Pré-requis : Connaissance des fondamentaux Google Cloud - Connaissance des principes de sécurité informatique - Connaissance des réseaux, des identités et des architectures cloud - Une expérience pratique de Google Cloud est recommandée
Objectifs : Configurer les identités, les accès, les rôles et la hiérarchie des ressources dans Google Cloud - Mettre en œuvre les politiques de sécurité, contrôles organisationnels et bonnes pratiques IAM - Sécuriser les réseaux, charges de travail, applications et environnements cloud - Protéger les données à l’aide des mécanismes de chiffrement, de gestion des clés et de contrôle d’accès - Surveiller les environnements Google Cloud, détecter les menaces et automatiser certaines réponses sécurité - Appliquer les exigences de conformité, d’audit et de gouvernance dans un environnement cloud - Être préparé à passer la certification Professional Cloud Security Engineer
Sanction : Attestation de fin de formation mentionnant le résultat des acquis
Référence : CLO102963-F
Accessibilité : Si vous êtes en situation de handicap, nous sommes en mesure de vous accueillir, n'hésitez pas à nous contacter à referenthandicap@dawan.fr, nous étudierons ensemble vos besoins
Contact : commercial@dawan.fr
2 775,00 € HT
2 220,00 € HT
Situer le rôle du Cloud Security Engineer dans une organisation utilisant Google Cloud
Comprendre les responsabilités liées à la conception et à la mise en œuvre d’une infrastructure sécurisée
Identifier les principaux domaines de sécurité couverts par Google Cloud
Comprendre le modèle de responsabilité partagée dans Google Cloud
Identifier les risques propres aux environnements cloud : erreurs de configuration, accès excessifs, exposition réseau, données sensibles et défauts de supervision
Atelier fil rouge : analyser une organisation fictive utilisant Google Cloud et identifier les principaux risques de sécurité à traiter
Comprendre le fonctionnement d’IAM dans Google Cloud
Identifier les comptes utilisateurs, groupes, comptes de service et identités fédérées
Distinguer rôles primitifs, rôles prédéfinis et rôles personnalisés
Appliquer le principe du moindre privilège
Sécuriser l’usage des comptes de service et limiter les risques liés aux clés
Atelier fil rouge : mettre en place une première matrice d’accès IAM avec rôles adaptés aux profils administrateur, développeur, exploitant et sécurité
Comprendre la hiérarchie Google Cloud : organisation, dossiers, projets et ressources
Structurer les projets selon les environnements, métiers ou domaines de responsabilité
Identifier les impacts de la hiérarchie sur les droits, politiques et contrôles
Utiliser les politiques pour limiter certains usages non conformes
Relier organisation des ressources, sécurité et exploitation à long terme
Atelier fil rouge : concevoir une hiérarchie de ressources sécurisée avec séparation des environnements et règles de gouvernance adaptées
Comprendre les principes de sécurité réseau dans Google Cloud
Identifier les composants réseau : VPC, sous-réseaux, routes, pare-feu, adresses IP et peering
Définir des règles firewall cohérentes avec les besoins applicatifs
Limiter les expositions publiques inutiles
Contrôler les flux entrants, sortants et internes
Atelier fil rouge : analyser une architecture réseau Google Cloud, identifier les ouvertures à risque et proposer une segmentation plus sécurisée
Identifier les bonnes pratiques de sécurisation des workloads sur Google Cloud
Sécuriser les machines virtuelles, conteneurs, services managés et composants applicatifs
Limiter les privilèges des workloads et des comptes techniques
Comprendre les risques liés aux images, dépendances, secrets et configurations applicatives
Intégrer les contrôles de sécurité dans les cycles de déploiement
Atelier fil rouge : sécuriser un workload applicatif en analysant les identités, accès, exposition réseau, secrets et paramètres de configuration
Identifier les types de données à protéger dans un environnement Google Cloud
Comprendre les mécanismes de chiffrement par défaut de Google Cloud
Distinguer les usages des clés gérées par Google, des clés gérées par le client et des solutions de gestion avancée des clés
Protéger les données au repos, en transit et lors des traitements
Relier chiffrement, IAM, classification des données et conformité
Atelier fil rouge : définir une stratégie de protection des données : classification, accès, chiffrement, rotation des clés et contrôles associés
Identifier les logs utiles : administration, accès aux données, activités réseau, erreurs et événements de sécurité
Configurer les journaux d’audit et leur conservation
Exploiter les logs pour détecter des comportements anormaux
Mettre en place des alertes simples sur événements critiques
Organiser la traçabilité des actions sensibles
Atelier fil rouge : configurer une stratégie de journalisation et définir des alertes sur des actions sensibles
Comprendre les enjeux de détection des menaces dans un environnement cloud
Identifier les services Google Cloud utiles à la supervision de la sécurité
Exploiter les recommandations de posture et les alertes de sécurité
Repérer les erreurs de configuration, accès excessifs, ressources exposées ou comportements suspects
Prioriser les remédiations selon le niveau de risque
Atelier fil rouge : analyser plusieurs alertes ou recommandations sécurité, prioriser les risques et proposer un plan de remédiation structuré
Identifier les contrôles sécurité pouvant être automatisés
Comprendre l’intérêt de l’automatisation pour réduire les délais de détection et de remédiation
Mettre en place des alertes, notifications ou workflows simples de réponse
Automatiser certains contrôles de configuration ou de conformité
Atelier fil rouge : concevoir un scénario d’automatisation sécurité : détection d’une anomalie, notification, action corrective et traçabilité
Identifier les enjeux de sécurité propres aux services d’IA et aux workloads associés
Comprendre les risques liés aux données utilisées par les systèmes d’IA
Limiter les accès aux datasets, modèles, prompts, résultats et journaux
Mettre en place des contrôles d’accès, de journalisation et de gouvernance adaptés
Atelier fil rouge : analyser un cas d’usage IA dans Google Cloud et définir les contrôles de sécurité, confidentialité, accès et supervision nécessaires
Comprendre les risques liés à la chaîne de développement et de déploiement logiciel
Identifier les enjeux de sécurité des dépendances, images, artefacts et pipelines CI/CD
Appliquer des contrôles sur les artefacts et images de conteneurs
Sécuriser les étapes de build, publication et déploiement
Relier sécurité applicative, DevSecOps et gouvernance cloud
Atelier fil rouge : analyser un pipeline de déploiement cloud et identifier les contrôles à ajouter pour réduire les risques liés aux images, dépendances, secrets et permissions
Identifier les exigences de conformité applicables aux environnements cloud
Comprendre les besoins d’audit, de traçabilité, de contrôle d’accès et de conservation des preuves
Mettre en œuvre des règles de gouvernance cohérentes avec les exigences métiers et réglementaires
Préparer les éléments utiles aux audits internes ou externes
Atelier fil rouge : construire une grille de conformité associant exigences, contrôles Google Cloud, preuves attendues et responsabilités
Analyser une architecture Google Cloud complète sous l’angle sécurité
Identifier les risques sur les identités, ressources, réseaux, workloads, données et opérations
Prioriser les actions selon l’impact et la criticité
Proposer une architecture cible plus sécurisée
Définir les contrôles IAM, réseau, chiffrement, journalisation, supervision et conformité
Atelier fil rouge : réaliser l’audit sécurité d’un environnement Google Cloud fictif et proposer un plan de sécurisation complet
Comprendre la structure de l’examen et les domaines évalués
S’entraîner sur des questions portant sur IAM, ressources, réseau, données, workloads, opérations, conformité et automatisation sécurité
Repérer les pièges fréquents et les logiques de réponse attendues
Identifier les points à réviser après la formation
Atelier fil rouge : réaliser un entraînement guidé sur des questions de niveau Professional Cloud Security Engineer et corriger les réponses de manière argumentée
Supports pédagogiques : Support officiel, Support du formateur, exercices, cas pratiques, ressources complémentaires et éléments de préparation à l’examen le cas échéant
Modalités de certification : examen optionnel ; accompagnement à l’inscription et à la préparation ; entraînement intégré à la formation.
Formateur : Consultant-formateur certifié Professional Cloud Security Engineer ou niveau supérieur pertinent sur Google Cloud, disposant d’une expérience significative en sécurisation d’environnements cloud, gestion des identités, protection des données, sécurité réseau et réponse aux incidents sur Google Cloud, et d’une expérience avérée en animation de formations professionnelles sur des modules comparables, en classe virtuelle
Prévu avec ce cours :
Labs fournis : oui
Examen : oui (coût en supplément de 180 € HT)
Le délai d’accès à la formation certifiante est de 7 jours après validation du dossier. Pour un financement CPF, la validation doit être faite 11 jours ouvrés avant le début. Hors CPF, délai de 1 à 3 semaines selon les sessions.
Les évaluations en cours de formations sont réalisées par les ateliers de mise en pratique et les échanges avec les formateurs.
Pour suivre une session à distance depuis l'un de nos centres, contactez-nous.
Aucune date n’est actuellement planifiée pour cette formation. Nous pouvons toutefois organiser cette formation à la demande dans un format adapté à votre besoin, y compris dans votre entreprise.
Contactez-nous pour prévoir une session avec notre formulaire de contact ou par téléphone au 02/318.50.01