listes d'autorisation d'applications comme défenses de points de terminaison en couches. Complète les contrôles réseau conçus au chapitre deux.
Leçon 3 • Renforcement des applications et des services
Couvre la configuration sécurisée des serveurs Web, des bases de données et des intergiciels pour supprimer les vulnérabilités par défaut. Étend le renforcement du système d'exploitation à la couche applicative.
Leçon 4 • Renforcement du système d'exploitation
Aborde la minimisation des services, la gestion des correctifs et la configuration de démarrage sécurisé pour le système d'exploitation des serveurs et postes de travail. Élimine les expositions inutiles au niveau du système d'exploitation.
Leçon 5 • Élaboration de la référence de renforcement
Couvre la sélection des références, les normes de configuration et la documentation des références pour un renforcement cohérent. Opérationnalise les principes de réduction de la surface d'attaque du chapitre un.
Chapitre 6MasquerCacher les détailsVoir les détailsSécurité des infrastructures cloud et hybrides
Sécurité des infrastructures cloud et hybrides
Leçon 1 • Conception de la sécurité réseau cloud
Couvre la segmentation du réseau virtuel, les groupes de sécurité et les options de connectivité privée pour les environnements cloud. Adapte l'architecture de sécurité réseau du chapitre deux aux plateformes cloud.
Leçon 2 • Gestion de la posture de sécurité cloud
Conçoit l'évaluation continue de la configuration, l'application des politiques et la détection des dérives pour les environnements cloud. Garantit que l'infrastructure cloud maintient sa posture de sécurité prévue au fil du temps.
Leçon 3 • Conception de l'identité et de l'accès cloud
Aborde les politiques IAM cloud, la gouvernance des comptes de service et l'identité fédérée pour les charges de travail cloud. Applique la conception IAM du chapitre trois aux environnements cloud natifs.
Leçon 4 • Notions fondamentales de la sécurité cloud
Couvre les modèles de responsabilité partagée, les types de services cloud et les modèles de déploiement comme base de la conception de la sécurité cloud. Étend les principes sur site des chapitres précédents aux contextes cloud.
Leçon 5 • Stratégies de protection des données cloud
Examine le chiffrement du stockage cloud, les contrôles de résidence des données et le transfert sécurisé des données pour les charges de travail cloud. Applique la conception du chiffrement du chapitre quatre aux services de stockage cloud.
Chapitre 7MasquerCacher les détailsVoir les détailsConception de la surveillance de la sécurité et de la réponse aux incidents
Conception de la surveillance de la sécurité et de la réponse aux incidents
Leçon 1 • Conception du plan de réponse aux incidents
Couvre la classification des incidents, les rôles de l'équipe d'intervention et les procédures d'escalade pour une gestion structurée des incidents. Fournit le cadre organisationnel pour exécuter les actions techniques d'intervention.
Leçon 2 • Procédures de confinement et d'éradication
Conçoit des stratégies d'isolement, des flux de travail de suppression de logiciels malveillants et des procédures de restauration du système pour les incidents actifs. Opérationnalise le plan d'intervention avec des actions techniques de confinement.
Leçon 3 • Gestion des informations et des événements de sécurité (SIEM)
Couvre l'architecture SIEM, l'intégration des sources de journaux et la conception de règles de corrélation pour la détection centralisée. Agrège la visibilité provenant des couches réseau, point de terminaison et identité conçues précédemment.
Leçon 4 • Ingénierie de la détection des menaces
Aborde le développement de cas d'utilisation de détection, la cartographie MITRE ATT&CK et l'analyse comportementale pour les menaces pesant sur les infrastructures. Traduit la connaissance des menaces du chapitre un en détections exploitables.
Leçon 5 • Examen post-incident et amélioration
Couvre les processus de leçons apprises, l'analyse des causes profondes et les cycles d'amélioration des contrôles après les incidents. Ferme la boucle de rétroaction entre la détection, l'intervention et la conception de la sécurité.
Chapitre 8MasquerCacher les détailsVoir les détailsExamen et gouvernance de l'architecture de sécurité
Examen et gouvernance de l'architecture de sécurité
Leçon 1 • Conception du programme de conformité et de vérification
Couvre la correspondance des contrôles avec les exigences réglementaires, la collecte de preuves de vérification et la surveillance continue de la conformité. Garantit que les conceptions d'infrastructure satisfont aux obligations externes et internes.
Leçon 2 • Conception des politiques et normes de sécurité
Aborde la hiérarchie des politiques, l'élaboration de normes et la gestion des exceptions pour officialiser les exigences de sécurité. Traduit les contrôles techniques en politiques organisationnelles applicables.
Leçon 3 • Processus d'examen de l'architecture de sécurité
Couvre la modélisation des menaces, les jalons d'examen de conception et les enregistrements de décisions architecturales pour évaluer les conceptions de sécurité. Applique toutes les connaissances techniques antérieures dans un processus d'examen structuré.
Leçon 4 • Mesures et rapports de sécurité
Conçoit des KPI, des KRI et des tableaux de bord de direction pour communiquer la posture de sécurité aux parties prenantes. Permet une gouvernance basée sur les données et des décisions d'affectation des ressources.
Leçon 5 • Amélioration continue de la sécurité
Couvre les évaluations du modèle de maturité, l'élaboration de feuilles de route et l'analyse comparative des programmes pour une évolution continue de la sécurité. Synthétise tout le contenu du cours en un cycle d'amélioration durable.
Votre certificat valide de réussite
Ce cours est pour vous :
Administrateur système : prêt à passer des opérations aux rôles d'architecte en sécurité.
Ingénieur réseau : souhaitant formaliser ses compétences en conception de sécurité au-delà de la gestion des pare-feu.
Analyste en sécurité informatique : visant à passer d'une réponse réactive à une conception proactive de l'infrastructure.
Ingénieur cloud : cherchant des cadres de sécurité structurés pour les environnements hybrides et multi-cloud.
Ingénieur DevOps : cherchant à intégrer la réflexion sur la sécurité dans les flux de travail de provisionnement de l'infrastructure.
Personne en réorientation de carrière : passant de l'informatique générale à une spécialisation dédiée en sécurité des infrastructures.
Cours connexes
FAQ
Qui est Dedika?
Le certificat est-il valable au Canada ?
Les cours sont-ils gratuits?
Quelle est la charge de travail des cours?
Comment sont les cours?
Comment fonctionnent les cours?
Quelle est la durée des cours?
Quel est le coût ou le prix des cours?
Qu’est-ce qu’un cours EAD ou en ligne et comment ça fonctionne?
Cours PDF



















