
Formation Conception Sécurité des Infrastructures
Maîtrisez les compétences nécessaires pour concevoir des solutions de sécurité robustes et de bout en bout pour les environnements d'infrastructure modernes. De la segmentation réseau et de la gouvernance des identités à la sécurité du cloud et à l'intervention sur incident, ce cours dote les professionnels de la sécurité des cadres d'architecture et des outils pratiques nécessaires pour protéger les systèmes critiques à grande échelle.
Ce que vous allez apprendre:
Appliquez des cadres de sécurité éprouvés et les principes de gestion des risques à des environnements d'infrastructure réels.
Concevez des architectures réseau sécurisées en utilisant la segmentation, les contrôles périmétriques et les stratégies d'inspection du trafic.
Architecturez des systèmes de gestion des identités et des accès qui imposent le moindre privilège sur toutes les couches d'infrastructure.
Mettez en œuvre le chiffrement, la classification des données et les contrôles de gestion des clés pour protéger les données sensibles de l'infrastructure.
Intégrez les contrôles de sécurité natifs du cloud et la gestion de la posture dans des environnements hybrides et multi-cloud.
Développez des cadres de gouvernance de la sécurité, des pipelines de surveillance et des plans d'intervention sur incident pour une protection durable.
Comment vous étudiez de façon pratique Formation Conception Sécurité des Infrastructures
Comment vous pratiquez Formation Conception Sécurité des Infrastructures
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 40 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsFondamentaux de la sécurité des infrastructures
Fondamentaux de la sécurité des infrastructures
Leçon 1 • Fondamentaux de la gestion des risques
Aborde l'identification, l'évaluation et la priorisation des risques comme base des investissements en sécurité. Relie la posture de risque aux choix de conception tout au long du cours.
Leçon 2 • Paysage des menaces et surfaces d'attaque
Cartographie des acteurs de menace courants, des vecteurs d'attaque et des vulnérabilités spécifiques aux infrastructures. Relie la connaissance des menaces à la conception proactive de la sécurité.
Leçon 3 • Concepts fondamentaux de la sécurité des infrastructures
Définit les composants des infrastructures, les objectifs de sécurité et la triade CIA. Fournit la base conceptuelle pour toutes les décisions de conception de sécurité ultérieures.
Leçon 4 • Cadres et normes de sécurité
Présente les cadres de sécurité et les catalogues de contrôles largement adoptés utilisés pour structurer la protection des infrastructures. Permet des décisions de conception guidées par des cadres.
Leçon 5 • Principes de conception de la sécurité
Présente le moindre privilège, la séparation des tâches, les paramètres par défaut de sécurité en cas de défaillance et le zéro confiance comme principes directeurs de conception. Fonde toutes les décisions architecturales ultérieures sur des principes éprouvés.
Chapitre 2MasquerCacher les détailsVoir les détailsConception de l'architecture de sécurité réseau
Conception de l'architecture de sécurité réseau
Leçon 1 • Inspection et filtrage du trafic
Aborde les systèmes de détection et de prévention d'intrusion, l'inspection approfondie des paquets et les pare-feu applicatifs web. Permet la détection et le blocage des flux de trafic malveillants.
Leçon 2 • Stratégies de segmentation réseau
Aborde les VLAN, le sous-réseautage et la micro-segmentation pour isoler les charges de travail et limiter le rayon d'explosion. Applique directement les principes de défense en profondeur du chapitre 1.
Leçon 3 • Conception de l'accès distant sécurisé
Aborde les architectures VPN, les risques du split tunneling et les modèles d'accès réseau Zero Trust. Garantit que la connectivité distante n'étend pas la surface d'attaque.
Leçon 4 • Conception de la surveillance de la sécurité réseau
Conçoit des pipelines de journalisation, d'analyse de flux et d'alerte pour la visibilité du réseau. Relie l'architecture réseau aux capacités de détection et de réponse.
Leçon 5 • Contrôles périmétriques et de limite
Examine les architectures de pare-feu, la conception de DMZ et le filtrage d'entrée et de sortie. Établit des points d'entrée et de sortie contrôlés pour le trafic de l'infrastructure.
Chapitre 3MasquerCacher les détailsVoir les détailsConception de la gestion des identités et des accès
Conception de la gestion des identités et des accès
Leçon 1 • Fondamentaux de l'architecture d'identité
Définit les magasins d'identité, les services d'annuaire et les modèles de fédération comme l'épine dorsale du contrôle d'accès. S'appuie sur les principes de moindre privilège présentés au chapitre 1.
