Formation Concevoir une architecture sécurisée

Concevez des architectures qui intègrent la sécurité dès la conception : zonage, gestion des flux, bastions et cloisonnement des systèmes sensibles.

Formation experte fondée sur des cas d'architecture réels : découpage en zones de confiance, maîtrise des flux entrants et sortants, positionnement des bastions d'administration, cloisonnement applicatif et résilience face à la compromission.

3 jours (21 h)
HYBRID
Inter : 2 510,00 € HT/pers
Intra : nous consulter

Description

Cette formation experte de trois jours porte sur l'intégration de la sécurité dès la conception d'une architecture, plutôt que son ajout a posteriori sur un existant. Les participants travaillent le découpage en zones de confiance (DMZ, zones applicatives, zones d'administration), la justification des flux autorisés entre ces zones, le positionnement de bastions pour cloisonner les accès d'administration, ainsi que les principes de résilience limitant la propagation d'une compromission. La formation s'appuie sur des cas d'architecture réels que les participants conçoivent, présentent et critiquent collectivement, exercice qui révèle les angles morts d'un schéma. Elle s'adresse aux architectes, RSSI, responsables d'infrastructure, chefs de projet techniques et consultants disposant d'une expérience en architecture technique ou en sécurité des systèmes d'information.

Les objectifs

  • Intégrer la sécurité dès la conception : zones, flux, bastions et cloisonnement.

Public visé

  • Architectes, RSSI, responsables d'infrastructure, chefs de projet techniques, consultants.

Prérequis

  • Expérience en architecture technique ou en sécurité des systèmes d'information.

Le programme

Jour 1
Matinée

1. Principes de conception

  • Défense en profondeur, moindre privilège, cloisonnement, sécurité par défaut
  • Modélisation des menaces appliquée à une architecture
  • Attributs de sécurité et compromis avec la performance et l'exploitabilité
  • Exigences de sécurité dans un cahier des charges
  • Documentation d'une architecture de sécurité
  • Travaux pratiques : modélisation des menaces d'une architecture existante
Après-midi

2. Zonage et flux

  • Découpage en zones de confiance et critères de rattachement
  • Points de passage obligés et contrôle des flux inter-zones
  • Publication de services exposés sur Internet
  • Flux d'administration et réseau d'administration dédié
  • Matrice de flux : construction, validation, maintien
  • Travaux pratiques : conception du zonage et de la matrice de flux d'un système d'information complet
Jour 2
Matinée

3. Identités, accès et secrets

  • Architecture d'identité et fédération
  • Gestion des comptes à privilèges et des accès d'administration
  • Authentification des machines et des services
  • Gestion des secrets et des certificats à l'échelle de l'architecture
  • Accès des tiers et des prestataires
  • Travaux pratiques : conception de l'architecture d'identité et d'accès du cas fil rouge
Après-midi

4. Données et applications

  • Classification des données et conséquences architecturales
  • Chiffrement au repos et en transit, gestion des clés
  • Cloisonnement applicatif et sécurité des interfaces
  • Architecture de sauvegarde résistante aux rançongiciels
  • Journalisation et traçabilité intégrées à l'architecture
  • Travaux pratiques : conception des mesures de protection des données du cas fil rouge
Jour 3
Matinée

5. Résilience et cloud

  • Disponibilité, redondance et objectifs de reprise
  • Architecture de reprise et scénarios de sinistre
  • Sécurité des architectures cloud et modèle de responsabilité partagée
  • Architectures hybrides et exigences de souveraineté
  • Réversibilité et dépendance aux fournisseurs
  • Travaux pratiques : conception de l'architecture de continuité du cas fil rouge
Après-midi

6. Revue et défense de l'architecture

  • Méthode de revue d'architecture de sécurité
  • Grille d'évaluation et points de contrôle
  • Homologation de sécurité : démarche et dossier
  • Argumenter des choix de sécurité devant une direction
  • Gestion des dérogations et des risques acceptés
  • Travaux pratiques : présentation et revue croisée des architectures conçues par les participants
Dernière mise à jour : 18 septembre 2026

En présentiel ou à distance : à vous de choisir

Dans vos locaux

Pour ancrer les apprentissages et encourager la dynamique collective.

En classe virtuelle

Pour allier flexibilité et interactions en temps réel avec le formateur.

Dans nos locaux

Pour favoriser la concentration, les échanges et le confort des apprenants.

Les modalités de formation

Suivi et évaluation :

  • Recueil des besoins en amont pour identifier les attentes du stagiaire
  • Évaluation continue : études de cas et travaux pratiques pendant la formation
  • Évaluation finale : questionnaire d'auto-évaluation

Format et encadrement :

  • Formation équilibrée alliant théorie et pratique (minimum 50%)
  • Sessions en petits groupes (2 à 9 participants) pour un suivi personnalisé
  • Émargement par demi-journée et remise d'une attestation de formation

Moyens pédagogiques et techniques :

  • Méthodes interactives et suivi des acquis : travaux pratiques, projet fil rouge, mises en situation, démonstrations, QCM…
  • Les stagiaires doivent être équipés de leur matériel informatique pour suivre la formation, que ce soit dans nos locaux ou sur site externe.
  • Les prérequis techniques seront communiqués aux apprenants en amont de la formation, lors de l'analyse des besoins, en fonction des spécificités de chaque client.
  • Accessibilité: nous informons l'ensemble de nos clients et stagiaires que nous sommes dans la capacité d'adapter les sessions en cas de situations spécifiques. Nous nous engageons à répondre à toutes les demandes dans un délai de 48h ouvré.

Conditions et délais d'accès :

  • Si l'une de nos formations vous intéresse, contactez-nous au +33 04 93 65 34 24 ou à l'adresse mail contact@le-code.dev. Selon votre besoin et vos attentes, nous organiserons un échange téléphonique avec le formateur pressenti afin d'adapter la formation et ses modules, puis nous vous adresserons un devis. Les dates de la formation seront à convenir sous 30 jours maximum.
  • Concernant les formations Actions Collectives, l'inscription est possible jusqu'à 24h ouvrées avant le début de la formation.