CloudPréparation à un examen externe

AWS Security Specialty: Sécurité avancée AWS

Concevoir et opérer la sécurité sur AWS: IAM avancé, détection des menaces, protection des données, sécurité réseau/app et conformité. Prépare à SCS-C03.

Durée
21 heures
Modalités
Présentiel · Distanciel
Voir le programme
Illustration de la formation AWS Security Specialty: Sécurité avancée AWS

Des compétences à mettre en pratique.

Modalités, tarifs et accès

Public ciblé

Ingénieurs sécurité, architectes cloud, membres d’un SOC, DevSecOps.

Prérequis

Solides bases AWS (SAA/SOA recommandées), notions sécurité réseau/IAM/KMS.

Compétences acquises

Architecture sécurité AWSChiffrement et IAM avancéDétection et réponseSécurité réseau/app

Certification(s) visée(s)

AWS Certified Security – Specialty (SCS-C03)

Certificateur : Amazon Web Services (AWS)

Objectifs pédagogiques

  • Concevoir une stratégie IAM avancée et gestion des comptes (Organizations, SCP).
  • Mettre en œuvre la protection des données (chiffrement KMS, DLP).
  • Détecter les menaces et répondre aux incidents (GuardDuty, Security Hub, CloudTrail, plan de réponse).
  • Durcir réseau et charges applicatives (WAF, Shield, VPC controls).
  • Mettre en place des garde-fous pour les applications d’IA générative.
  • Se préparer à l’examen SCS-C03.

Ce que délivre IDCACADEMY

Une attestation de fin de formation, et elle seule.

Elle mentionne les objectifs, la nature et la durée de l'action ainsi que les résultats de l'évaluation des acquis. IDCACADEMY ne délivre aucune certification et n'est habilité comme certificateur par aucun organisme.

Cette formation prépare à AWS Certified Security – Specialty (SCS-C03), délivrée par Amazon Web Services (AWS). L'examen est organisé par le certificateur selon ses propres modalités, indépendamment de la formation : son inscription, son coût et son calendrier lui appartiennent, et son obtention n'est pas garantie.

Métiers concernés

Métiers dans lesquels la compétence travaillée est mobilisée. Cette action courte constitue un apport de compétences : elle ne suffit pas, à elle seule, à accéder à ces postes.

  • Cloud Security Engineer
  • Security Engineer
  • Architecte Sécurité Cloud

Programme détaillé

Ce programme peut être adapté selon vos besoins spécifiques après positionnement.

Gouvernance et IAM avancé

Durée : 7 heures

Contenus

  • Organizations, comptes multiples, SCP
  • IAM policies avancées, access analyzer
  • PIM/PAM patterns

Activités

  • Atelier: design multi-comptes sécurisé

Résultats attendus

  • Structurer la gouvernance et l’accès à l’échelle

Protection des données

Durée : 4 h 45

Contenus

  • KMS, CMK, rotation
  • Chiffrement S3/EBS/RDS
  • Gestion secrets
  • Matériel de clé importé ou généré par AWS, clés multi-Régions, AWS Private CA
  • Masquage des données sensibles (CloudWatch Logs, SNS)

Activités

  • Lab: clés KMS et chiffrement S3

Résultats attendus

  • Protéger données au repos et en transit

Détection et réponse aux menaces

Durée : 4 h 45

Contenus

  • CloudTrail, Config, GuardDuty
  • Security Hub, EventBridge/Automations
  • Plan de réponse aux incidents : validation des findings, étendue et impact, confinement

Activités

  • Lab: détection alerte GuardDuty

Résultats attendus

  • Opérer un SOC cloud sur AWS

Sécurité réseau et applicative

Durée : 4 h 30

Contenus

  • VPC security, NACL/SG
  • WAF, Shield, ALB/WAF rules
  • PrivateLink/Endpoint policies
  • Garde-fous des applications d’IA générative (OWASP Top 10 for LLM Applications)

Activités

  • Lab: durcissement d’un VPC exposé

Résultats attendus

  • Réduire la surface d’attaque réseau/app

Moyens & modalités

Cours expert orienté sécurité, labs pratiques, études de cas. Présentiel ou distanciel synchrone. Supports et guides de bonnes pratiques.

Moyens techniques

Poste apprenant, compte AWS de lab, services sécurité AWS (KMS, GuardDuty, Security Hub), plateforme visio, supports numériques.

Adaptation et suivi

Positionnement initial, scénarios de sécurité adaptés au secteur, suivi des acquis, retours personnalisés.

Modalités d'évaluation

Quiz par domaine, TP sécurité guidé, QCM final type SCS-C03. Attestation de fin.

