Formation Google Cloud Platform : Professional Cloud Security Engineer

icon public

Public : Administrateurs sécurité - Ingénieurs cloud - Architectes cloud - Ingénieurs DevOps - Responsables sécurité - Professionnels IT souhaitant sécuriser des environnements Google Cloud

icon horloge

Durée : 3 jour(s)

Syllabus de la formation Google Cloud Platform : Professional Cloud Security Engineer

Pré-requis : Connaissance des fondamentaux Google Cloud - Connaissance des principes de sécurité informatique - Connaissance des réseaux, des identités et des architectures cloud - Une expérience pratique de Google Cloud est recommandée

Objectifs : Configurer les identités, les accès, les rôles et la hiérarchie des ressources dans Google Cloud - Mettre en œuvre les politiques de sécurité, contrôles organisationnels et bonnes pratiques IAM - Sécuriser les réseaux, charges de travail, applications et environnements cloud - Protéger les données à l’aide des mécanismes de chiffrement, de gestion des clés et de contrôle d’accès - Surveiller les environnements Google Cloud, détecter les menaces et automatiser certaines réponses sécurité - Appliquer les exigences de conformité, d’audit et de gouvernance dans un environnement cloud - Être préparé à passer la certification Professional Cloud Security Engineer

Sanction : Attestation de fin de formation mentionnant le résultat des acquis

Référence : CLO102963-F

Accessibilité : Si vous êtes en situation de handicap, nous sommes en mesure de vous accueillir, n'hésitez pas à nous contacter à referenthandicap@dawan.fr, nous étudierons ensemble vos besoins

Contact : commercial@dawan.fr

À partir de

1 575,00 CHF HT / jour

Tarif pour une personne à distance sans frais
+ 75,00 CHF HT par participant supplémentaire
+ frais en cas de formation présentielle

1 500,00 CHF HT

Pour 20 tickets de 30mn (10 heures) utilisables pendant 12 mois

Tarif présentiel

2 775,00 CHF HT

  • PC et logiciels fournis
  • Paiement à 30 jours

Tarif distanciel

2 220,00 CHF HT

  • PC et logiciels à distance fournis sur demande
  • Paiement à 30 jours
Contacter Dawan
Google Cloud Platform (GCP)

Programme Google Cloud Platform : Professional Cloud Security Engineer

Comprendre le rôle du Professional Cloud Security Engineer

Situer le rôle du Cloud Security Engineer dans une organisation utilisant Google Cloud
Comprendre les responsabilités liées à la conception et à la mise en œuvre d’une infrastructure sécurisée
Identifier les principaux domaines de sécurité couverts par Google Cloud
Comprendre le modèle de responsabilité partagée dans Google Cloud
Identifier les risques propres aux environnements cloud : erreurs de configuration, accès excessifs, exposition réseau, données sensibles et défauts de supervision
Atelier fil rouge : analyser une organisation fictive utilisant Google Cloud et identifier les principaux risques de sécurité à traiter

Configurer les identités, les accès et les rôles IAM

Comprendre le fonctionnement d’IAM dans Google Cloud
Identifier les comptes utilisateurs, groupes, comptes de service et identités fédérées
Distinguer rôles primitifs, rôles prédéfinis et rôles personnalisés
Appliquer le principe du moindre privilège
Sécuriser l’usage des comptes de service et limiter les risques liés aux clés
Atelier fil rouge : mettre en place une première matrice d’accès IAM avec rôles adaptés aux profils administrateur, développeur, exploitant et sécurité

Définir la hiérarchie des ressources et les politiques d’organisation

Comprendre la hiérarchie Google Cloud : organisation, dossiers, projets et ressources
Structurer les projets selon les environnements, métiers ou domaines de responsabilité
Identifier les impacts de la hiérarchie sur les droits, politiques et contrôles
Utiliser les politiques pour limiter certains usages non conformes
Relier organisation des ressources, sécurité et exploitation à long terme
Atelier fil rouge : concevoir une hiérarchie de ressources sécurisée avec séparation des environnements et règles de gouvernance adaptées

Sécuriser les réseaux Google Cloud

Comprendre les principes de sécurité réseau dans Google Cloud
Identifier les composants réseau : VPC, sous-réseaux, routes, pare-feu, adresses IP et peering
Définir des règles firewall cohérentes avec les besoins applicatifs
Limiter les expositions publiques inutiles
Contrôler les flux entrants, sortants et internes
Atelier fil rouge : analyser une architecture réseau Google Cloud, identifier les ouvertures à risque et proposer une segmentation plus sécurisée

