Ec-council | Learning
Ingénieur Certifié en Sécurité du Cloud | CCSE
Obtenez la certification CCSE : maîtrisez les concepts de sécurité cloud neutres et spécifiques aux fournisseurs, protégez les environnements cloud et répondez efficacement aux menaces.
À propos du cours Ingénieur Certifié en Sécurité du Cloud
Plan du cours
Plan du cours
Module 01 : Introduction à la sécurité du Cloud
Module 02 : Sécurité des plateformes et des infrastructures dans le Cloud
Module 03 : Sécurité des applications dans le Cloud
Module 04 : Sécurité des données dans le Cloud
Module 05 : Opérations de sécurité dans le Cloud
Module 06 : Tests de pénétration dans le Cloud
Module 07 : Réponse aux incidents dans le Cloud
Module 08 : Investigation forensique dans le Cloud
Module 09 : Continuité des activités et reprise après sinistre dans le Cloud
Module 10 : Gouvernance, gestion des risques et conformité (GRC) dans le Cloud
Module 11 : Normes, politiques et enjeux juridiques dans le Cloud
Public Cible
Public Cible
- Ingénieurs en sécurité réseau
- Analystes en cybersécurité
- Analystes en sécurité réseau
- Administrateurs et ingénieurs Cloud
- Administrateurs en sécurité réseau
- Analystes Cloud
- Ingénieurs en cybersécurité
- Professionnels travaillant dans la gestion et les opérations réseau et Cloud
Objectifs du cours
Objectifs du cours
Après avoir suivi ce cours sur la sécurité du cloud, les participants auront des connaissances sur les points suivants :
Connaissances, compétences et capacités générales en sécurité du cloud +
- Comprendre les bases de l’informatique en cloud et son architecture.
- Comprendre les concepts clés et les composants de la sécurité du cloud.
- Identifier et évaluer les différents types de modèles de déploiement de cloud (public, privé, hybride) et leurs considérations de sécurité associées.
- Démontrer des connaissances sur les modèles de services cloud (Infrastructure as a Service, Platform as a Service, Software as a Service) et leurs défis de sécurité respectifs.
- Identifier les vulnérabilités et menaces courantes spécifiques aux environnements cloud et développer des stratégies pour leur prévention et leur atténuation.
- Se familiariser avec les défis et menaces liés à la sécurité du cloud.
- Acquérir des connaissances sur la gestion des identités et des accès (IAM) dans les environnements cloud.
- Apprendre les mécanismes d’authentification et d’autorisation pour les services cloud.
- Comprendre les principes de stockage sécurisé des données et de chiffrement dans le cloud.
- Acquérir des connaissances sur la sécurité réseau dans les environnements cloud, y compris les réseaux privés virtuels (VPN) et les pare-feu.
- Apprendre les pratiques de surveillance et de journalisation de la sécurité dans le cloud.
- Comprendre les stratégies de réponse aux incidents et de reprise après sinistre pour les systèmes basés sur le cloud.
- Acquérir des connaissances sur les considérations de conformité et réglementaires en matière de sécurité du cloud.
- Appliquer les meilleures pratiques pour sécuriser l’infrastructure et les services basés sur le cloud.
- Mettre en œuvre des techniques de chiffrement pour protéger les informations sensibles dans le cloud.
- Appliquer les principes de contrôle d’accès et de gestion des identités (IAM) dans le contexte des environnements cloud.
- Comprendre et utiliser des mécanismes de surveillance de la sécurité et de réponse aux incidents dans le cloud.
- Évaluer et sélectionner les fournisseurs de services cloud appropriés en fonction de leurs offres de sécurité.
- Comprendre les exigences réglementaires et de conformité relatives à la sécurité du cloud.
- Créer et appliquer des politiques et procédures de sécurité du cloud au sein d’une organisation.
- Réaliser des tests de pénétration, des audits de sécurité et des évaluations pour garantir la conformité aux normes de sécurité du cloud.
- Comprendre le modèle de responsabilité partagée et la division des responsabilités en matière de sécurité entre les fournisseurs de cloud et les clients.
- Démontrer des connaissances sur les cadres de sécurité du cloud, tels que la Cloud Security Alliance (CSA).
Connaissances et compétences spécifiques à la sécurité AWS +
- Comprendre le modèle de responsabilité partagée chez AWS et la division des responsabilités en matière de sécurité.
- Comprendre le cadre d’adoption du cloud AWS et ses capacités en matière de sécurité.
- Acquérir des connaissances sur les concepts fondamentaux de la sécurité du cloud et les meilleures pratiques chez AWS.
- Sécuriser la gestion des identités et des accès AWS, y compris les comptes utilisateurs, groupes et rôles.
- Mettre en œuvre des mécanismes de contrôle d’accès sécurisé, y compris les rôles IAM, les politiques et les autorisations.
- Configurer et sécuriser les composants réseau AWS, tels que les Virtual Private Clouds (VPC), les sous-réseaux et les groupes de sécurité.
- Comprendre les mécanismes de chiffrement disponibles chez AWS, y compris le chiffrement des données au repos et en transit.
- Gérer et sécuriser les clés cryptographiques avec le service AWS Key Management Service (KMS).
- Sécuriser les ressources de calcul AWS, telles que les instances EC2 et les fonctions sans serveur.
- Utiliser les services de surveillance et de journalisation d’AWS, y compris AWS CloudTrail et Amazon CloudWatch.
- Mettre en œuvre les services de sécurité AWS tels que AWS WAF, AWS Shield et AWS Inspector pour améliorer la sécurité.
- Sécuriser les services de stockage AWS, tels qu’Amazon S3 et Amazon EBS.
- Suivre les programmes de conformité et cadres de sécurité AWS, tels que le Well-Architected Framework.
Connaissances et compétences spécifiques à la sécurité Azure +
- Acquérir des connaissances sur les principes et concepts de la sécurité du cloud dans l’environnement Azure.
- Comprendre le modèle de responsabilité partagée dans Azure et son application à la sécurisation des ressources.
- Appliquer les mesures de sécurité pour protéger les ressources Azure, y compris les machines virtuelles, bases de données, et composants réseau.
- Gérer les identités et les contrôles d’accès en utilisant Azure Active Directory (AAD), RBAC et MFA.
- Mettre en œuvre des groupes de sécurité réseau (NSG) et des points de terminaison privés pour sécuriser le trafic réseau.
- Sécuriser les données à l’aide des fonctionnalités Azure telles que Azure Disk Encryption et Azure Key Vault.
- Utiliser Microsoft Defender for Cloud pour surveiller et améliorer la posture de sécurité.
Connaissances et compétences spécifiques à la sécurité GCP +
- Comprendre les concepts et meilleures pratiques de la sécurité du cloud dans l’environnement GCP.
- Comprendre le modèle de responsabilité partagée et son application à la sécurité GCP.
- Configurer les rôles, politiques et permissions IAM pour protéger les ressources GCP.
- Concevoir et configurer des réseaux virtuels sécurisés (VPC), y compris les règles de pare-feu.
- Sécuriser les données sensibles à l’aide des techniques de chiffrement et du service Google Cloud KMS.
- Mettre en œuvre des mécanismes de surveillance et de réponse aux incidents en utilisant les outils de sécurité GCP.
Examen
Score de Réussite
Afin de maintenir l’intégrité élevée de nos examens de certification, les examens de l’EC-Council sont proposés sous différentes formes (c.-à-d. différentes banques de questions). Chaque version est soigneusement analysée lors de tests bêta avec un échantillon approprié sous la supervision d’un comité d’experts du domaine, garantissant que chacun de nos examens possède non seulement une rigueur académique, mais aussi une applicabilité au « monde réel ». Nous avons également un processus pour déterminer la difficulté de chaque question. Cette évaluation individuelle contribue ensuite à un « score de coupure » global pour chaque version de l’examen. Pour garantir que chaque version respecte les mêmes normes d’évaluation, les scores de coupure sont établis sur une base « par version d’examen ». Selon la version de l’examen, les scores de coupure peuvent varier entre 60 % et 78 %.
Préfixe de l'examen : 312-40 (ECC EXAM)
Nombre de questions : 125
Durée de l'examen : 4 heures
Format du test : Choix multiples
Plateforme de l’examen : Portail d’examen de l’EC-Council
Rôles
Rôles :
- Cloud Security Engineer
- Cloud Security Consultant
- Cyber Cloud Security Manager
- Cloud Security Architect
- Cloud Security Manager
- API Cloud Security Engineer
- Cloud Security Technical Lead
- Cloud Security Administrator
- Cloud Security Analyst
- Cloud Security Specialist
- IT Delivery Manager
- Cloud Security Engineer
- Cloud Security and Compliance Specialist
- Cloud Security Operations Lead
- Cloud Security Practice Manager
- Cloud Security Engineer – DevSecOps
- DevSecOps Cloud Security Architect
- Cloud Security/OPS
- Cloud Security SME
- Cloud Security Project Manager
- Cloud Security/Operations Engineer
- Cloud Security/Infosec/SecOps Engineer
- Clouds DevOps Engineer
Club de Certification
Économisez gros. Rejoignez le club.
Si vous êtes en dehors de l'Amérique du Nord et que vous êtes intéressé par l'abonnement au club, veuillez cliquer ici.