Choisissez votre langue
Cours Security Command Center : prioriser les risques
Plus de 2 millions d'apprenants dans le monde

Cours Security Command Center : prioriser les risques

Maîtrisez Security Command Center de Google Cloud pour identifier, noter et prioriser les risques dans des environnements cloud complexes. Ce cours vous accompagne des fondamentaux de la plateforme jusqu'aux stratégies avancées de gestion des risques, en couvrant la découverte des actifs, la surveillance de la conformité et les workflows de détection automatisés. Acquérez les compétences pratiques dont les équipes de sécurité ont besoin pour réduire l'exposition et communiquer clairement les risques à chaque partie prenante.

Dedika pour entreprises

Ce que vous allez apprendre:

  • Configurez Security Command Center pour découvrir et inventorier les actifs dans des environnements multi-cloud.

  • Interprétez avec précision les conclusions de sécurité, en séparant les signaux critiques du bruit et des faux positifs.

  • Construisez et maintenez un registre des risques structuré, alimenté directement par les données de la plateforme.

  • Appliquez les normes de notation des vulnérabilités et la criticité des actifs pour calibrer des évaluations de sévérité pertinentes.

  • Concevez des workflows de priorisation qui intègrent le renseignement sur les menaces et l'analyse des chemins d'attaque.

  • Générez des rapports de conformité et des matrices de traçabilité qui satisfont aux exigences des auditeurs sans effort manuel.

Comment vous étudiez de façon pratique Cours Security Command Center : prioriser les risques

Comment vous pratiquez Cours Security Command Center : prioriser les risques

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 39 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondations du Security Command Center

  • Leçon 1 • Concepts clés : Actifs, Constats et Sources

    Définit les trois objets de données fondamentaux utilisés sur l'ensemble de la plateforme. Une compréhension précise de ces termes évite les erreurs d'interprétation dans l'analyse des risques ultérieure.

  • Leçon 2 • Modèles de contrôle d'accès et d'autorisations

    Couvre le contrôle d'accès basé sur les rôles, les périmètres d'autorisation et la hiérarchie organisationnelle. Les étudiants configurent les accès appropriés avant d'effectuer des tâches d'identification des risques.

  • Leçon 3 • Architecture du Security Command Center

    Explique les composants de la plateforme, les flux de données et les points d'intégration. Les étudiants cartographient comment les actifs, les constats et les sources se connectent au sein du système.

  • Leçon 4 • Navigation dans l'interface de la plateforme

    Guide une exploration pratique des tableaux de bord, des menus et des panneaux. Les étudiants acquièrent l'aisance de navigation nécessaire pour tous les exercices pratiques suivants.

  • Leçon 5 • Aperçu de la gestion de la posture de sécurité d'entreprise

    Définit la gestion de la posture de sécurité et sa valeur commerciale. Ancre les étudiants dans la raison pour laquelle une visibilité centralisée est essentielle avant d'explorer les spécificités de la plateforme.

Chapitre 2Voir les détails

Découverte et gestion des actifs en inventaire

  • Leçon 1 • Méthodes de découverte automatisée des actifs

    Explique comment la plateforme découvre en continu les actifs cloud et sur site. Les étudiants configurent les paramètres de découverte pour garantir une couverture complète dans tous les environnements.

  • Leçon 2 • Requêtes et filtres sur l'inventaire des actifs

    Développe les compétences de requête pour extraire des sous-ensembles d'actifs précis de l'inventaire. Les étudiants écrivent des filtres qui soutiennent le travail de corrélation des constats présenté ensuite.

  • Leçon 3 • Maintien de la précision de l'inventaire dans le temps

    Traite de la dérive, des enregistrements obsolètes et des processus de rapprochement. Les étudiants mettent en œuvre des cycles de révision qui maintiennent l'inventaire fiable pour les évaluations continues des risques.

  • Leçon 4 • Classification et étiquetage des actifs

    Enseigne les schémas de classification et les stratégies d'étiquetage pour organiser les actifs. Un étiquetage approprié permet des requêtes et des rapports de risques ciblés, abordés dans les chapitres suivants.

Chapitre 3Voir les détails

Compréhension et interprétation des constats de sécurité

  • Leçon 1 • Sources de sécurité et détecteurs intégrés

    Passe en revue les détecteurs natifs couvrant les erreurs de configuration, les vulnérabilités et les menaces. Les étudiants comprennent ce que chaque source surveille afin de pouvoir évaluer la crédibilité des constats.

