GCP300SEC

Sécurité dans Google Cloud

Cette formation vous propose une étude approfondie des contrôles et des techniques de sécurité dans Google Cloud. À travers des exposés, des démonstrations et des ateliers, vous explorez et déployez les composants d'une solution Google Cloud sécurisée. Vous utilisez des services tels que Cloud Identity, Identity and Access Management (IAM), Cloud Load Balancing, Cloud IDS, Web Security Scanner, BeyondCorp Enterprise et Cloud DNS.

Google Cloud
✓ Formation officielle Google CloudNiveau Intermédiaire⏱️ 3 jours (21h)

Ce que vous allez apprendre

  • Identifier les fondements de la sécurité de Google Cloud.
  • Gérer les identités d'administration avec Google Cloud.
  • Mettre en œuvre l'administration des utilisateurs avec Identity and Access Management (IAM).
  • Configurer les clouds privés virtuels (VPC) pour l'isolation, la sécurité et la journalisation.
  • Appliquer les techniques et les bonnes pratiques pour gérer Compute Engine en toute sécurité.
  • Appliquer les techniques et les bonnes pratiques pour gérer les données Google Cloud en toute sécurité.
  • Appliquer les techniques et les bonnes pratiques pour sécuriser les applications Google Cloud.
  • Appliquer les techniques et les bonnes pratiques pour sécuriser les ressources Google Kubernetes Engine (GKE).
  • Gérer la protection contre les attaques par déni de service distribué (DDoS).
  • Gérer les vulnérabilités liées au contenu.
  • Mettre en œuvre des solutions de surveillance, de journalisation, d'audit et d'analyse dans Google Cloud.
  • Configurer Google Cloud Directory Sync pour synchroniser les utilisateurs et les autorisations depuis des annuaires sur site.
  • Déployer Cloud Intrusion Detection System (Cloud IDS) pour détecter et surveiller les menaces réseau.
  • Automatiser les contrôles de sécurité et la surveillance de la conformité dans les environnements Google Cloud.

Prérequis

  • Avoir suivi au préalable le cours Google Cloud Fundamentals: Core Infrastructure ou disposer d'une expérience équivalente.
  • Avoir suivi au préalable le cours Networking in Google Cloud ou disposer d'une expérience équivalente.
  • Connaître les concepts fondamentaux de la sécurité de l'information, par l'expérience ou par une formation en ligne telle que SANS SEC301: Introduction to Cyber Security.
  • Maîtriser les bases des outils en ligne de commande et des environnements Linux.
  • Disposer d'une expérience en exploitation de systèmes, incluant le déploiement et la gestion d'applications, sur site ou dans un environnement de cloud public.
  • Comprendre la lecture de code en Python ou Javascript.
  • Comprendre les bases de la terminologie Kubernetes (souhaitable mais non requis).

Public cible

  • Analystes, architectes et ingénieurs en sécurité de l'information cloud ; spécialistes de la sécurité de l'information ou de la cybersécurité ; et architectes d'infrastructure cloud.

Programme de la Formation

11 modules pour maîtriser les fondamentaux

Objectifs
  • Expliquer le modèle de responsabilité partagée en matière de sécurité de Google Cloud.
  • Décrire l'approche de Google Cloud en matière de sécurité.
  • Reconnaître les menaces atténuées par Google et Google Cloud.
  • Identifier les engagements de Google Cloud en matière de conformité réglementaire.
Sujets abordés
  • →L'approche de Google Cloud en matière de sécurité
  • →Le modèle de responsabilité partagée en matière de sécurité
  • →Les menaces atténuées par Google et Google Cloud
  • →Access Transparency
Objectifs
  • Décrire ce qu'est Cloud Identity et son rôle.
  • Expliquer comment Google Cloud Directory Sync synchronise en toute sécurité les utilisateurs et les autorisations entre votre serveur LDAP ou AD sur site et le cloud.
  • Explorer et appliquer les bonnes pratiques de gestion des groupes, des autorisations, des domaines et des administrateurs avec Cloud Identity.
Sujets abordés
  • →Cloud Identity
  • →Google Cloud Directory Sync
  • →Managed Microsoft AD
  • →Authentification Google ou SSO basé sur SAML
  • →Identity Platform
  • →Bonnes pratiques d'authentification
Activités

Demo: Defining Users with Cloud Identity Console

Objectifs
  • Identifier les rôles et les autorisations IAM permettant d'organiser les ressources dans Google Cloud.
  • Expliquer les fonctionnalités de gestion des projets Google Cloud.
  • Définir les règles IAM, y compris les règles d'organisation.
  • Mettre en œuvre le contrôle d'accès avec IAM.
  • Fournir l'accès aux ressources Google Cloud à l'aide de rôles IAM prédéfinis et personnalisés.
Sujets abordés
  • →Resource Manager
  • →Rôles IAM
  • →Comptes de service
  • →IAM et règles d'organisation
  • →Fédération d'identité de charge de travail
  • →Policy Intelligence
Activités

Lab: Configuring IAM

Objectifs
  • Décrire la fonction des réseaux VPC.
  • Reconnaître et mettre en œuvre les bonnes pratiques de configuration des pare-feu VPC (règles d'entrée et de sortie).
  • Sécuriser les projets avec VPC Service Controls.
  • Appliquer des règles SSL aux équilibreurs de charge.
  • Activer la journalisation des flux VPC, puis utiliser Cloud Logging pour accéder aux journaux.
  • Déployer Cloud IDS et consulter les détails des menaces dans la console Google Cloud.
Sujets abordés
  • →Pare-feu VPC
  • →Équilibrage de charge et règles SSL
  • →Cloud Interconnect
  • →VPC Network Peering
  • →VPC Service Controls
  • →Access Context Manager
  • →VPC Flow Logs
  • →Cloud IDS
Activités

Lab: Configuring VPC Firewalls

Lab: Configuring and Using VPC Flow Logs in Cloud Logging

Demo: Securing Projects with VPC Service Controls

Lab: Getting Started with Cloud IDS

Objectifs
  • Créer et gérer des comptes de service pour les instances Compute Engine (par défaut et définis par le client).
  • Détailler les rôles et les champs d'application IAM pour les VM.
  • Explorer et appliquer les bonnes pratiques pour les instances Compute Engine.
  • Expliquer la fonction du service de règles d'organisation.
Sujets abordés
  • →Comptes de service, rôles IAM et champs d'application d'API
  • →Gestion des connexions aux VM
  • →Contrôles des règles d'organisation
  • →Shielded VMs et Confidential VMs
  • →Certificate Authority Service
  • →Bonnes pratiques Compute Engine
Activités

Lab: Configuring, Using, and Auditing VM Service Accounts and Scopes

Objectifs
  • Utiliser les autorisations et les rôles IAM pour sécuriser les ressources cloud.
  • Créer et encapsuler des clés de chiffrement à l'aide du certificat de clé publique RSA Compute Engine.
  • Chiffrer et associer des disques persistants aux instances Compute Engine.
  • Gérer les clés et les données chiffrées à l'aide de Cloud Key Management Service (Cloud KMS) et de Cloud HSM.
  • Créer des vues autorisées BigQuery.
  • Reconnaître et mettre en œuvre les bonnes pratiques de configuration des options de stockage.
Sujets abordés
  • →Autorisations IAM et ACL Cloud Storage
  • →Audit des données cloud
  • →URL signées et documents de règles
  • →Chiffrement avec des clés de chiffrement gérées par le client (CMEK) et des clés de chiffrement fournies par le client (CSEK)
  • →Cloud HSM
  • →Rôles IAM et vues autorisées BigQuery
  • →Bonnes pratiques de stockage
Activités

Lab: Using Customer-Supplied Encryption Keys with Cloud Storage

Lab: Using Customer-Managed Encryption Keys with Cloud Storage and Cloud KMS

Lab: Creating a BigQuery Authorized View

Objectifs
  • Rappeler les différents types de vulnérabilités de sécurité des applications.
  • Détecter les vulnérabilités des applications App Engine à l'aide de Web Security Scanner.
  • Sécuriser les applications Compute Engine à l'aide de BeyondCorp Enterprise.
  • Sécuriser les identifiants d'application à l'aide de Secret Manager.
  • Identifier les menaces liées à OAuth et à l'hameçonnage d'identité.
Sujets abordés
  • →Types de vulnérabilités de sécurité des applications
  • →Web Security Scanner
  • →Menace : hameçonnage d'identité et OAuth
  • →Identity-Aware Proxy
  • →Secret Manager
Activités

Lab: Identify Application Vulnerabilities with Security Command Center

Lab: Securing Compute Engine Applications with BeyondCorp Enterprise

Lab: Configuring and Using Credentials with Secret Manager

Objectifs
  • Expliquer les différences entre les comptes de service Kubernetes et les comptes de service Google.
  • Reconnaître et mettre en œuvre les bonnes pratiques de configuration sécurisée de GKE.
  • Expliquer les options de journalisation et de surveillance dans Google Kubernetes Engine.
Sujets abordés
  • →Types de vulnérabilités de sécurité des applications
  • →Web Security Scanner
  • →Menace : hameçonnage d'identité et OAuth
  • →Identity-Aware Proxy
  • →Secret Manager
Objectifs
  • Identifier les quatre couches d'atténuation des attaques DDoS.
  • Identifier les méthodes utilisées par Google Cloud pour réduire le risque de DDoS pour ses clients.
  • Utiliser Google Cloud Armor pour bloquer une adresse IP et restreindre l'accès à un équilibreur de charge HTTP.
Sujets abordés
  • →Fonctionnement des attaques DDoS
  • →Mesures d'atténuation de Google Cloud
  • →Types de produits partenaires complémentaires
Activités

Lab: Configuring Traffic Blocklisting with Google Cloud Armor

Objectifs
  • Aborder la menace des rançongiciels.
  • Expliquer les stratégies d'atténuation des rançongiciels (sauvegardes, IAM, Cloud Data Loss Prevention API).
  • Mettre en évidence les menaces courantes pesant sur le contenu (utilisation abusive des données ; atteintes à la vie privée ; contenu sensible, restreint ou inacceptable).
  • Identifier les solutions face aux menaces sur le contenu (classification, analyse et masquage).
  • Détecter et masquer les données sensibles à l'aide de la Cloud DLP API.
Sujets abordés
  • →Menace : rançongiciel
  • →Mesures d'atténuation contre les rançongiciels
  • →Menaces : utilisation abusive des données, atteintes à la vie privée, contenu sensible
  • →Atténuation liée au contenu
  • →Masquage des données sensibles avec la DLP API
Activités

Lab: Redacting Sensitive Data with the DLP API

Objectifs
  • Expliquer et utiliser Security Command Center.
  • Appliquer Cloud Monitoring et Cloud Logging à un projet.
  • Appliquer Cloud Audit Logs à un projet.
  • Identifier les méthodes d'automatisation de la sécurité dans les environnements Google Cloud.
Sujets abordés
  • →Security Command Center
  • →Cloud Monitoring et Cloud Logging
  • →Cloud Audit Logs
  • →Automatisation de la sécurité cloud
Activités

Lab: Configuring and Using Cloud Monitoring and Cloud Logging

Lab: Configuring and Viewing Cloud Audit Logs

Formations associées

Google Cloud

Model Armor : sécuriser les déploiements d'IA

Ce cours explique comment utiliser Model Armor pour protéger les applications d'IA, en particulier les grands modèles de langage (LLM). Le programme couvre l'architecture de Model Armor et son rôle dans l'atténuation des menaces telles que les URL malveillantes, l'injection de requêtes (prompt injection), le contournement (jailbreaking), les fuites de données sensibles et le traitement inapproprié des sorties. Les compétences pratiques comprennent la définition des paramètres de base (floor settings), la configuration des modèles (templates) et l'activation de différents types de détection. Vous explorez également des exemples de journaux d'audit pour trouver des détails sur les violations signalées.

0.5 j
Fondamental
Google Cloud

Sécurité d'Agent Platform et de l'IA générative

Ce cours est conçu pour permettre à votre organisation d'exploiter pleinement le potentiel transformateur des technologies Agent Platform et d'IA générative (gen AI) de Google, avec un fort accent sur la sécurité. Conçu pour les praticiens de l'IA et les ingénieurs en sécurité, il fournit des connaissances ciblées et des compétences pratiques pour naviguer et adopter l'IA de manière sûre et efficace. Les participants acquerront des connaissances pratiques et développeront une approche soucieuse de la sécurité, garantissant une intégration sécurisée et responsable de l'IA générative au sein de leur organisation.

2 j
Intermédiaire
AWS

Principes de base de la sécurité AWS

Ce cours couvre les concepts fondamentaux de la sécurité Amazon Web Services (AWS), y compris le contrôle d'accès AWS, les méthodes de chiffrement des données et la manière de sécuriser l'accès réseau à votre infrastructure AWS. En vous basant sur le modèle de responsabilité partagée d'AWS, vous apprendrez vos responsabilités en matière de mise en œuvre de la sécurité dans le Cloud AWS et quels services axés sur la sécurité sont à votre disposition. Vous apprendrez également pourquoi et comment les services de sécurité aident à répondre aux besoins de sécurité de votre organisation.

1 j
Fondamental

Prochaines sessions

5 octobre 2026
Distanciel • Français
S'inscrire
23 novembre 2026
Distanciel • Français
S'inscrire

Processus Qualité

L'engagement de SFEIR Institute : une démarche d'excellence pour garantir la qualité et la réussite de toutes nos formations. En savoir plus sur notre démarche qualité

Méthodes pédagogiques mobilisées
  • Lectures / Apports théoriques (Slides) — Présentation de concepts via des supports visuels (PowerPoint, PDF).
  • Démonstration technique (Démos) — Le formateur réalise une manipulation ou une procédure devant les apprenants.
  • Laboratoires dirigés (Labs) — Mise en pratique guidée sur logiciel, machine ou environnement technique.
  • Quiz / QCM — Test rapide de connaissances (format papier ou numérique type Kahoot/Klaxoon).
Dispositif d'évaluation et de suivi

L'atteinte des objectifs de la formation est évaluée à plusieurs niveaux pour garantir la qualité de la prestation :

  • Évaluation continue des acquis : Vérification des connaissances tout au long de la formation via des méthodes participatives (en fonction de la formation: quiz, exercices pratiques, mises en situation) sous la supervision du formateur.
  • Mesure de la progression : Dispositif d'auto-évaluation comparatif comprenant un diagnostic initial pour situer le niveau de départ, suivi d'une évaluation finale pour valider l'évolution des compétences.
  • Évaluation de la qualité : Questionnaire de satisfaction en fin de session pour mesurer la pertinence et l'efficacité de la formation ressentie par les participants.

2 370€ € HT

par apprenant