DATAROCKSTARS
Réf. INF-CYB-72Revenir au menu
Catalogue entreprises › Formations informatiques › Cybersécurité et gestion des risques informatiques

HashiCorp Vault : gestion des secrets

Centraliser, protéger et faire tourner les secrets du système d'information

3 jours · 21 h Niveau intermédiaire Présentiel, distanciel synchrone, hybride Inter · Intra · Sur mesure Certifiante · HashiCorp Certified Vault Associate, examen en sus

Descriptif

HashiCorp Vault : gestion des secrets est une formation de 3 jours (21 heures), de niveau intermédiaire, rattachée au domaine « Cybersécurité et gestion des risques informatiques ». Centraliser, protéger et faire tourner les secrets du système d'information. Conçue et animée par des praticiens en activité, elle alterne apports ciblés (30 %) et mises en pratique (70 %) sur des laboratoires individuels accessibles depuis un navigateur, avec des cas inspirés des secteurs banque, assurance et services publics. Le parcours s'appuie sur 11 laboratoires dédiés, provisionnés à la demande et accessibles trente jours après la session. Disponible en inter-entreprises, en intra sur catalogue et en version sur mesure adaptée au contexte de l'entreprise.

Objectifs pédagogiques

À l'issue de la formation, le participant sera capable de :

  • Architecture de Vault, scellement et déscellement
  • Moteurs de secrets, authentification et politiques
  • Intégration applicative et examen blanc commenté

Programme détaillé

N°Contenus et activités Durée
Jour 1
1Cadrage : gestion des secrets en place chez chaque participant et présentation de la maquette Vault1 h
2Architecture de Vault : moteur de stockage, scellement, clés de déscellement, jetons1,5 h
3Laboratoire : installer un serveur Vault, l'initialiser, le desceller et configurer le client2,5 h
4Travaux pratiques : premiers secrets avec le moteur clé-valeur version 2 — versions, restauration, suppression définitive2 h
Jour 2
5Moteurs de secrets statiques et dynamiques, notion de bail et de renouvellement1 h
6Laboratoire : configurer le moteur de base de données et générer des identifiants dynamiques à bail court2,5 h
7Travaux pratiques : méthodes d'authentification AppRole, LDAP et Kubernetes2 h
8Laboratoire : écrire des politiques HCL de moindre privilège et les éprouver jeton en main1,5 h
Jour 3
9Chiffrement en transit et usage du moteur transit1 h
10Laboratoire : chiffrer des données applicatives avec le moteur transit sans jamais exposer les clés2 h
11Travaux pratiques : intégrer une application à Vault — injection des secrets et renouvellement automatique des baux2,5 h
12Examen blanc commenté sur les objectifs Vault Associate1 h
13Correction, bonnes pratiques d'exploitation et plan de révision0,5 h

Méthodes pédagogiques

  • Pédagogie active : 71 % du temps en pratique encadrée — laboratoires cloud provisionnés par participant, travaux pratiques guidés, fil rouge applicatif —, le reste en apports structurés, démonstrations commentées, cadrage et évaluation
  • répartition calculée sur le déroulé détaillé de cette formation, et non annoncée de façon uniforme
  • classe inversée avec prérequis sur le LMS
  • apprentissage adaptatif selon le positionnement initial
  • travaux en binômes
  • classe virtuelle en séquences de 3 h 30 maximum sur Microsoft Teams
  • support clair, complet et paginé remis à chaque participant

Technologies et outils mobilisés

Vault, moteurs de secrets, méthodes d’authentification, politiques, chiffrement en transit

Modalités d'évaluation et de validation

  • Positionnement initial en ligne
  • quiz de validation à chaque séquence
  • évaluation finale des acquis (QCM et mise en situation)
  • satisfaction à chaud
  • questionnaire de transfert à 30 jours
  • attestation de fin de formation
  • préparation à la certification HashiCorp Certified Vault Associate, examen en sus

Plateforme, laboratoires et ressources

  • Plateforme LMS DATAROCKSTARS : parcours, quiz et supports. Environnements de laboratoire provisionnés à la demande, isolés par participant et accessibles depuis un navigateur — 11 laboratoires dédiés à ce programme. Accès maintenu trente jours après la session

Fiche mise à jour le 21/09/2026 — version 1.0. Les programmes sont révisés chaque trimestre et à chaque évolution majeure des technologies, normes ou référentiels de certification concernés.