Leçon 2 • Gouvernance et audit de l'identité
Aborde les revues d'accès, la gestion des droits et la conception des pistes d'audit pour la conformité. Garantit une responsabilité continue pour toutes les actions liées à l'identité.
Leçon 3 • Conception des mécanismes d'authentification
Aborde l'authentification multifacteur, les méthodes sans mot de passe et l'authentification par certificat. Garantit que la force de l'authentification correspond à la sensibilité de l'infrastructure.
Leçon 4 • Modèles d'autorisation et de contrôle d'accès
Examine le RBAC, l'ABAC et le contrôle d'accès basé sur les politiques pour les ressources de l'infrastructure. Traduit les rôles métier en politiques d'accès applicables.
Leçon 5 • Gestion des accès privilégiés
Aborde la gouvernance des comptes privilégiés, l'accès juste-à-temps et l'enregistrement des sessions pour les comptes à haut risque. Réduit le risque de menace interne et d'abus d'identifiants.
Chapitre 4MasquerCacher les détailsVoir les détailsConception de la sécurité et du chiffrement des données
Conception de la sécurité et du chiffrement des données
Leçon 1 • Conception du chiffrement au repos
Aborde les stratégies de chiffrement de disque complet, de fichier et de base de données pour la protection des données stockées. Garantit que les données sensibles restent protégées si le support de stockage est compromis.
Leçon 2 • Conception du chiffrement en transit
Aborde la configuration TLS, la gestion des certificats et la sélection de protocoles sécurisés pour les données en mouvement. Empêche l'interception et la falsification des communications de l'infrastructure.
Leçon 3 • Classification et gouvernance des données
Établit les niveaux de classification des données, les modèles de propriété et les politiques de traitement comme conditions préalables à la conception de la protection. Aligne les contrôles de données sur les niveaux de risque du chapitre 1.
Leçon 4 • Architecture de gestion des clés
Conçoit les processus de génération, de stockage, de rotation et de séquestre des clés pour soutenir les contrôles cryptographiques. Garantit que le chiffrement reste efficace et récupérable dans le temps.
Leçon 5 • Principes cryptographiques et sélection
Aborde les algorithmes symétriques, asymétriques et de hachage avec des critères de sélection pour les cas d'utilisation de l'infrastructure. Fournit la base cryptographique pour toutes les décisions de conception de chiffrement.
Chapitre 5MasquerCacher les détailsVoir les détailsDurcissement des points de terminaison et des serveurs
Durcissement des points de terminaison et des serveurs
Leçon 1 • Conception d'un programme de gestion des vulnérabilités
Conçoit les calendriers d'analyse, les flux de travail de correction et la gestion des exceptions pour une gestion continue des vulnérabilités. Maintient la posture de durcissement tout au long du cycle de vie de l'infrastructure.
Leçon 2 • Contrôles de protection des points de terminaison
Examine l'antimalware, les pare-feu basés sur l'hôte et les listes d'autorisation d'applications comme défenses de point de terminaison en couches. Complète les contrôles réseau conçus au chapitre 2.
Leçon 3 • Durcissement des applications et des services
Aborde la configuration sécurisée des serveurs web, des bases de données et des intergiciels pour supprimer les vulnérabilités par défaut. Étend le durcissement du système d'exploitation à la couche applicative.
Leçon 4 • Durcissement du système d'exploitation
Aborde la minimisation des services, la gestion des correctifs et la configuration du démarrage sécurisé pour le système d'exploitation des serveurs et des postes de travail. Élimine l'exposition inutile au niveau du système d'exploitation.
Leçon 5 • Développement de la base de référence de durcissement
Aborde la sélection des référentiels, les normes de configuration et la documentation de la base de référence pour un durcissement cohérent. Opérationnalise les principes de réduction de la surface d'attaque du chapitre 1.
Chapitre 6MasquerCacher les détailsVoir les détailsSécurité des infrastructures cloud et hybrides
Sécurité des infrastructures cloud et hybrides
Leçon 1 • Conception de la sécurité réseau cloud
Aborde la segmentation du réseau virtuel, les groupes de sécurité et les options de connectivité privée pour les environnements cloud. Adapte l'architecture de sécurité réseau du chapitre 2 aux plateformes cloud.
Leçon 2 • Gestion de la posture de sécurité cloud
Conçoit l'évaluation continue de la configuration, l'application des politiques et la détection des dérives pour les environnements cloud. Garantit que l'infrastructure cloud maintient sa posture de sécurité prévue dans le temps.
