Présentation de la formation AWS – Sécurité et Gestion des Identités (IAM, KMS, Compliance)
Maîtrisez les fondamentaux et les enjeux avancés de la sécurité sur AWS grâce à notre formation de 3 jours intensifs, vous apprendrez à façonner une architecture AWS résiliente : gestion des identités, chiffrement avec KMS, conformité et surveillance via les outils AWS (CloudTrail, Config, GuardDuty…). Adaptée aux professionnels ayant déjà des bases AWS, cette formation vous permet d’appliquer les meilleures pratiques pour protéger vos infrastructures cloud.
Objectifs de la formation AWS – Sécurité et Gestion des Identités (IAM, KMS, Compliance)
Objectifs pédagogiques :
- Comprendre le modèle de sécurité AWS et la responsabilité partagée
- Maîtriser la gestion des identités et des accès avec IAM
- Utiliser KMS pour sécuriser et chiffrer les données
- Découvrir les outils de sécurité et conformité AWS (CloudTrail, Config, GuardDuty)
- Appliquer les bonnes pratiques de sécurité dans AWS
Objectifs opérationnels :
- Concevoir, déployer et auditer une infrastructure AWS sécurisée en identifiant les risques liés aux accès, en configurant des politiques IAM robustes, en mettant en œuvre le chiffrement des données avec KMS, et en assurant la surveillance et la conformité via les outils AWS.
Programme de la formation AWS – Sécurité et Gestion des Identités (IAM, KMS, Compliance)
Jour 1 – Fondamentaux de la sécurité AWS
Modèle de responsabilité partagée
Rôle d’AWS vs rôle du client
Impacts sur la gouvernance et la conformité
IAM (Identity & Access Management)
Utilisateurs, groupes et rôles
Politique de moindre privilège (least privilege)
IAM Policies en JSON : structure et bonnes pratiques
MFA (Multi-Factor Authentication)
Sécurisation des accès
Federation (SAML, Active Directory)
Gestion des clés d’accès et rotation
Atelier pratique : créer une organisation IAM avec utilisateurs, rôles et MFA obligatoire
Jour 2 – Chiffrement, gestion des secrets et audit
AWS KMS (Key Management Service)
Concepts : CMK (Customer Master Key), KMS Managed Keys, Customer Managed Keys
Encryption at rest et in transit
Intégration avec S3, EBS, RDS, DynamoDB
AWS Secrets Manager et Parameter Store
Gestion des mots de passe et secrets applicatifs
Rotation automatique des secrets
Audit et traçabilité
AWS CloudTrail : logs d’API et gouvernance
AWS Config : conformité des ressources
Atelier pratique : chiffrer un bucket S3 avec KMS, stocker un mot de passe dans Secrets Manager, auditer les logs CloudTrail
Jour 3 – Sécurité avancée et conformité
Détection et remédiation
Amazon GuardDuty : détection de menaces
AWS Inspector : analyse de vulnérabilités
AWS Security Hub : centralisation de la sécurité
Conformité et certifications
Normes supportées par AWS (ISO, PCI DSS, HIPAA, RGPD)
Outils pour la conformité continue
Cas d’usage
Sécurisation d’une architecture multi-comptes
Mise en conformité RGPD d’un workload AWS
Atelier final : mise en place d’une stratégie complète (IAM + KMS + GuardDuty + CloudTrail) pour une architecture existante
Les autres formations en AWS

AWS – Cloud Practitioner Essentials
Comprendre les fondamentaux du cloud AWS et poser les bases d’une expertise cloud solide

Google Cloud Platform
Créer des applications cloud natives ou modifier des applications existantes sur Google Cloud Platform

Architecte AWS - Niveau Fondamental
Maîtriser les services clés d’AWS et concevoir une première architecture fiable et sécurisée

Architecte AWS - Niveau Avancé
Concevoir et déployer des architectures AWS complexes, hautement disponibles, sécurisées et optimisées

AWS – Well-Architected Framework
Concevoir des architectures fiables, sécurisées, performantes et optimisées selon les 6 piliers AWS

AWS – Conteneurs & Orchestration avec ECS & EKS
Déployer et gérer des applications conteneurisées sur AWS avec ECS et Kubernetes

AWS – Compute & Réseau (EC2, VPC, ELB, Auto Scaling)
Déployer et gérer des instances, réseaux privés et services de haute disponibilité sur AWS

AWS – Hybrid & Multi-Cloud
Connecter et intégrer AWS avec des environnements hybrides et multi-cloud

Migration vers AWS (Lift & Shift, Modernisation)
Réussir la migration d’applications et de données vers AWS, du replatforming à la modernisation