Choisissez votre langue
Formation Security Command Center : analyse des risques
Plus de 2 millions d'étudiants dans le monde

Formation Security Command Center : analyse des risques

Maîtrisez Security Command Center de Google Cloud pour identifier, noter et prioriser les risques dans des environnements cloud complexes. Ce cours vous mène des fondamentaux de la plateforme aux stratégies avancées de gestion des risques, couvrant la découverte d'actifs, la surveillance de la conformité et les flux de travail de détection automatisée. Acquérez les compétences pratiques dont les équipes de sécurité ont besoin pour réduire l'exposition et communiquer clairement les risques à chaque partie prenante.

Dedika pour les entreprises

Ce que vous allez apprendre:

  • Configurez Security Command Center pour découvrir et inventorier les actifs dans des environnements multi-cloud.

  • Interprétez les résultats de sécurité avec précision, en séparant les signaux critiques du bruit et des faux positifs.

  • Créez et maintenez un registre des risques structuré, directement alimenté par les données de la plateforme.

  • Appliquez les normes de notation des vulnérabilités et la criticité des actifs pour calibrer des évaluations de sévérité pertinentes.

  • Concevez des flux de travail de priorisation qui intègrent le renseignement sur les menaces et l'analyse des chemins d'attaque.

  • Générez des rapports de conformité et des matrices de traçabilité qui satisfont aux exigences des auditeurs sans effort manuel.

Comment vous étudiez de façon pratique Formation Security Command Center : analyse des risques

Comment vous pratiquez Formation Security Command Center : analyse des risques

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 39 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondations du Security Command Center

  • Leçon 1 • Concepts clés : actifs, constats et sources

    Définit les trois objets de données fondamentaux utilisés sur l'ensemble de la plateforme. Une compréhension précise de ces termes évite les interprétations erronées lors des analyses de risques ultérieures.

  • Leçon 2 • Contrôle d'accès et modèles d'autorisations

    Couvre le contrôle d'accès basé sur les rôles, les périmètres d'autorisations et la hiérarchie organisationnelle. Les étudiants configurent les accès appropriés avant d'effectuer toute tâche d'identification des risques.

  • Leçon 3 • Architecture du Security Command Center

    Explique les composants de la plateforme, les flux de données et les points d'intégration. Les étudiants cartographient la manière dont les actifs, les constats et les sources se connectent au sein du système.

  • Leçon 4 • Navigation dans l'interface de la plateforme

    Guide une exploration pratique des tableaux de bord, des menus et des panneaux. Les étudiants développent l'aisance de navigation nécessaire pour tous les exercices pratiques ultérieurs.

  • Leçon 5 • Présentation générale de la gestion de la posture de sécurité d'entreprise

    Définit la gestion de la posture de sécurité et sa valeur métier. Explique pourquoi une visibilité centralisée est essentielle avant d'explorer les spécificités de la plateforme.

Chapitre 2Voir les détails

Découverte d'actifs et gestion d'inventaire

  • Leçon 1 • Méthodes de découverte automatisée des actifs

    Explique comment la plateforme découvre en continu les actifs cloud et sur site. Les étudiants configurent les paramètres de découverte pour garantir une couverture complète de tous les environnements.

  • Leçon 2 • Requêtes et filtres d'inventaire d'actifs

    Développe les compétences de requête pour extraire des sous-ensembles d'actifs précis de l'inventaire. Les étudiants écrivent des filtres qui soutiennent le travail de corrélation des constats présenté ensuite.

  • Leçon 3 • Maintien de la précision de l'inventaire dans le temps

    Aborde la dérive, les enregistrements obsolètes et les processus de réconciliation. Les étudiants mettent en œuvre des cycles de révision qui maintiennent la fiabilité de l'inventaire pour les évaluations de risques continues.

  • Leçon 4 • Classification et étiquetage des actifs

    Enseigne les schémas de classification et les stratégies d'étiquetage pour organiser les actifs. Un étiquetage approprié permet d'effectuer des requêtes de risques ciblées et des rapports, couverts dans les chapitres suivants.

Chapitre 3Voir les détails

Compréhension et interprétation des constats de sécurité

  • Leçon 1 • Sources de sécurité et détecteurs intégrés

    Passe en revue les détecteurs natifs couvrant les erreurs de configuration, les vulnérabilités et les menaces. Les étudiants comprennent ce que chaque source surveille afin de pouvoir évaluer la crédibilité d'un constat.

