Descriptif
Déployer une stratégie Zero Trust est une formation de 2 jours (14 heures), de niveau intermédiaire, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Définir et engager la transformation vers un modèle Zero Trust. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires cloud individuels, avec des cas inspirés des secteurs banque, assurance et services publics. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.
Objectifs pédagogiques
À l'issue de la formation, le participant sera capable de :
- Principes et référentiels Zero Trust
- Identités et accès conditionnel
- Micro-segmentation
- Postes et terminaux de confiance
- Feuille de route
Programme détaillé
| N° | Contenus et activités | Durée |
|---|---|---|
| Jour 1 | ||
| 1 | Ouverture : test de positionnement, maturité Zero Trust des organisations représentées et attentes | 0,5 h |
| 2 | Principes et référentiels : NIST SP 800-207, piliers du modèle de maturité, et ce que Zero Trust n'est pas | 1,5 h |
| 3 | Atelier : évaluer la maturité de son organisation sur les cinq piliers et objectiver les écarts | 1,5 h |
| 4 | Identités et accès conditionnel : authentification forte, signaux de risque et moindre privilège | 1,5 h |
| 5 | Travaux pratiques : cadrer un pilote d'accès conditionnel Entra ID — population, applications, comptes de secours et exclusions — et l'observer en mode rapport avant toute activation | 2 h |
| Jour 2 | ||
| 6 | Micro-segmentation : du VLAN à la politique applicative, par où commencer sans interrompre la production | 1,5 h |
| 7 | Travaux pratiques : bâtir le plan de segmentation d'une application fictive — inventaire des flux, politique cible et séquence de bascule de l'observation au blocage | 2 h |
| 8 | Atelier : définir les critères de conformité des terminaux et la trajectoire d'enrôlement du parc avant de conditionner les accès | 1,5 h |
| 9 | Cas pratique : remplacer un accès VPN historique par une publication ZTNA — arbitrages, risques et plan de bascule | 1,5 h |
| 10 | Synthèse : feuille de route Zero Trust à vingt-quatre mois et plan d'action individuel | 0,5 h |
Méthodes pédagogiques
- Pédagogie active : 61 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
- répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
- classe inversée avec prérequis sur le LMS
- apprentissage adaptatif selon le positionnement initial
- travaux en binômes
- classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
- support clair, complet et paginé remis à chaque participant
Technologies et outils mobilisés
Microsoft Entra ID, pare-feu nouvelle génération, ZTNA, micro-segmentation
Modalités d'évaluation et de validation
- Positionnement initial en ligne
- quiz de validation à chaque séquence
- évaluation finale des acquis (QCM et mise en situation)
- satisfaction à chaud
- questionnaire de transfert à 30 jours
- attestation de fin de formation
Plateforme, laboratoires et ressources
- LMS DATAROCKSTARS : parcours, supports numériques, quiz, évaluations, émargement par demi-journée
- laboratoires cloud individuels accessibles depuis un navigateur, sans installation, données fictives, détruits en fin de session
- bibliothèque O'Reilly (plus de 60 000 ressources)
- accès aux supports pendant 6 mois