Protéger les applications et workloads cloud

Identifier les bonnes pratiques de sécurisation des workloads sur Google Cloud
Sécuriser les machines virtuelles, conteneurs, services managés et composants applicatifs
Limiter les privilèges des workloads et des comptes techniques
Comprendre les risques liés aux images, dépendances, secrets et configurations applicatives
Intégrer les contrôles de sécurité dans les cycles de déploiement
Atelier fil rouge : sécuriser un workload applicatif en analysant les identités, accès, exposition réseau, secrets et paramètres de configuration

Protéger les données et gérer le chiffrement

Identifier les types de données à protéger dans un environnement Google Cloud
Comprendre les mécanismes de chiffrement par défaut de Google Cloud
Distinguer les usages des clés gérées par Google, des clés gérées par le client et des solutions de gestion avancée des clés
Protéger les données au repos, en transit et lors des traitements
Relier chiffrement, IAM, classification des données et conformité
Atelier fil rouge : définir une stratégie de protection des données : classification, accès, chiffrement, rotation des clés et contrôles associés

Mettre en œuvre la journalisation, l’audit et la traçabilité

Identifier les logs utiles : administration, accès aux données, activités réseau, erreurs et événements de sécurité
Configurer les journaux d’audit et leur conservation
Exploiter les logs pour détecter des comportements anormaux
Mettre en place des alertes simples sur événements critiques
Organiser la traçabilité des actions sensibles
Atelier fil rouge : configurer une stratégie de journalisation et définir des alertes sur des actions sensibles

Détecter les menaces et superviser la posture sécurité

Comprendre les enjeux de détection des menaces dans un environnement cloud
Identifier les services Google Cloud utiles à la supervision de la sécurité
Exploiter les recommandations de posture et les alertes de sécurité
Repérer les erreurs de configuration, accès excessifs, ressources exposées ou comportements suspects
Prioriser les remédiations selon le niveau de risque
Atelier fil rouge : analyser plusieurs alertes ou recommandations sécurité, prioriser les risques et proposer un plan de remédiation structuré

Automatiser les contrôles et la réponse sécurité

Identifier les contrôles sécurité pouvant être automatisés
Comprendre l’intérêt de l’automatisation pour réduire les délais de détection et de remédiation
Mettre en place des alertes, notifications ou workflows simples de réponse
Automatiser certains contrôles de configuration ou de conformité
Atelier fil rouge : concevoir un scénario d’automatisation sécurité : détection d’une anomalie, notification, action corrective et traçabilité

Sécuriser les workloads IA et les usages émergents

Identifier les enjeux de sécurité propres aux services d’IA et aux workloads associés
Comprendre les risques liés aux données utilisées par les systèmes d’IA
Limiter les accès aux datasets, modèles, prompts, résultats et journaux
Mettre en place des contrôles d’accès, de journalisation et de gouvernance adaptés
Atelier fil rouge : analyser un cas d’usage IA dans Google Cloud et définir les contrôles de sécurité, confidentialité, accès et supervision nécessaires

Sécuriser la chaîne logicielle et les déploiements

Comprendre les risques liés à la chaîne de développement et de déploiement logiciel
Identifier les enjeux de sécurité des dépendances, images, artefacts et pipelines CI/CD
Appliquer des contrôles sur les artefacts et images de conteneurs
Sécuriser les étapes de build, publication et déploiement
Relier sécurité applicative, DevSecOps et gouvernance cloud
Atelier fil rouge : analyser un pipeline de déploiement cloud et identifier les contrôles à ajouter pour réduire les risques liés aux images, dépendances, secrets et permissions

Appliquer les exigences de conformité et de gouvernance

Identifier les exigences de conformité applicables aux environnements cloud
Comprendre les besoins d’audit, de traçabilité, de contrôle d’accès et de conservation des preuves
Mettre en œuvre des règles de gouvernance cohérentes avec les exigences métiers et réglementaires
Préparer les éléments utiles aux audits internes ou externes
Atelier fil rouge : construire une grille de conformité associant exigences, contrôles Google Cloud, preuves attendues et responsabilités