  • Leçon 2 • Intégration de sources de sécurité tierces

    Explique comment les outils externes publient des constats dans la plateforme. Les étudiants configurent les intégrations afin que tous les signaux pertinents apparaissent dans un seul et même panneau de verre.

  • Leçon 3 • Filtrage et recherche efficaces des constats

    Développe des compétences avancées en matière de requêtes spécifiques à l'ensemble de données des constats. Les étudiants construisent des recherches qui isolent les constats de grande valeur pour les chapitres de priorisation à venir.

  • Leçon 4 • Reconnaissance des faux positifs et du bruit

    Enseigne les techniques permettant d'identifier les constats inexacts ou non pertinents. La réduction du bruit améliore la précision de la priorisation et l'efficacité de l'analyste dans les flux de travail ultérieurs.

  • Leçon 5 • Anatomie d'un constat de sécurité

    Décompose chaque champ d'un enregistrement de constat et sa signification. Les étudiants acquièrent le vocabulaire nécessaire pour évaluer les constats de manière cohérente, quel que soit le type de source.

Chapitre 4Voir les détails

Identification des risques dans les environnements cloud

  • Leçon 1 • Identification des risques d'erreur de configuration

    Se concentre sur la détection des configurations non sécurisées dans les environnements de calcul, de stockage et de réseau. Les étudiants utilisent les détecteurs de la plateforme pour faire remonter et documenter les constats d'erreur de configuration.

  • Leçon 2 • Frameworks et méthodologie d'identification des risques

    Présente des approches structurées d'identification des risques applicables aux contextes cloud. Les étudiants sélectionnent et appliquent une méthodologie qui guide tous les travaux d'identification ultérieurs.

  • Leçon 3 • Identification des risques de vulnérabilité

    Couvre la découverte des vulnérabilités logicielles et d'infrastructure au sein de la plateforme. Les étudiants corrèlent les constats de vulnérabilité avec les actifs concernés pour obtenir une image complète.

  • Leçon 4 • Identification des risques de menace et d'anomalie

    Aborde les indicateurs de menace actifs et les anomalies comportementales révélés par les détecteurs. Les étudiants distinguent les menaces opportunistes des schémas d'attaque ciblés.

  • Leçon 5 • Construction et tenue d'un registre des risques

    Guide les étudiants dans la compilation des risques identifiés dans un registre structuré et actionnable. Le registre devient l'intrant pour tous les flux de travail de priorisation et de correction.

Chapitre 5Voir les détails

Score de risque et évaluation de la gravité

  • Leçon 1 • Criticité des actifs et contexte métier

    Enseigne comment la valeur d'un actif et le contexte métier modifient les scores de risque bruts. Les étudiants pondèrent les constats en fonction de la criticité de l'actif concerné pour refléter l'exposition réelle.

  • Leçon 2 • Modèles de score de risque personnalisés

    Guide les étudiants dans la création de règles de notation spécifiques à l'organisation au sein de la plateforme. Les modèles personnalisés alignent les scores de risque sur les profils de menace uniques et les priorités métier.

  • Leçon 3 • Scores de gravité et de risque natifs de la plateforme

    Explique comment la plateforme calcule les scores de gravité et de risque intégrés. Les étudiants interprètent ces scores avec précision avant d'appliquer des ajustements personnalisés.

  • Leçon 4 • Communication de la gravité aux parties prenantes

    Traduit les scores techniques en langage métier pour les publics non techniques. Les étudiants produisent des synthèses de gravité qui favorisent une prise de décision éclairée par la direction.

  • Leçon 5 • Normes de notation des vulnérabilités

    Couvre les systèmes de notation des vulnérabilités standard du secteur et leurs métriques. Les étudiants appliquent ces scores conjointement aux données de la plateforme pour enrichir les évaluations de gravité.

Chapitre 6Voir les détails

Stratégies et flux de travail de priorisation des risques

  • Leçon 1 • Équilibrer la réduction des risques et les contraintes opérationnelles

    Aborde les compromis entre la priorisation idéale et les limites de ressources du monde réel. Les étudiants appliquent une prise de décision tenant compte des contraintes pour produire des plans de correction réalisables.

  • Leçon 2 • Conception de flux de travail de priorisation

    Construit des flux de travail reproductibles et documentés pour le triage et l'affectation des constats priorisés. Les étudiants créent des flux de travail qui s'intègrent aux systèmes de tickets et de correction.