Leçon 3 • Conception de l'identité et de l'accès cloud
Aborde les politiques IAM cloud, la gouvernance des comptes de service et l'identité fédérée pour les charges de travail cloud. Applique la conception IAM du chapitre 3 aux environnements cloud natifs.
Leçon 4 • Fondamentaux de la sécurité cloud
Aborde les modèles de responsabilité partagée, les types de services cloud et les modèles de déploiement comme base de la conception de la sécurité cloud. Étend les principes sur site des chapitres précédents aux contextes cloud.
Leçon 5 • Stratégies de protection des données cloud
Examine le chiffrement du stockage cloud, les contrôles de résidence des données et le transfert sécurisé des données pour les charges de travail cloud. Applique la conception du chiffrement du chapitre 4 aux services de stockage cloud.
Chapitre 7MasquerCacher les détailsVoir les détailsConception de la surveillance de la sécurité et de l'intervention sur incident
Conception de la surveillance de la sécurité et de l'intervention sur incident
Leçon 1 • Conception du plan d'intervention sur incident
Aborde la classification des incidents, les rôles de l'équipe d'intervention et les procédures d'escalade pour une gestion structurée des incidents. Fournit le cadre organisationnel pour l'exécution des actions techniques d'intervention.
Leçon 2 • Procédures de confinement et d'éradication
Conçoit les stratégies d'isolement, les flux de travail de suppression des malwares et les procédures de restauration des systèmes pour les incidents actifs. Opérationnalise le plan d'intervention avec des actions techniques de confinement.
Leçon 3 • Gestion des informations et des événements de sécurité
Aborde l'architecture SIEM, l'intégration des sources de journaux et la conception de règles de corrélation pour une détection centralisée. Agrège la visibilité des couches réseau, point de terminaison et identité conçues précédemment.
Leçon 4 • Ingénierie de la détection des menaces
Aborde le développement de cas d'utilisation de détection, la cartographie MITRE ATT&CK et l'analyse comportementale pour les menaces contre les infrastructures. Traduit la connaissance des menaces du chapitre 1 en détections exploitables.
Leçon 5 • Revue post-incident et amélioration
Aborde les processus de retour d'expérience, l'analyse des causes racines et les cycles d'amélioration des contrôles après les incidents. Ferme la boucle de rétroaction entre la détection, l'intervention et la conception de la sécurité.
Chapitre 8MasquerCacher les détailsVoir les détailsRevue et gouvernance de l'architecture de sécurité
Revue et gouvernance de l'architecture de sécurité
Leçon 1 • Conception du programme de conformité et d'audit
Aborde la mise en correspondance des contrôles avec les exigences réglementaires, la collecte de preuves d'audit et la surveillance continue de la conformité. Garantit que les conceptions d'infrastructure satisfont aux obligations externes et internes.
Leçon 2 • Conception des politiques et normes de sécurité
Aborde la hiérarchie des politiques, le développement des normes et la gestion des exceptions pour formaliser les exigences de sécurité. Traduit les contrôles techniques en politiques organisationnelles applicables.
Leçon 3 • Processus de revue de l'architecture de sécurité
Aborde la modélisation des menaces, les points de contrôle de la conception et les enregistrements de décisions architecturales pour l'évaluation des conceptions de sécurité. Applique toutes les connaissances techniques antérieures dans le cadre d'un processus de revue structuré.
Leçon 4 • Métriques et rapports de sécurité
Conçoit des KPI, des KRI et des tableaux de bord de direction pour communiquer la posture de sécurité aux parties prenantes. Permet une gouvernance et des décisions d'allocation des ressources basées sur les données.
Leçon 5 • Amélioration continue de la sécurité
Aborde les évaluations des modèles de maturité, le développement de feuilles de route et l'analyse comparative des programmes pour une évolution continue de la sécurité. Synthétise tout le contenu du cours en un cycle d'amélioration durable.
Votre certificat valide de réussite
Ce cours est pour vous :
Administrateur système : prêt à passer des opérations aux postes d'architecte sécurité.
Ingénieur réseau : souhaitant formaliser ses compétences en conception de sécurité au-delà de la gestion du pare-feu.
Analyste en sécurité informatique : visant à évoluer de la réponse réactive à la conception proactive d'infrastructures.
Ingénieur cloud : recherchant des cadres de sécurité structurés pour les environnements hybrides et multi-cloud.
Ingénieur DevOps : cherchant à intégrer la pensée sécurité dans les processus de provisionnement d'infrastructure.
Reconversion professionnelle : passant de l'informatique générale à une spécialité dédiée à la sécurité des infrastructures.
Ce que disent nos élèves
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable au Maroc ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