Consolider la sécurisation d’un environnement Google Cloud

Analyser une architecture Google Cloud complète sous l’angle sécurité
Identifier les risques sur les identités, ressources, réseaux, workloads, données et opérations
Prioriser les actions selon l’impact et la criticité
Proposer une architecture cible plus sécurisée
Définir les contrôles IAM, réseau, chiffrement, journalisation, supervision et conformité
Atelier fil rouge : réaliser l’audit sécurité d’un environnement Google Cloud fictif et proposer un plan de sécurisation complet

Préparer l’examen Professional Cloud Security Engineer

Comprendre la structure de l’examen et les domaines évalués
S’entraîner sur des questions portant sur IAM, ressources, réseau, données, workloads, opérations, conformité et automatisation sécurité
Repérer les pièges fréquents et les logiques de réponse attendues
Identifier les points à réviser après la formation
Atelier fil rouge : réaliser un entraînement guidé sur des questions de niveau Professional Cloud Security Engineer et corriger les réponses de manière argumentée

Supports pédagogiques : Support officiel, Support du formateur, exercices, cas pratiques, ressources complémentaires et éléments de préparation à l’examen le cas échéant

Modalités de certification : examen optionnel ; accompagnement à l’inscription et à la préparation ; entraînement intégré à la formation.

Formateur : Consultant-formateur certifié Professional Cloud Security Engineer ou niveau supérieur pertinent sur Google Cloud, disposant d’une expérience significative en sécurisation d’environnements cloud, gestion des identités, protection des données, sécurité réseau et réponse aux incidents sur Google Cloud, et d’une expérience avérée en animation de formations professionnelles sur des modules comparables, en classe virtuelle

Prévu avec ce cours :
Labs fournis : oui
Examen : oui (coût en supplément de 180 € HT)

Délai d'accès :

Le délai d’accès à la formation certifiante est de 7 jours après validation du dossier. Pour un financement CPF, la validation doit être faite 11 jours ouvrés avant le début. Hors CPF, délai de 1 à 3 semaines selon les sessions.

Méthodes mobilisées :

  • Un formateur expert ayant suivi une formation à la pédagogie et ayant au minimum 3 années d'expériences dans le domaine visé
  • Matériel pour les formations présentielles informatiques : un PC par participant
  • Un support et les exercices du cours pour chaque stagiaire
  • Synchrone en présentiel ou distanciel. Plateforme utilisée : Microsoft Teams. Pour le distanciel : diagnostic technique avec les stagiaires pour tester la connexion et les modalités pratiques.
  • Méthodologie basée sur l'Active Learning (75% de pratique minimum) et un programme pédagogique riche et interactif :
  • Expositive : Apport de contenu théorique structuré pour consolider vos connaissances.
  • Interrogative : Moments de réflexion pour questionner et approfondir vos pratiques.
  • Démonstrative : Exercices pratiques pour illustrer les concepts clés.
  • Active : Ateliers d'entraînement pour une mise en application immédiate.
  • Expérimentale : Études de cas concrets pour ancrer les apprentissages dans la réalité.
  • Collaborative : Espaces de partage et d'échange d'expériences pour enrichir la formation.
  • Un format conçu pour favoriser l'engagement, la pratique et l'impact durable dans vos activités professionnelles.

Méthodes d'évaluation :

Les évaluations en cours de formations sont réalisées par les ateliers de mise en pratique et les échanges avec les formateurs.

Un espace apprenant dédié moncompte.dawan.fr :

  • Informations relatives à la ou aux futures formations (plan, syllabus et éventuellement informations relatives à la certification)
  • Positionnement à l'entrée et à la sortie de la formation
  • Définition des besoins et attentes par l'apprenant en amont de la formation
  • Émargement en ligne
  • Évaluation à chaud
  • Évaluation à froid
  • Attestation de formation
  • Boissons offertes pendant les pauses en inter-entreprises
  • Salles lumineuses et locaux facilement accessibles
  • Certification CPF quand formation éligible

Suite de parcours et formations associées

Pour suivre une session à distance depuis l'un de nos centres, contactez-nous.

Aucune date n’est actuellement planifiée pour cette formation. Nous pouvons toutefois organiser cette formation à la demande dans un format adapté à votre besoin, y compris dans votre entreprise.

Contactez-nous pour prévoir une session avec notre formulaire de contact ou par téléphone au 22 519 09 66