À propos
Cette formation apporte aux participants une vaste étude sur des contrôles
et techniques de sécurité avec Google Cloud.
Grâce à des cours, des démonstrations et des ateliers pratiques, les participants explorent et déploient les composants d'une solution Google Cloud sécurisée.
Ils apprennent également des techniques de limitation des attaques
visant de nombreux points d'une infrastructure basée sur Google Cloud, y compris des attaques
par déni de service distribué, des attaques d'hameçonnage et des menaces impliquant l'utilisation et la classification du contenu.
Ressources pédagogiques
Qwiklabs (solution dédiée Google) pour chaque atelier vous offre un ensemble de ressources disponible gratuitement pendant une période donnée ainsi qu'un environnement vierge avec les autorisations requises.
Formation disponible en Présentiel / Distanciel / Hybride
La formation à distance se déroule de préférence sur des jours consécutifs (contactez nous si besoin de décomposer en demies journées)
En interentreprises, l'outil de visioconférence privilégié est Google Meet.
En intraentreprises, on privilégie Google Meet mais Microsoft Teams, Zoom sont également proposés.
Formation hybride : Parcours mêlant action de formation en présentiel, en distanciel, en asynchrone, en synchrone, autoformation dirigée et apprentissage coaché.
Vos objectifs pédagogiques
- Comprendre l'approche de Google concernant la sécurité.
- Gérer et administrer les identités avec Cloud Identity.
- Implémenter le principe du moindre privilège en utilisant Resource Manager et IAM.
- Implémenter IdentityAware Proxy.
- Implémenter le contrôle de traffic IP en utilisant les parefeux VPC et Google Cloud Armor.
- Remédier aux vulnérabilités, en particulier l'accès publique aux données et aux machines virtuelles.
- Scanner et masquer les données sensibles en utilisant Cloud Data Loss Prevention API.
- Analyser les changements des configurations des ressources en utilisant les journaux d'audit.
- Scanner un déploiement Google Cloud avec Forseti, remédier aux types de vulnérabilités les plus importants, en particulier concernant l'accès publique aux données et VMs.
Pré-requis
- Avoir suivi le cours Google Cloud Fundamentals: Core Infrastructure ou avoir une expérience équivalente.
- Avoir suivi la formation Networking in Google Cloud ou avoir une expérience équivalente.
- Avoir suivi la formation SEC301: Introduction to Cyber Security ou avoir une expérience équivalente.
Publics visés
- Analystes, architectes et ingénieurs en sécurité de l'information [Cloud]
- Spécialistes en sécurité/cybersécurité de l'information
- Architectes d'infrastructure cloud.
Tout savoir sur cette formation
Notre partenaire
Google Cloud
Vos formateurs dédiés
Florian Cartron