Sécurité dans le Cloud – Bonnes pratiques et outils pour AWS, Azure et GCP
Comprendre les enjeux de sécurité dans les environnements cloud publics
Informations pratiques
PUBLIC VISÉ
Ingénieurs cloud, DevOps, architectes IT. Administrateurs systèmes ou réseaux impliqués dans la migration ou l’exploitation cloud. RSSI, analystes cybersécurité, consultants sécurité techniques
Prérequis
Connaissances de base des services cloud (AWS, Azure ou GCP). Bonnes notions réseaux, systèmes et sécurité informatique générale. Une expérience préalable dans la configuration ou supervision d’un cloud est un plus
Méthodes et moyens
Travaux pratiques : formation alternant théorie et pratique.
Objectifs visés
Ce que vous saurez faire à l'issue de la formation
À l’issue de la formation, les participants seront capables de :
- Comprendre les enjeux de sécurité dans les environnements cloud publics
- Identifier les risques liés au modèle de responsabilité partagée
- Mettre en place des politiques de sécurité (IAM, réseau, chiffrement, audit) sur AWS, Azure ou GCP
- Détecter les erreurs de configuration fréquentes (S3 publics, ports ouverts…)
- Exploiter les outils de sécurité natifs pour auditer, protéger et surveiller leur environnement
Programme détaillé
Un parcours structuré, module par module
Chaque module alterne apports théoriques, démonstrations et exercices pratiques pour ancrer les acquis.
Enjeux et cadre de la sécurité cloud
- Menaces typiques dans le cloud : exposition de ressources, mauvaise configuration, shadow IT
- Modèle de responsabilité partagée (Cloud Provider vs Client)
- Normes et référentiels : CIS Benchmarks, ISO 27017, RGPD, NIS2
- Différences entre IaaS, PaaS, SaaS du point de vue sécurité
Gestion des identités et des accès (IAM)
- Principes fondamentaux : utilisateurs, rôles, politiques, principes de moindre privilège
- IAM sur AWS, RBAC sur Azure, IAM sur GCP
- MFA, rotation des clés, délégation d’accès sécurisée
- Outils d’audit IAM : IAM Access Analyzer, Azure Privileged Identity Management
Sécurité réseau et isolation des ressources
- Sécurisation des VPC/VNet : firewall, security groups, NACL, bastions
- Exposition publique vs privée des ressources (S3, buckets, machines virtuelles)
- Configuration de points de terminaison privés et DNS interne
- Gestion du trafic sortant / entrant via proxy ou gateway
Chiffrement et protection des données
- Chiffrement au repos / en transit : KMS, HSM, TLS
- Sécurisation des bases de données, disques, objets (S3, Blob, Cloud Storage)
- Gestion des secrets et credentials : AWS Secrets Manager, Azure Key Vault, GCP Secret Manager
- Bonnes pratiques de gestion des données sensibles dans le cloud
Surveillance, audit et détection d’anomalies
- Services natifs de journalisation et d’audit : CloudTrail, Azure Monitor, Stackdriver
- Analyse d’événements suspects (logins anormaux, modifications de politiques, accès publics)
- Configuration d’alertes avec CloudWatch, Azure Sentinel, Chronicle
- Introduction aux solutions SIEM cloud-native
Conformité et remédiation automatique
- Outils d’évaluation de la conformité : AWS Config, Azure Security Center, GCP Security Command Center
- Détection d’erreurs de configuration critiques
- Scripts ou règles automatisées de remédiation (Terraform, CloudFormation, Bicep)
- Scans réguliers et audit de posture de sécurité
Atelier pratique multi-cloud (ou centré sur un provider)
- Mise en place d’une infrastructure simple sur AWS, Azure ou GCP
- Analyse de failles de configuration volontairement introduites (S3 public, ports ouverts, rôles excessifs)
- Correction et sécurisation guidée de l’environnement
- Génération d’un rapport de posture de sécurité
Modalités d'évaluation
- En cours de formation, par des études de cas ou des travaux pratiques
- Et, en fin de formation, par un questionnaire d'auto-évaluation
Certification et financement
Une formation certifiée qualité
SKILLIA Academy est certifié Qualiopi au titre des actions de formation. Nos formations sont finançables via OPCO, CPF ou plan de développement des compétences.
Attestation de formation délivrée
Financement OPCO et CPF
Formateurs experts certifiés
Nos formateurs
Des experts terrain, praticiens de leur discipline
Chaque formation est animée par un consultant SKILLIA sélectionné pour son expertise sectorielle et sa pédagogie. Nos formateurs cumulent expérience opérationnelle et pratique régulière du transfert de compétences.
Praticiens en activité — Une expérience opérationnelle actuelle, mise au service de cas concrets.
Sélection exigeante — Expertise sectorielle et qualité pédagogique évaluées pour chaque intervenant.

Certification qualité
SKILLIA Academy est la marque formation de SKILLIA. Les prestations de formation sont contractualisées avec SKILLIA, organisme de formation déclaré sous le numéro 52441246544 et certifié Qualiopi au titre des actions de formation.
La certification qualité a été délivrée au titre de la catégorie d'action suivante : actions de formation.
Parlons de votre projet de formation.
SKILLIA Academy
Des formations utiles, pensées pour le terrain. Organisme certifié Qualiopi, entité du groupe SKILLIA.
41 Quai de Malakoff, 44000 Nantes
Écosystème SKILLIA
Conseil, build, formation et résilience dans un même écosystème.
Dénomination sociale : SKILLIA
NDA : 52441246544
SIRET : 90922172300010
Siège social : 41-43 Quai Malakoff, 44000 Nantes
© 2026 SKILLIA — Tous droits réservés