  • Leçon 2 • Intégration de sources de sécurité tierces

    Explique comment les outils externes publient des constats dans la plateforme. Les étudiants configurent les intégrations pour que tous les signaux pertinents apparaissent dans un seul et même tableau de bord.

  • Leçon 3 • Filtrage et recherche efficaces des constats

    Développe des compétences avancées en matière de requêtes spécifiques à l'ensemble de données des constats. Les étudiants construisent des recherches qui isolent les constats de grande valeur pour les chapitres à venir sur la priorisation.

  • Leçon 4 • Reconnaissance des faux positifs et du bruit

    Enseigne des techniques pour identifier les constats inexacts ou non pertinents. La réduction du bruit améliore la précision de la priorisation et l'efficacité de l'analyste dans les flux de travail ultérieurs.

  • Leçon 5 • Anatomie d'un constat de sécurité

    Décompose chaque champ d'un enregistrement de constat et sa signification. Les étudiants acquièrent le vocabulaire nécessaire pour évaluer les constats de manière cohérente pour tous les types de sources.

Chapitre 4Voir les détails

Identification des risques dans les environnements cloud

  • Leçon 1 • Identification des risques d'erreur de configuration

    Se concentre sur la détection des configurations non sécurisées dans le calcul, le stockage et la mise en réseau. Les étudiants utilisent les détecteurs de la plateforme pour faire remonter et documenter les constats d'erreur de configuration.

  • Leçon 2 • Cadres et méthodologies d'identification des risques

    Présente des approches structurées d'identification des risques applicables aux contextes cloud. Les étudiants sélectionnent et appliquent une méthodologie qui guide tout le travail d'identification ultérieur.

  • Leçon 3 • Identification des risques de vulnérabilité

    Couvre la découverte des vulnérabilités logicielles et d'infrastructure au sein de la plateforme. Les étudiants corrèlent les constats de vulnérabilité avec les actifs affectés pour obtenir une image complète.

  • Leçon 4 • Identification des risques de menace et d'anomalie

    Traite des indicateurs de menace actifs et des anomalies comportementales détectées par les détecteurs. Les étudiants distinguent les menaces opportunistes des schémas d'attaque ciblés.

  • Leçon 5 • Création et tenue d'un registre des risques

    Guide les étudiants dans la compilation des risques identifiés dans un registre structuré et actionnable. Le registre devient l'entrée pour tous les flux de travail de priorisation et de correction.

Chapitre 5Voir les détails

Score de risque et évaluation de la gravité

  • Leçon 1 • Criticité des actifs et contexte métier

    Enseigne comment la valeur des actifs et le contexte métier modifient les scores de risque bruts. Les étudiants pondèrent les constats en fonction de la criticité de l'actif affecté pour refléter l'exposition réelle.

  • Leçon 2 • Modèles de notation de risque personnalisés

    Guide les étudiants dans la création de règles de notation spécifiques à l'organisation au sein de la plateforme. Les modèles personnalisés alignent les scores de risque sur les profils de menace et les priorités métier uniques.

  • Leçon 3 • Scores de gravité et de risque natifs de la plateforme

    Explique comment la plateforme calcule les scores de gravité et de risque intégrés. Les étudiants interprètent ces scores avec précision avant d'appliquer des ajustements personnalisés.

  • Leçon 4 • Communication de la gravité aux parties prenantes

    Traduit les scores techniques en langage métier pertinent pour les publics non techniques. Les étudiants produisent des résumés de gravité qui éclairent les décisions des dirigeants.

  • Leçon 5 • Normes de notation des vulnérabilités

    Couvre les systèmes de notation des vulnérabilités standard de l'industrie et leurs métriques. Les étudiants appliquent ces scores avec les données de la plateforme pour enrichir les évaluations de gravité.

Chapitre 6Voir les détails

Stratégies et flux de travail de priorisation des risques

  • Leçon 1 • Équilibre entre la réduction des risques et les contraintes opérationnelles

    Traite des compromis entre la priorisation idéale et les limites de ressources réelles. Les étudiants appliquent une prise de décision tenant compte des contraintes pour produire des plans de correction réalisables.

  • Leçon 2 • Conception de flux de travail de priorisation

    Construit des flux de travail reproductibles et documentés pour le triage et l'affectation des constats priorisés. Les étudiants créent des flux de travail qui s'intègrent aux systèmes de ticketing et de correction.