Informations pratiques

  • Durée : 21 heures
  • Modalités : Présentiel • Distanciel
  • Inscription : Prise de contact (email/tél), questionnaire d’analyse du besoin, validation administrative, envoi de la convention et de la convocation.
  • Délai d'accès : 2 à 4 semaines après validation de l’inscription.
  • Tarif : Sur devis personnalisé
  • Conditions tarifaires : Le prix dépend de la durée, des modalités et du périmètre de la prestation. Un devis détaillé précisant le montant total, les taxes applicables, les prestations incluses, les éventuels frais supplémentaires et les conditions de règlement vous est transmis avant toute contractualisation et tout engagement.
  • Financements à étudier (accord préalable) : OPCO • FNE • AIF • PTP • Dispositifs régionaux • AGEFIPH

Évaluation du besoin

Un questionnaire sera proposé pour analyser l’adéquation du besoin de formation avec les formations dispensées.

Accessibilité & handicap

Toutes nos formations sont accessibles aux personnes en situation de handicap, dans la mesure du possible. Lors de l'inscription, un questionnaire d'adaptation permet d'identifier les besoins spécifiques afin de mettre en place les aménagements nécessaires (rythme, supports, accessibilité, accompagnement).

Référent handicap : Yasar ALTAF — contact@idcacademy.fr — 07 59 56 59 18. Contactez-nous avant l’inscription pour étudier les aménagements possibles.

AGEFIPH – Accompagnement et financement

AGEFIPH Île-de-France

Mail : rhf-idf@agefiph.asso.fr

Site : www.agefiph.fr

MDPH 75 – Paris

69 rue de la Victoire, 75009 Paris

Tél : 01 53 32 39 39 / 0 805 80 09 09

Email : contact@mdph.paris.fr

CAP EMPLOI – Insertion professionnelle

43 bis rue d'Hautpoul, 75019 Paris

Tél : 01 44 52 40 60

APAJH – Accompagnement du handicap

Fédération APAJH

33 avenue du Maine, 75755 Paris Cedex 15

Site : www.apajh.org

Réclamations et amélioration continue

Vous pouvez adresser une réclamation à notre référent qualité. La procédure, le contact et le délai de réponse figurent sur la page Réclamations.

Médiateur de la consommation

Conformément à l'article L.612-1 du Code de la consommation, tout consommateur a le droit de recourir gratuitement à un dispositif de médiation en vue de la résolution amiable d'un litige l'opposant à un professionnel.

Médiateur de la consommation – CM2C

Centre de médiation de la consommation de conciliateurs de justice (CM2C)

14 rue Saint Jean, 75017 Paris

Site : https://cm2c.net

Email : cm2c@cm2c.net

Pour aller plus loin

Questions fréquentes

Quels sont les prérequis pour cette formation ?
Solides bases AWS (SAA/SOA recommandées), notions sécurité réseau/IAM/KMS.
Comment financer cette formation ?
Cette formation n'est pas proposée au CPF. Les prestations proposées au CPF sont détaillées sur notre page Financement. Pour cette formation, une prise en charge peut être étudiée avec un OPCO, France Travail, votre entreprise ou à titre personnel. Toute prise en charge reste soumise à l'accord du financeur.
Quelle certification obtient-on ?
Cette formation prépare à AWS Certified Security – Specialty (SCS-C03), délivrée par Amazon Web Services (AWS). IDCACADEMY ne délivre pas cette certification : l'inscription à l'examen, son coût et son calendrier relèvent du certificateur et vous sont précisés lors de l'inscription.

Contact

IDCACADEMY
contact@idcacademy.fr
07 59 56 59 18

NDA : 11757245675 — SIREN : 940542962 — Certification Qualiopi QUA008560

Statut réglementaire de la formation

Certification préparée

AWS Certified Security – Specialty (SCS-C03)

Type : Certification éditeur
Certificateur : Amazon Web Services (AWS)

Statut RNCP

Préparation certification éditeur

Cette formation prépare à une certification éditeur délivrée par AWS. Elle ne constitue pas, à ce jour, un titre RNCP délivré par IDCACADEMY.

CPF — Non affiché comme éligible

IDCACADEMY ne propose pas cette formation au financement CPF : aucune offre n'est publiée sur Mon Compte Formation pour cette action. D'autres dispositifs peuvent être mobilisés (OPCO, AIF France Travail, financement employeur ou personnel) — nous consulter.

OPCO — Possible sous conditions

Prise en charge possible selon votre OPCO de rattachement, votre branche professionnelle, le budget disponible et l'accord préalable du financeur.

Modalités de financement

OPCO — sous conditions

Les entreprises peuvent solliciter leur OPCO pour une prise en charge totale ou partielle. La décision dépend de l'OPCO compétent, de la branche, de la taille de l'entreprise, du budget disponible et de l'accord préalable du financeur.

France Travail / AIF

Certaines formations peuvent faire l'objet d'une demande de financement auprès de France Travail selon le projet professionnel et l'accord du conseiller référent. L'accord de financement n'est jamais automatique.

Financement personnel ou entreprise

Un financement personnel ou par l'entreprise est toujours possible. Un devis personnalisé peut être établi selon la formation choisie, la durée et les modalités pédagogiques.

Aucun financement n'est garanti. Chaque dispositif a ses propres conditions et l'accord du financeur reste préalable à toute prise en charge.