DATAROCKSTARS
Réf. INF-CYB-03Revenir au menu
Catalogue entreprises › Formations informatiques › Cybersécurité et gestion des risques informatiques

Architectures sécurisées et Zero Trust

Concevoir des architectures de SI sécurisées selon le modèle Zero Trust

3 jours · 21 h Niveau expert Présentiel, distanciel synchrone, hybride Inter · Intra · Sur mesure

Descriptif

Architectures sécurisées et Zero Trust est une formation de 3 jours (21 heures), de niveau expert, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Concevoir des architectures de SI sécurisées selon le modèle Zero Trust. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.

Objectifs pédagogiques

À l'issue de la formation, le participant sera capable de :

  • Défense en profondeur et cloisonnement
  • Principes Zero Trust
  • Gestion des identités et des accès
  • Sécurité des flux et micro-segmentation
  • Feuille de route de transformation

Programme détaillé

N°Contenus et activités Durée
Jour 1
1Cadrage : présentation de la maquette multi-sites du laboratoire isolé et recueil des contraintes d'architecture de chaque participant0,5 h
2Défense en profondeur, cloisonnement et modèles de référence : NIST SP 800-207, guides ANSSI, convergence SASE1,5 h
3Atelier : auditer l'architecture d'un groupe fictif et cartographier ses surfaces d'exposition2 h
4Travaux pratiques : découper une maquette à plat en zones de confiance et produire la matrice de flux associée2 h
5Étude de cas : arbitrer entre pare-feu nouvelle génération et ZTNA sur trois scénarios d'accès contradictoires1 h
Jour 2
6L'identité comme périmètre : Microsoft Entra ID, accès conditionnel, gestion des accès privilégiés et authentification résistante à l'hameçonnage1,5 h
7Travaux pratiques : écrire, simuler puis activer des règles d'accès conditionnel Entra ID sur le tenant de laboratoire2,5 h
8Laboratoire : micro-segmentation d'une application à trois tiers, politiques est-ouest sur pare-feu nouvelle génération2,5 h
9Démonstration commentée : inspection TLS, filtrage applicatif et journalisation des décisions d'accès0,5 h
Jour 3
10Travaux pratiques : publier une application interne via un broker ZTNA et retirer l'accès VPN historique sans coupure2,5 h
11Atelier : posture des terminaux, attestation de conformité et accès des administrateurs depuis des postes d'administration dédiés1,5 h
12Étude de cas expert : reprendre l'architecture du jour 1 et produire une feuille de route Zero Trust en trois vagues chiffrées2 h
13Soutenance croisée des feuilles de route, retours d'expérience sur les échecs de transformation et plan d'action individuel1 h

Méthodes pédagogiques

  • Pédagogie active : 76 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
  • répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
  • classe inversée avec prérequis sur le LMS
  • apprentissage adaptatif selon le positionnement initial
  • travaux en binômes
  • classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
  • support clair, complet et paginé remis à chaque participant

Technologies et outils mobilisés

Microsoft Entra ID, pare-feu nouvelle génération, ZTNA, micro-segmentation

Modalités d'évaluation et de validation

  • Positionnement initial en ligne
  • quiz de validation à chaque séquence
  • évaluation finale des acquis (QCM et mise en situation)
  • satisfaction à chaud
  • questionnaire de transfert à 30 jours
  • attestation de fin de formation

Plateforme, laboratoires et ressources

  • LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
  • laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
  • bibliothèque O'Reilly (plus de 60 000 ressources)
  • accès aux supports pendant 6 mois

Fiche mise à jour le 21/09/2026 — version 1.0. Les programmes sont révisés chaque trimestre et à chaque évolution majeure des technologies, normes ou référentiels de certification concernés.