  • Leçon 3 • Intégration de l'exploitabilité et du renseignement sur les menaces

    Incorpore les données d'exploitabilité du monde réel et le renseignement sur les menaces dans la priorisation. Les étudiants placent les constats avec des preuves d'exploitation active au-dessus des risques théoriques.

  • Leçon 4 • Frameworks et modèles de priorisation

    Passe en revue les modèles de priorisation établis, y compris les matrices de risques et les grilles de notation. Les étudiants sélectionnent et adaptent un framework adapté à leur contexte organisationnel.

  • Leçon 5 • Analyse des chemins d'attaque et de l'exposition

    Utilise la visualisation des chemins d'attaque pour identifier les risques permettant le mouvement latéral ou l'escalade. Les étudiants priorisent les constats qui se trouvent sur les chemins critiques vers les actifs de grande valeur.

Chapitre 7Voir les détails

Surveillance de la conformité et alignement réglementaire

  • Leçon 1 • Surveillance continue de la posture de conformité

    Établit une surveillance continue de la conformité à l'aide des tableaux de bord et des alertes de la plateforme. Les étudiants configurent un suivi de la posture qui révèle la dérive avant qu'elle ne devienne un problème d'audit.

  • Leçon 2 • Mise en correspondance des constats avec les exigences de contrôle

    Enseigne comment lier les constats de sécurité à des objectifs de contrôle spécifiques. Les étudiants produisent des matrices de traçabilité qui démontrent aux auditeurs la couverture des contrôles.

  • Leçon 3 • Génération de rapports de conformité et de preuves

    Couvre la génération de rapports, le packaging de preuves et la création d'artefacts d'audit. Les étudiants produisent une documentation qui satisfait aux demandes des auditeurs sans collecte manuelle de données.

  • Leçon 4 • Correction systématique des lacunes de conformité

    Guide la priorisation et la correction des constats spécifiques à la conformité. Les étudiants comblent les lacunes à l'aide de plans structurés qui maintiennent la posture entre les cycles d'audit.

  • Leçon 5 • Frameworks de conformité au sein de la plateforme

    Fait correspondre les benchmarks de conformité intégrés aux normes réglementaires et industrielles courantes. Les étudiants activent et configurent les benchmarks pertinents pour leur contexte organisationnel.

Chapitre 8Voir les détails

Gestion avancée des risques et opérations stratégiques

  • Leçon 1 • Amélioration continue et maturité du programme

    Applique l'analyse rétrospective et les modèles de maturité pour faire évoluer le programme de gestion des risques. Les étudiants mettent en œuvre des boucles de retour d'information qui génèrent une amélioration mesurable de la posture au fil du temps.

  • Leçon 2 • Collaboration et escalade entre équipes

    Conçoit des modèles de collaboration entre les équipes de sécurité, d'ingénierie et métier. Les étudiants établissent des chemins d'escalade qui garantissent que les risques critiques reçoivent une attention rapide de la direction.

  • Leçon 3 • Indicateurs clés de risque et métriques de sécurité

    Établit des indicateurs mesurables qui suivent la posture de risque dans le temps. Les étudiants sélectionnent et instrumentent des métriques qui démontrent l'efficacité du programme à la direction.

  • Leçon 4 • Construction d'un programme de gestion des risques

    Définit les composants d'un programme mature de gestion des risques soutenu par la plateforme. Les étudiants conçoivent une structure de programme qui soutient l'identification et la priorisation continues des risques.

  • Leçon 5 • Automatisation de la détection et de la réponse aux risques

    Applique l'automatisation de la plateforme pour accélérer la détection, la notification et la réponse initiale. Les étudiants construisent des pipelines automatisés qui réduisent la charge de travail manuelle sans sacrifier la précision.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Analyste en sécurité cloud : a besoin d'une méthode structurée pour trier de gros volumes de constats.

  • Ingénieur spécialisé GCP : souhaite opérationnaliser la sécurité au-delà des alertes de base et de la journalisation.

  • Manager des risques informatiques : recherche des compétences sur la plateforme pour soutenir les tâches de registre des risques formel et de reporting.

  • Praticien DevSecOps : vise à intégrer la visibilité sur les risques dans les cycles de déploiement et de revue cloud.

  • Responsable conformité : a besoin d'une capacité pratique à mapper les constats techniques aux mesures de sécurité réglementaires.

  • Personne en reconversion depuis les opérations informatiques : construit des identifiants de sécurité cloud avec un cours pratique et ancré dans des outils.

Ce que disent nos apprenants

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable en Algérie ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail du cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF