CONTEXTE
Les entreprises cherchent Ă ĂȘtre plus agiles et plus performantes pour rĂ©pondre encore plus rapidement Ă leur marchĂ©. Elles sont donc aujourdâhui dans une phase de transformation et de digitalisation.
Dans ce contexte, lâusage des nouveaux outils digitaux et en particulier le recours Ă des solutions Cloud ou nouvelles architectures (conteneur, APIâŠ) est souvent vu comme une opportunitĂ© pour gagner en flexibilitĂ© et en rapiditĂ© (time to market).
La Cybersécurité est un enjeu majeur pour réussir cette transformation.
OBJECTIF DU STAGE
Lâobjectif du stage/alternance est dâapporter un Ă©clairage sur la maniĂšre dont le cloud et ces nouvelles architectures peuvent constituer un moyen dâamĂ©liorer la sĂ©curitĂ© du SI dâune entreprise. Plusieurs questions pourront ainsi ĂȘtre adressĂ©es :
Comment font Google, Amazon, Microsoft pour assurer leur sécurité et celle de leurs clients ?
Comment tirer parti du Cloud pour révolutionner ma sécurité ?
Comment assurer la sécurité de mes infrastructures et services Cloud ?
TRAVAUX Ă RĂALISER
Sous la tutelle dâun.e consultant.e et le pilotage dâun.e manager, le/la stagiaire pourra ĂȘtre amenĂ©.e Ă rĂ©aliser une partie ou la totalitĂ© des travaux suivants :
Panorama des stratĂ©gies et solutions de sĂ©curitĂ© mises en Ćuvre par les leaders du Cloud.
Outils Ă mettre en Ćuvre pour assurer une dĂ©tection des attaques sur son Cloud.
Analyse des mĂ©canismes de contrĂŽle et dâalerte sĂ©curitĂ© dĂ©ployĂ©s dans les offres de Cloud Public, et construction dâun accĂ©lĂ©rateur des politiques de sĂ©curitĂ©.
MĂ©thodes dâhybridations des solutions de sĂ©curitĂ© existantes pour travailler avec le Cloud.
Analyse comparative et critique des solutions IDaaS et mise en perspective avec les solutions IAM.
MĂ©thode dâinvestigation et dâaudit des infrastructures dans le Cloud (AWS/ Azure/ GCP).
Conception dâun Capture The Flag Cloud sur AWS.
MĂ©thode de sĂ©curisation des services dâIoT (Internet of Things) dans le Cloud.
Conception dâun modĂšle de sĂ©curitĂ© pour lâAzure Active Directory.
Analyse des solutions du marché pour gérer les accÚs administrateurs et contrÎler les accÚs machines à machines dans les environnements IaaS et proposer des bonnes pratiques (technologiques et organisationnelles).