Useldange, Luxembourg
+352 661 847 152
La Défense, Paris
+06 48 48 87 40

Formation (ISC2) CCSP

CCSP

Certified Cloud Security Professional

5 jours
Formateur ISC² certifié
Présentiel & distanciel
En français ou en anglais
Luxembourg · Belgique · France · Suisse
Intra-entreprise disponible
CISSP holder : Expérience waivée ✓
Tarif sur devis

Le CCSP est la certification de référence mondiale en sécurité du cloud. En 5 jours, maîtrisez les 6 domaines du CBK ISC² et prouvez votre expertise en conception, gestion et sécurisation des environnements cloud.

Consulter les prochaines sessions
Image link

Cette formation est faite pour vous si vous êtes…

Le CCSP s’adresse aux professionnels IT et sécurité qui travaillent ou souhaitent travailler dans des environnements cloud.

Pas certain que cela soit pour vous ? Consultez-nous !
☁️
Architectes & Ingénieurs cloud

Vous pilotez la sécurité d'une organisation et souhaitez valider et structurer votre expertise avec la certification de référence mondiale.

🛡️
RSSI & Responsables sécurité

Vous accompagnez des organisations sur des projets de sécurité et cherchez à renforcer votre crédibilité auprès de vos clients.

🔧
DevSecOps & Développeurs

Vous intégrez la sécurité dans vos pipelines CI/CD et souhaitez structurer et certifier vos connaissances en sécurité applicative et infrastructure cloud.

Les domaines du CBK ISC²

La formation couvre l’intégralité du Common Body of Knowledge (CBK) du CCSP, mis à jour en août 2024. Chaque domaine est pondéré dans l’examen final.

  • Fondamentaux du cloud computing : définitions, caractéristiques essentielles, modèles de service (IaaS, PaaS, SaaS) et de déploiement (public, privé, hybride, multi-cloud)
  • Architecture de référence cloud : composants, modèles logiques et physiques, rôles (CSP, client, broker, carrier)
  • Concepts de sécurité propres au cloud : isolation des tenants, contrôle des données, chaîne de responsabilité
  • Principes de conception sécurisée : security by design, Zero Trust, moindre privilège dans le cloud
  • Évaluation et sélection des fournisseurs cloud (CSP) : due diligence, SLA, exit strategy
  • Technologies connexes : virtualisation, conteneurs, microservices, serverless, edge computing
  • Cycle de vie des données dans le cloud : création, stockage, utilisation, partage, archivage, destruction
  • Classification et catégorisation des données : sensibilité, réglementations applicables, inventaire
  • Technologies de protection des données : chiffrement au repos et en transit, tokenisation, masquage
  • Gestion des clés : HSM, KMS cloud-native, bring your own key (BYOK), hold your own key (HYOK)
  • Prévention des fuites de données (DLP) en environnement cloud
  • Droits numériques (IRM/DRM), découverte des données et classification automatisée
  • Stockage cloud : types (objet, bloc, fichier), redondance, sauvegarde et réplication
  • Composants d'infrastructure cloud : réseau physique et virtuel, calcul, stockage, hyperviseurs
  • Virtualisation : sécurité des hyperviseurs, isolation des VM, attaques spécifiques (VM escape, hyperjacking)
  • Sécurité des conteneurs : Docker, Kubernetes, registres d'images, sécurité des pods
  • Gestion des risques liés aux fournisseurs cloud et à la chaîne d'approvisionnement
  • Business Continuity (BC) et Disaster Recovery (DR) dans le cloud : RTO, RPO, plans de basculement
  • Sécurité physique des datacenters : certifications SOC 1/2/3, ISO 27001, contrôle d'accès physique
  • Environnements hybrides et multi-cloud : défis de sécurité, architecture de confiance transverse
  • Cycle de développement logiciel sécurisé (SSDLC) adapté au cloud
  • DevSecOps : intégration de la sécurité dans les pipelines CI/CD, IaC (Infrastructure as Code) sécurisée
  • Sécurité des API cloud : authentification, autorisation, protection contre les injections et abus
  • Gestion des identités et accès (IAM) dans les applications cloud-native : fédération, SAML, OAuth 2.0, OIDC
  • Sécurité des applications web et mobiles en contexte cloud : OWASP Cloud Security
  • Tests de sécurité des applications (SAST, DAST, SCA) dans les environnements cloud
  • Sandboxing, virtualisation des applications, sécurité des fonctions serverless
  • Construction et exploitation d'un SOC cloud : outillage, SIEM cloud-native, agrégation de logs
  • Gestion des incidents dans le cloud : détection, confinement, éradication, retour à la normale
  • Forensique numérique en environnement cloud : contraintes d'accès, préservation des preuves, chaîne de custody
  • Gestion des vulnérabilités et des correctifs (patch management) dans le cloud
  • Gestion des changements et de la configuration : IaC, drift detection, configuration as code
  • Tests de pénétration cloud : périmètre, règles d'engagement avec les CSP, outils spécifiques
  • Gestion des secrets, rotation des credentials, détection des comportements anormaux (UEBA)
  • Cadre juridique international du cloud : juridictions, lois applicables, transferts transfrontaliers de données
  • RGPD et protection des données personnelles dans les environnements cloud multi-juridiction
  • Réglementations sectorielles : PCI-DSS, HIPAA, DORA, NIS2 — implications cloud
  • Contrats cloud et SLA : responsabilités partagées (shared responsibility model), clauses de sécurité
  • Conformité et certifications des CSP : ISO 27001, SOC 2, FedRAMP, CSA STAR
  • eDiscovery et obligation légale de conservation des preuves numériques dans le cloud
  • Gestion des risques liés aux fournisseurs cloud : audit des tiers, exit clauses, dépendance

Conditions d'accès à la formation

Pour suivre la formation
  • Bonne connaissance des architectures réseau et systèmes
  • Notions de base en sécurité de l'information
  • Pratique ou connaissance d'au moins un environnement cloud (AWS, Azure, GCP) recommandée
  • Maîtrise suffisante de l'anglais
Pour passer l'examen ISC²
  • Minimum 5 ans d'expérience professionnelle cumulée dans au moins 2 des 6 domaines du CBK
  • Un diplôme universitaire (4 ans) peut remplacer 1 an d'expérience
  • Adhésion au Code d'éthique ISC²
  • Validation par un membre ISC² certifié (parrainage)
⚡ Déjà certifié CISSP ? ISC² vous exempte de l'intégralité des 5 ans d'expérience. Vous pouvez passer directement l'examen CCSP sans justifier d'expérience cloud spécifique.
Image link

Ce qu'il faut savoir sur la certification

125 Questions (mode CAT)
3h Durée maximale
Score minimal de 700/1000
Important
L'examen CISSP se passe en anglais dans un centre Pearson VUE agréé. Les frais d'examen (environ 599 USD) sont à la charge du candidat et ne sont pas inclus dans le tarif de formation. Notre formateur vous prépare à la méthodologie de réponse spécifique aux questions ISC², qui va au-delà de la simple connaissance technique.