Descriptif
HashiCorp Vault : gestion des secrets est une formation de 3 jours (21 heures), de niveau intermédiaire, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Centraliser, protéger et faire tourner les secrets du système d'information. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires individuels accessibles depuis un navigateur, avec des cas inspirés des secteurs banque, assurance et services publics. Le parcours s'appuie sur 11 laboratoires dédiés, provisionnés à la demande et accessibles trente jours après la session. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.
Objectifs pédagogiques
À l'issue de la formation, le participant sera capable de :
- Architecture de Vault, scellement et déscellement
- Moteurs de secrets, authentification et politiques
- Intégration applicative et examen blanc commenté
Programme détaillé
| N° | Contenus et activités | Durée |
|---|---|---|
| Jour 1 | ||
| 1 | Cadrage : gestion des secrets en place chez chaque participant et présentation de la maquette Vault | 1 h |
| 2 | Architecture de Vault : moteur de stockage, scellement, clés de déscellement, jetons | 1,5 h |
| 3 | Laboratoire : installer un serveur Vault, l'initialiser, le desceller et configurer le client | 2,5 h |
| 4 | Travaux pratiques : premiers secrets avec le moteur clé-valeur version 2 — versions, restauration, suppression définitive | 2 h |
| Jour 2 | ||
| 5 | Moteurs de secrets statiques et dynamiques, notion de bail et de renouvellement | 1 h |
| 6 | Laboratoire : configurer le moteur de base de données et générer des identifiants dynamiques à bail court | 2,5 h |
| 7 | Travaux pratiques : méthodes d'authentification AppRole, LDAP et Kubernetes | 2 h |
| 8 | Laboratoire : écrire des politiques HCL de moindre privilège et les éprouver jeton en main | 1,5 h |
| Jour 3 | ||
| 9 | Chiffrement en transit et usage du moteur transit | 1 h |
| 10 | Laboratoire : chiffrer des données applicatives avec le moteur transit sans jamais exposer les clés | 2 h |
| 11 | Travaux pratiques : intégrer une application à Vault — injection des secrets et renouvellement automatique des baux | 2,5 h |
| 12 | Examen blanc commenté sur les objectifs Vault Associate | 1 h |
| 13 | Correction, bonnes pratiques d'exploitation et plan de révision | 0,5 h |
Méthodes pédagogiques
- Pédagogie active : 71 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
- répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
- classe inversée avec prérequis sur le LMS
- apprentissage adaptatif selon le positionnement initial
- travaux en binômes
- classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
- support clair, complet et paginé remis à chaque participant
Technologies et outils mobilisés
Vault, moteurs de secrets, méthodes d’authentification, politiques, chiffrement en transit
Modalités d'évaluation et de validation
- Positionnement initial en ligne
- quiz de validation à chaque séquence
- évaluation finale des acquis (QCM et mise en situation)
- satisfaction à chaud
- questionnaire de transfert à 30 jours
- attestation de fin de formation
- préparation à la certification HashiCorp Certified Vault Associate, examen en sus
Plateforme, laboratoires et ressources
- Plateforme LMS DATAROCKSTARS : parcours, quiz et supports. Environnements de laboratoire provisionnés à la demande, isolés par participant et accessibles depuis un navigateur — 11 laboratoires dédiés à ce programme. Accès maintenu trente jours après la session