  • Leçon 3 • Intégration de l'exploitabilité et du renseignement sur les menaces

    Incorpore les données d'exploitabilité réelles et le renseignement sur les menaces dans la priorisation. Les étudiants élèvent les constats avec des preuves d'exploitation active au-dessus des risques théoriques.

  • Leçon 4 • Cadres et modèles de priorisation

    Passe en revue les modèles de priorisation établis, y compris les matrices de risques et les grilles de notation. Les étudiants sélectionnent et adaptent un cadre adapté à leur contexte organisationnel.

  • Leçon 5 • Analyse des chemins d'attaque et de l'exposition

    Utilise la visualisation des chemins d'attaque pour identifier les risques qui permettent le mouvement latéral ou l'escalade. Les étudiants priorisent les constats qui se trouvent sur les chemins critiques vers les actifs de grande valeur.

Chapitre 7Voir les détails

Surveillance de la conformité et alignement réglementaire

  • Leçon 1 • Surveillance continue de la posture de conformité

    Établit une surveillance continue de la conformité à l'aide des tableaux de bord et des alertes de la plateforme. Les étudiants configurent un suivi de la posture qui fait remonter les dérives avant qu'elles ne deviennent un problème d'audit.

  • Leçon 2 • Correspondance des constats avec les exigences de contrôle

    Enseigne comment lier les constats de sécurité à des objectifs de contrôle spécifiques. Les étudiants produisent des matrices de traçabilité qui démontrent la couverture des contrôles aux auditeurs.

  • Leçon 3 • Génération de rapports de conformité et de preuves

    Couvre la génération de rapports, le conditionnement des preuves et la création d'artefacts d'audit. Les étudiants produisent une documentation qui satisfait aux demandes des auditeurs sans collecte manuelle de données.

  • Leçon 4 • Correction systématique des lacunes de conformité

    Guide la priorisation et la correction des constats spécifiques à la conformité. Les étudiants comblent les lacunes à l'aide de plans structurés qui maintiennent la posture entre les cycles d'audit.

  • Leçon 5 • Cadres de conformité au sein de la plateforme

    Fait correspondre les référentiels de conformité intégrés aux normes réglementaires et industrielles courantes. Les étudiants activent et configurent les référentiels pertinents pour leur contexte organisationnel.

Chapitre 8Voir les détails

Gestion avancée des risques et opérations stratégiques

  • Leçon 1 • Amélioration continue et maturité du programme

    Applique l'analyse rétrospective et les modèles de maturité pour faire évoluer le programme de risques. Les étudiants mettent en œuvre des boucles de retour d'information qui conduisent à une amélioration mesurable de la posture au fil du temps.

  • Leçon 2 • Collaboration et escalade entre équipes

    Conçoit des modèles de collaboration entre les équipes de sécurité, d'ingénierie et métier. Les étudiants établissent des voies d'escalade qui garantissent que les risques critiques reçoivent l'attention des dirigeants en temps utile.

  • Leçon 3 • Indicateurs clés de risque et métriques de sécurité

    Établit des indicateurs mesurables qui suivent la posture de risque dans le temps. Les étudiants sélectionnent et instrumentent des métriques qui démontrent l'efficacité du programme à la direction.

  • Leçon 4 • Mise en place d'un programme de gestion des risques

    Définit les composants d'un programme de gestion des risques mature et soutenu par la plateforme. Les étudiants conçoivent une structure de programme qui soutient l'identification et la priorisation continues des risques.

  • Leçon 5 • Automatisation de la détection et de la réponse aux risques

    Applique l'automatisation de la plateforme pour accélérer la détection, la notification et la réponse initiale. Les étudiants construisent des pipelines automatisés qui réduisent la charge de travail manuelle sans sacrifier la précision.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Analyste en sécurité cloud : besoin d'une méthode structurée pour trier les volumes élevés de constatations.

  • Ingénieur spécialisé GCP : souhaite opérationnaliser la sécurité au-delà des alertes et des journaux de base.

  • Gestionnaire des risques informatiques : recherche des compétences en plateforme pour soutenir un registre des risques formel et les fonctions de reporting.

  • Praticien DevSecOps : vise à intégrer la visibilité des risques dans les cycles de déploiement et de révision cloud.

  • Responsable conformité : a besoin d'une capacité pratique à associer les constatations techniques aux contrôles réglementaires.

  • Personne en reconversion professionnelle depuis les opérations informatiques : renforce ses qualifications en sécurité cloud avec un cours pratique et orienté outils.

Ce que disent nos apprenants

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable en Côte d’Ivoire ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail du cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF