Choisissez votre langue
Formation Conception Sécurité des Infrastructures
Plus de 2 millions d'étudiants dans le monde

Formation Conception Sécurité des Infrastructures

Maîtrisez les compétences nécessaires pour concevoir des solutions de sécurité robustes et de bout en bout pour les environnements d'infrastructure modernes. De la segmentation réseau et de la gouvernance des identités à la sécurité du cloud et à l'intervention sur incident, ce cours dote les professionnels de la sécurité des cadres d'architecture et des outils pratiques nécessaires pour protéger les systèmes critiques à grande échelle.

Dedika pour les entreprises

Ce que vous allez apprendre:

  • Appliquez des cadres de sécurité éprouvés et les principes de gestion des risques à des environnements d'infrastructure réels.

  • Concevez des architectures réseau sécurisées en utilisant la segmentation, les contrôles périmétriques et les stratégies d'inspection du trafic.

  • Architecturez des systèmes de gestion des identités et des accès qui imposent le moindre privilège sur toutes les couches d'infrastructure.

  • Mettez en œuvre le chiffrement, la classification des données et les contrôles de gestion des clés pour protéger les données sensibles de l'infrastructure.

  • Intégrez les contrôles de sécurité natifs du cloud et la gestion de la posture dans des environnements hybrides et multi-cloud.

  • Développez des cadres de gouvernance de la sécurité, des pipelines de surveillance et des plans d'intervention sur incident pour une protection durable.

Comment vous étudiez de façon pratique Formation Conception Sécurité des Infrastructures

Comment vous pratiquez Formation Conception Sécurité des Infrastructures

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Fondamentaux de la sécurité des infrastructures

  • Leçon 1 • Fondamentaux de la gestion des risques

    Aborde l'identification, l'évaluation et la priorisation des risques comme base des investissements en sécurité. Relie la posture de risque aux choix de conception tout au long du cours.

  • Leçon 2 • Paysage des menaces et surfaces d'attaque

    Cartographie des acteurs de menace courants, des vecteurs d'attaque et des vulnérabilités spécifiques aux infrastructures. Relie la connaissance des menaces à la conception proactive de la sécurité.

  • Leçon 3 • Concepts fondamentaux de la sécurité des infrastructures

    Définit les composants des infrastructures, les objectifs de sécurité et la triade CIA. Fournit la base conceptuelle pour toutes les décisions de conception de sécurité ultérieures.

  • Leçon 4 • Cadres et normes de sécurité

    Présente les cadres de sécurité et les catalogues de contrôles largement adoptés utilisés pour structurer la protection des infrastructures. Permet des décisions de conception guidées par des cadres.

  • Leçon 5 • Principes de conception de la sécurité

    Présente le moindre privilège, la séparation des tâches, les paramètres par défaut de sécurité en cas de défaillance et le zéro confiance comme principes directeurs de conception. Fonde toutes les décisions architecturales ultérieures sur des principes éprouvés.

Chapitre 2Voir les détails

Conception de l'architecture de sécurité réseau

  • Leçon 1 • Inspection et filtrage du trafic

    Aborde les systèmes de détection et de prévention d'intrusion, l'inspection approfondie des paquets et les pare-feu applicatifs web. Permet la détection et le blocage des flux de trafic malveillants.

  • Leçon 2 • Stratégies de segmentation réseau

    Aborde les VLAN, le sous-réseautage et la micro-segmentation pour isoler les charges de travail et limiter le rayon d'explosion. Applique directement les principes de défense en profondeur du chapitre 1.

  • Leçon 3 • Conception de l'accès distant sécurisé

    Aborde les architectures VPN, les risques du split tunneling et les modèles d'accès réseau Zero Trust. Garantit que la connectivité distante n'étend pas la surface d'attaque.

  • Leçon 4 • Conception de la surveillance de la sécurité réseau

    Conçoit des pipelines de journalisation, d'analyse de flux et d'alerte pour la visibilité du réseau. Relie l'architecture réseau aux capacités de détection et de réponse.

  • Leçon 5 • Contrôles périmétriques et de limite

    Examine les architectures de pare-feu, la conception de DMZ et le filtrage d'entrée et de sortie. Établit des points d'entrée et de sortie contrôlés pour le trafic de l'infrastructure.

Chapitre 3Voir les détails

Conception de la gestion des identités et des accès

  • Leçon 1 • Fondamentaux de l'architecture d'identité

    Définit les magasins d'identité, les services d'annuaire et les modèles de fédération comme l'épine dorsale du contrôle d'accès. S'appuie sur les principes de moindre privilège présentés au chapitre 1.

  • Leçon 2 • Gouvernance et audit de l'identité

    Aborde les revues d'accès, la gestion des droits et la conception des pistes d'audit pour la conformité. Garantit une responsabilité continue pour toutes les actions liées à l'identité.

  • Leçon 3 • Conception des mécanismes d'authentification

    Aborde l'authentification multifacteur, les méthodes sans mot de passe et l'authentification par certificat. Garantit que la force de l'authentification correspond à la sensibilité de l'infrastructure.

  • Leçon 4 • Modèles d'autorisation et de contrôle d'accès

    Examine le RBAC, l'ABAC et le contrôle d'accès basé sur les politiques pour les ressources de l'infrastructure. Traduit les rôles métier en politiques d'accès applicables.

  • Leçon 5 • Gestion des accès privilégiés

    Aborde la gouvernance des comptes privilégiés, l'accès juste-à-temps et l'enregistrement des sessions pour les comptes à haut risque. Réduit le risque de menace interne et d'abus d'identifiants.

Chapitre 4Voir les détails

Conception de la sécurité et du chiffrement des données

  • Leçon 1 • Conception du chiffrement au repos

    Aborde les stratégies de chiffrement de disque complet, de fichier et de base de données pour la protection des données stockées. Garantit que les données sensibles restent protégées si le support de stockage est compromis.

  • Leçon 2 • Conception du chiffrement en transit

    Aborde la configuration TLS, la gestion des certificats et la sélection de protocoles sécurisés pour les données en mouvement. Empêche l'interception et la falsification des communications de l'infrastructure.

  • Leçon 3 • Classification et gouvernance des données

    Établit les niveaux de classification des données, les modèles de propriété et les politiques de traitement comme conditions préalables à la conception de la protection. Aligne les contrôles de données sur les niveaux de risque du chapitre 1.

  • Leçon 4 • Architecture de gestion des clés

    Conçoit les processus de génération, de stockage, de rotation et de séquestre des clés pour soutenir les contrôles cryptographiques. Garantit que le chiffrement reste efficace et récupérable dans le temps.

  • Leçon 5 • Principes cryptographiques et sélection

    Aborde les algorithmes symétriques, asymétriques et de hachage avec des critères de sélection pour les cas d'utilisation de l'infrastructure. Fournit la base cryptographique pour toutes les décisions de conception de chiffrement.

Chapitre 5Voir les détails

Durcissement des points de terminaison et des serveurs

  • Leçon 1 • Conception d'un programme de gestion des vulnérabilités

    Conçoit les calendriers d'analyse, les flux de travail de correction et la gestion des exceptions pour une gestion continue des vulnérabilités. Maintient la posture de durcissement tout au long du cycle de vie de l'infrastructure.

  • Leçon 2 • Contrôles de protection des points de terminaison

    Examine l'antimalware, les pare-feu basés sur l'hôte et les listes d'autorisation d'applications comme défenses de point de terminaison en couches. Complète les contrôles réseau conçus au chapitre 2.

  • Leçon 3 • Durcissement des applications et des services

    Aborde la configuration sécurisée des serveurs web, des bases de données et des intergiciels pour supprimer les vulnérabilités par défaut. Étend le durcissement du système d'exploitation à la couche applicative.

  • Leçon 4 • Durcissement du système d'exploitation

    Aborde la minimisation des services, la gestion des correctifs et la configuration du démarrage sécurisé pour le système d'exploitation des serveurs et des postes de travail. Élimine l'exposition inutile au niveau du système d'exploitation.

  • Leçon 5 • Développement de la base de référence de durcissement

    Aborde la sélection des référentiels, les normes de configuration et la documentation de la base de référence pour un durcissement cohérent. Opérationnalise les principes de réduction de la surface d'attaque du chapitre 1.

Chapitre 6Voir les détails

Sécurité des infrastructures cloud et hybrides

  • Leçon 1 • Conception de la sécurité réseau cloud

    Aborde la segmentation du réseau virtuel, les groupes de sécurité et les options de connectivité privée pour les environnements cloud. Adapte l'architecture de sécurité réseau du chapitre 2 aux plateformes cloud.

  • Leçon 2 • Gestion de la posture de sécurité cloud

    Conçoit l'évaluation continue de la configuration, l'application des politiques et la détection des dérives pour les environnements cloud. Garantit que l'infrastructure cloud maintient sa posture de sécurité prévue dans le temps.

  • Leçon 3 • Conception de l'identité et de l'accès cloud

    Aborde les politiques IAM cloud, la gouvernance des comptes de service et l'identité fédérée pour les charges de travail cloud. Applique la conception IAM du chapitre 3 aux environnements cloud natifs.

  • Leçon 4 • Fondamentaux de la sécurité cloud

    Aborde les modèles de responsabilité partagée, les types de services cloud et les modèles de déploiement comme base de la conception de la sécurité cloud. Étend les principes sur site des chapitres précédents aux contextes cloud.

  • Leçon 5 • Stratégies de protection des données cloud

    Examine le chiffrement du stockage cloud, les contrôles de résidence des données et le transfert sécurisé des données pour les charges de travail cloud. Applique la conception du chiffrement du chapitre 4 aux services de stockage cloud.

Chapitre 7Voir les détails

Conception de la surveillance de la sécurité et de l'intervention sur incident

  • Leçon 1 • Conception du plan d'intervention sur incident

    Aborde la classification des incidents, les rôles de l'équipe d'intervention et les procédures d'escalade pour une gestion structurée des incidents. Fournit le cadre organisationnel pour l'exécution des actions techniques d'intervention.

  • Leçon 2 • Procédures de confinement et d'éradication

    Conçoit les stratégies d'isolement, les flux de travail de suppression des malwares et les procédures de restauration des systèmes pour les incidents actifs. Opérationnalise le plan d'intervention avec des actions techniques de confinement.

  • Leçon 3 • Gestion des informations et des événements de sécurité

    Aborde l'architecture SIEM, l'intégration des sources de journaux et la conception de règles de corrélation pour une détection centralisée. Agrège la visibilité des couches réseau, point de terminaison et identité conçues précédemment.

  • Leçon 4 • Ingénierie de la détection des menaces

    Aborde le développement de cas d'utilisation de détection, la cartographie MITRE ATT&CK et l'analyse comportementale pour les menaces contre les infrastructures. Traduit la connaissance des menaces du chapitre 1 en détections exploitables.

  • Leçon 5 • Revue post-incident et amélioration

    Aborde les processus de retour d'expérience, l'analyse des causes racines et les cycles d'amélioration des contrôles après les incidents. Ferme la boucle de rétroaction entre la détection, l'intervention et la conception de la sécurité.

Chapitre 8Voir les détails

Revue et gouvernance de l'architecture de sécurité

  • Leçon 1 • Conception du programme de conformité et d'audit

    Aborde la mise en correspondance des contrôles avec les exigences réglementaires, la collecte de preuves d'audit et la surveillance continue de la conformité. Garantit que les conceptions d'infrastructure satisfont aux obligations externes et internes.

  • Leçon 2 • Conception des politiques et normes de sécurité

    Aborde la hiérarchie des politiques, le développement des normes et la gestion des exceptions pour formaliser les exigences de sécurité. Traduit les contrôles techniques en politiques organisationnelles applicables.

  • Leçon 3 • Processus de revue de l'architecture de sécurité

    Aborde la modélisation des menaces, les points de contrôle de la conception et les enregistrements de décisions architecturales pour l'évaluation des conceptions de sécurité. Applique toutes les connaissances techniques antérieures dans le cadre d'un processus de revue structuré.

  • Leçon 4 • Métriques et rapports de sécurité

    Conçoit des KPI, des KRI et des tableaux de bord de direction pour communiquer la posture de sécurité aux parties prenantes. Permet une gouvernance et des décisions d'allocation des ressources basées sur les données.

  • Leçon 5 • Amélioration continue de la sécurité

    Aborde les évaluations des modèles de maturité, le développement de feuilles de route et l'analyse comparative des programmes pour une évolution continue de la sécurité. Synthétise tout le contenu du cours en un cycle d'amélioration durable.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Administrateur système : prêt à passer des opérations aux postes d'architecte sécurité.

  • Ingénieur réseau : souhaitant formaliser ses compétences en conception de sécurité au-delà de la gestion du pare-feu.

  • Analyste en sécurité informatique : visant à évoluer de la réponse réactive à la conception proactive d'infrastructures.

  • Ingénieur cloud : recherchant des cadres de sécurité structurés pour les environnements hybrides et multi-cloud.

  • Ingénieur DevOps : cherchant à intégrer la pensée sécurité dans les processus de provisionnement d'infrastructure.

  • Reconversion professionnelle : passant de l'informatique générale à une spécialité dédiée à la sécurité des infrastructures.

Ce que disent nos apprenants

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable en Algérie ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail du cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF