Sécurité Cloud & Identity Access Management (IAM)

Dernière mise à jour : 30/05/2026

Maîtriser les fondamentaux de la sécurité Cloud et de la gestion des identités et des accès

M'inscrire à la formation



Dans les locaux du client - L'adresse définitive sera communiquée dans la convocation France
Détail des créneaux de la session sélectionnée :
Demander un devis

Type : Stage pratique

Description

Cette formation introduit les concepts fondamentaux de la sécurité Cloud et de l'Identity & Access Management (IAM), devenus essentiels dans les environnements numériques modernes.

Les participants acquerront une compréhension des architectures Cloud, des principes de sécurisation des infrastructures et des enjeux liés à la gouvernance des identités et des accès. La formation couvre également les mécanismes d'authentification et d'autorisation, ainsi que les principales menaces et vulnérabilités propres aux environnements Cloud.

À l'issue de la formation, les participants disposeront d'une vision globale des bonnes pratiques permettant de renforcer la sécurité des usages et des systèmes d'information dans le Cloud.

Objectifs de la formation

  • Analyser les enjeux et les impacts de la sécurité dans les environnements Cloud
  • Expliquer et appliquer les principes fondamentaux de l'Identity & Access Management (IAM)
  • Mettre en œuvre les bonnes pratiques de sécurité Cloud afin de réduire les risques liés aux accès, aux configurations et à la protection des données

Public visé

Collaborateurs, managers SI et SSI, ainsi que toute personne souhaitant acquérir une compréhension des fondamentaux du Cloud et de l'IAM, sans exercer directement d'activités opérationnelles liées à ces domaines.

Prérequis

Connaissances générales en informatique (IT) et d'une sensibilisation aux principes fondamentaux de la sécurité des systèmes d'information (SSI).

Modalités pédagogiques

Formation avec apports théoriques, échanges sur les contextes des participants et retours d'expérience pratique des formateurs, complétés de travaux pratiques et de mises en situation.

Profil du / des Formateur(s)

Cette formation est dispensée par un·e ou plusieurs consultant·es d'OCTO Technology ou de son réseau de partenaires, expert·es reconnus des sujets traités.

Le processus de sélection de nos formateurs et formatrices est exigeant et repose sur une évaluation rigoureuse leurs capacités techniques, de leur expérience professionnelle et de leurs compétences pédagogiques.

Modalités d'évaluation et de suivi

L'évaluation des acquis se fait tout au long de la session au travers des ateliers et des mises en pratique. Afin de valider les compétences acquises lors de la formation, un formulaire d'auto-positionnement est envoyé en amont et en aval de celle-ci. Une évaluation à chaud est également effectuée en fin de session pour mesurer la satisfaction des stagiaires et un certificat de réalisation leur est adressé individuellement.

Programme

INTRODUCTION AU CLOUD : EXPLIQUER LES FONDAMENTAUX DU CLOUD COMPUTING ET ANALYSER L'ÉVOLUTION DES MODÈLES DE SÉCURITÉ INDUITE PAR LES ENVIRONNEMENTS CLOUD

  • Les différents modèles de Cloud : public, privé et hybride
  • Les modèles de déploiement et de services Cloud (IaaS, PaaS, SaaS)
  • Les principaux fournisseurs de services Cloud (Cloud Providers)
  • Les approches multi-cloud et hybrides  

 

ANALYSER LES PRINCIPES DE GOUVERNANCE ET DE SÉCURITÉ CLOUD AFIN DE DISTINGUER LES RESPONSABILITÉS DES DIFFÉRENTS ACTEURS ET APPLIQUER LES CONCEPTS FONDAMENTAUX DE SÉCURISATION DES ENVIRONNEMENTS CLOUD

  • Le modèle de responsabilité partagée
  • Les différences entre les approches de sécurité on-premise et Cloud
  • Les principes de gouvernance sécurité : politiques, standards et conformité
  • Les concepts clés de sécurité Cloud :
    • Zero Trust
    • Security by Design
    • Défense en profondeur
    • Shift Left Security  

 

LA SÉCURITÉ CLOUD : IDENTIFIER ET ANALYSER LES PRINCIPALES MENACES ET LES DÉFIS DE SÉECURITÉ PROPRES AUX ENVIRONNEMENTS CLOUD

  • Paysage des menaces dans le Cloud
  • Challenges clés
  • Vision opérationnelle de la sécurité Cloud
  • Evolution de la maturité de la sécurité Cloud
  • Modernisation de la sécurité Cloud  

 

COMPRENDRE ET EXPLIQUER LES PRINCIPES D'UNE ARCHITECTURE CLOUD SÉCURISÉE AFIN D'IDENTIFIER LES CONTRÔLES TECHNIQUES ESSENTIELS À LA SÉCURISATION DES ENVIRONNEMENTS CLOUD 

  • Landing Zones
  • Identités et accès
  • Protection des données
  • Réseau et exposition
  • Logs et supervision  

 

COMPRENDRE ET COMPARER LES PRINCIPALES SOLUTIONS DE SÉCURITÉ CLOUD AFIN D'IDENTIFIER L'APPORT DES APPROCHES PLATEFORMES DANS LA GESTION DES RISQUES CLOUD

  • Introduction CPSM/CNAPP
  • Fonctionnalités CNAPP
  • CNAPP : un marché prolifique
  • Opérationnalisation de la sécurité sur une plateforme CNAPP
  • L'importance croissante de l'IA

 

INTRODUCTION A L'IAM (IDENTIFY & ACCESS MANAGEMENT)

  • Expliquer les fondamentaux de l’Identity & Access Management (IAM)
  • Distinguer les différents types d’identités, mécanismes d’accès et concepts associés

 

GESTION DES IDENTITÉS DANS LE CLOUD

  • Cycle de vie des identités
  • Comptes à privilèges et enjeux associés à leur sécurisation
  • Différences entre identités humaines et non humaines
  • Fédération d’identités et SSO (vue d’ensemble)

 

GESTION DES ACCÈS ET AUTHENTIFICATION 

  • Mots de passe et Mise en place des mécanismes d’authentification forte (MFA, SSO)
  • Accès conditionnels, gestion des secrets et des clés, accès temporaires
  • Définition des rôles et des droits basés sur le principe du moindre privilège et gestion du cycle de vie des identités (création, modification, suppression)

 

MENACES ET RISQUES LIÉS AU CLOUD ET A L'IAM

  • Compromission des comptes et fuite de données
  • Mauvaises configurations et leurs impacts sur la sécurité Cloud
  • Phénomène de Shadow IT et les risques associés
  • Attaques ciblant les API et les services exposés
  • Anticipation des impacts liés aux nouvelles menaces, usages et technologies émergentes

 

BONNES PRATIQUES DE SÉCURITÉ CLOUD ET IAM

  • Sécurisation des comptes administrateurs et revue régulière des droits
  • Segmentation des environnements, sauvegardes et résilience

 

CONCLUSION

  • Synthèse de la journée
  • Rappel des messages clés
  • Évaluation finale

Exposé (%)

60

Pratique (%)

20

Echanges (%)

20

Session sélectionnée

  • 26/11/26
    Dans les locaux du client -
  • Détails :

    26/11/26 : 9:30 → 12:30
    13:30 → 17:30

Prochaines Sessions

  • Désolé, cette formation n'est pas programmée pour le moment.

    Si vous êtes responsable formation, vous pouvez faire une requête pour l'organiser en INTRA dans votre entreprise.

Retour Site

Accessibilité

Sélectionnez le niveau de contraste souhaité
Adaptez la taille de la police
Sélectionnez la police de caractères souhaitée

Déclaration d'accessibilité