GCPSPARKSNETSEC

Formation L'Essentiel de la Sécurité Réseau

Ce cours fournit un guide pratique pour sécuriser les réseaux sur Google Cloud. Le cours couvre les principes fondamentaux de la sécurité réseau et leur application à l'aide des services gérés de Google Cloud. Les concepts et les bonnes pratiques de sécurité réseau sont explorés à travers des démonstrations pratiques et des scénarios d'application concrets. Le cours s'appuie sur des présentations, des démonstrations et des discussions, avec des exemples concrets, afin de garantir un apprentissage efficace.

Google Cloud
Formation officielle Google CloudNiveau Intermédiaire⏱️ 0.5 jour (3h)

Ce que vous allez apprendre

  • Décrire le modèle de responsabilité partagée et ses implications pratiques pour la sécurité sur Google Cloud.
  • Concevoir et mettre en œuvre des architectures réseau sécurisées avec des services natifs tels que Cloud NGFW et Cloud Armor.
  • Détecter et atténuer de manière proactive les menaces réseau à l'aide des VPC Flow Logs et de Cloud IDS.
  • Sécuriser la connectivité hybride avec des services avancés tels que VPC Service Controls.
  • Exploiter l'IA générative pour renforcer les opérations de sécurité et l'automatisation.

Prérequis

  • Familiarité avec les concepts fondamentaux des réseaux et de Google Cloud.
  • Une expérience de la console et de la CLI Google Cloud est également un atout.

Public cible

  • Ingénieur réseau cloud, Ingénieur en sécurité cloud, Toute personne impliquée dans la conception, la mise en œuvre ou la gestion de la sécurité réseau sur Google Cloud.

Programme de la Formation

5 modules pour maîtriser les fondamentaux

Objectifs
  • Expliquer en profondeur le modèle de responsabilité partagée, en se concentrant sur les erreurs de configuration courantes des clients.
  • Concevoir et mettre en œuvre des architectures réseau sécurisées en utilisant Cloud NGFW et la microsegmentation.
Sujets abordés
  • Responsabilité partagée et diligence raisonnable
  • Architectures sécurisées avec Cloud NGFW
Activités

1 discussion

1 démonstration

Objectifs
  • Appliquer les fonctionnalités avancées de Cloud Armor pour se protéger contre les attaques web sophistiquées et le trafic de bots.
  • Configurer Cloud NAT et Private Service Connect pour répondre à des exigences strictes de sécurité et de conformité.
  • Mettre en œuvre Cloud IDS pour détecter et analyser de manière proactive l'activité réseau malveillante et la conformité.
Sujets abordés
  • Configurations de Cloud Armor
  • Connectivité privée sécurisée
  • Détection proactive des intrusions
Activités

1 démonstration

Objectifs
  • Analyser les schémas de trafic réseau à la recherche de menaces potentielles à l'aide de requêtes avancées sur les VPC Flow Logs et le Flow Analyzer.
  • Mettre en œuvre une connectivité hybride sécurisée entre les environnements sur site et Google Cloud pour des déploiements à grande échelle.
Sujets abordés
  • Surveillance du réseau et analyse des menaces
  • Mise en œuvre d'une connectivité hybride sécurisée
Activités

1 démonstration

Objectifs
  • Exploiter le renseignement sur les menaces assisté par l'IA pour accélérer l'investigation et la remédiation des événements de sécurité réseau.
  • Discuter des considérations éthiques et des bonnes pratiques liées à l'utilisation de l'IA dans la sécurité réseau, et démontrer son utilisation dans des scénarios pratiques propres au réseau.
Sujets abordés
  • Le rôle de l'IA générative dans la sécurité réseau
  • Flux de travail et bonnes pratiques optimisés par l'IA
Activités

1 discussion

2 démonstrations

Objectifs
  • Évaluer la compréhension des concepts fondamentaux du cours à travers des questions basées sur des scénarios.
Sujets abordés
  • Révision des concepts fondamentaux
Activités

5 questions à choix multiples basées sur des scénarios

Formations associées

Google Cloud

Security Command Center Enterprise : l'essentiel

Ce cours offre une vue d'ensemble complète de Google Cloud Security Command Center (SCC) Enterprise, une solution CNAPP (Cloud-Native Application Protection Platform) qui aide les organisations à prévenir, détecter et neutraliser les menaces sur l'ensemble des services Google Cloud. Vous découvrirez les fonctionnalités principales de SCC Enterprise, notamment la détection avancée des menaces, la gestion approfondie des vulnérabilités et la gestion intégrée des incidents. Les concepts fondamentaux de la gestion des menaces et de l'évaluation des vulnérabilités seront également abordés, ainsi que des démonstrations pratiques montrant comment utiliser SCC Enterprise pour identifier, investiguer et corriger les risques de sécurité au sein de votre environnement cloud.

0.5 j
Intermédiaire
Google Cloud

Model Armor : Sécurisation des déploiements d'IA

Ce cours explique comment utiliser Model Armor pour protéger les applications d'IA, en particulier les grands modèles de langage (LLM). Le programme couvre l'architecture de Model Armor et son rôle dans l'atténuation des menaces telles que les URL malveillantes, l'injection de prompt, le jailbreaking, les fuites de données sensibles et la gestion incorrecte des sorties. Les compétences pratiques incluent la définition des paramètres de plancher, la configuration des modèles et l'activation de divers types de détection. Vous explorerez également des exemples de journaux d'audit pour trouver des détails sur les violations signalées.

0.5 j
Fondamental

Prochaines sessions

Aucune date ne vous convient ?

Nous organisons régulièrement de nouvelles sessions. Contactez-nous pour connaître les prochaines dates disponibles ou pour organiser une session à la date de votre choix.

S'inscrire à une date personnalisée

Processus Qualité

L'engagement de SFEIR Institute : une démarche d'excellence pour garantir la qualité et la réussite de toutes nos formations. En savoir plus sur notre démarche qualité

Méthodes pédagogiques mobilisées
  • Lectures / Apports théoriques (Slides)Présentation de concepts via des supports visuels (PowerPoint, PDF).
  • Démonstration technique (Démos)Le formateur réalise une manipulation ou une procédure devant les apprenants.
  • Discussion de groupeÉchanges ouverts entre pairs et avec le formateur sur un sujet donné.
  • Quiz / QCMTest rapide de connaissances (format papier ou numérique type Kahoot/Klaxoon).
Dispositif d'évaluation et de suivi

L'atteinte des objectifs de la formation est évaluée à plusieurs niveaux pour garantir la qualité de la prestation :

  • Évaluation continue des acquis : Vérification des connaissances tout au long de la formation via des méthodes participatives (en fonction de la formation: quiz, exercices pratiques, mises en situation) sous la supervision du formateur.
  • Mesure de la progression : Dispositif d'auto-évaluation comparatif comprenant un diagnostic initial pour situer le niveau de départ, suivi d'une évaluation finale pour valider l'évolution des compétences.
  • Évaluation de la qualité : Questionnaire de satisfaction en fin de session pour mesurer la pertinence et l'efficacité de la formation ressentie par les participants.

Questions fréquentes

Cette formation s'adresse aux ingénieurs cloud, aux administrateurs réseau et aux professionnels de la sécurité qui conçoivent, déploient ou protègent des architectures réseau sur Google Cloud.
Une connaissance pratique des concepts réseau fondamentaux et des services de base de Google Cloud est recommandée, car il s'agit d'un cours intermédiaire de niveau 200.
Vous apprendrez le modèle de responsabilité partagée, la conception d'architectures sécurisées avec des services natifs, la détection et l'atténuation des menaces, la sécurisation de la connectivité hybride et l'usage de l'IA générative en sécurité.
Elle couvre des services natifs comme Cloud NGFW et Cloud Armor pour les architectures sécurisées, les VPC Flow Logs et Cloud IDS pour la détection des menaces, ainsi que VPC Service Controls pour la connectivité hybride.
La formation dure 3 heures et est animée par un instructeur, combinant présentations, démonstrations et discussions à partir d'exemples concrets.
Oui. Il s'agit d'une formation officielle Google Cloud Sparks dispensée par SFEIR Institute, partenaire certifié Google Cloud Training.

395€ HT

par apprenant