CCSP
Certified Cloud Security Professional
Le CCSP est la certification de référence mondiale en sécurité du cloud. En 5 jours, maîtrisez les 6 domaines du CBK ISC² et prouvez votre expertise en conception, gestion et sécurisation des environnements cloud.

Cette formation est faite pour vous si vous êtes…
Le CCSP s’adresse aux professionnels IT et sécurité qui travaillent ou souhaitent travailler dans des environnements cloud.
Architectes & Ingénieurs cloud
Vous pilotez la sécurité d'une organisation et souhaitez valider et structurer votre expertise avec la certification de référence mondiale.
RSSI & Responsables sécurité
Vous accompagnez des organisations sur des projets de sécurité et cherchez à renforcer votre crédibilité auprès de vos clients.
DevSecOps & Développeurs
Vous intégrez la sécurité dans vos pipelines CI/CD et souhaitez structurer et certifier vos connaissances en sécurité applicative et infrastructure cloud.
Les 6 domaines du CBK ISC²
La formation couvre l’intégralité du Common Body of Knowledge (CBK) du CCSP, mis à jour en août 2024. Chaque domaine est pondéré dans l’examen final.
- Fondamentaux du cloud computing : définitions, caractéristiques essentielles, modèles de service (IaaS, PaaS, SaaS) et de déploiement (public, privé, hybride, multi-cloud)
- Architecture de référence cloud : composants, modèles logiques et physiques, rôles (CSP, client, broker, carrier)
- Concepts de sécurité propres au cloud : isolation des tenants, contrôle des données, chaîne de responsabilité
- Principes de conception sécurisée : security by design, Zero Trust, moindre privilège dans le cloud
- Évaluation et sélection des fournisseurs cloud (CSP) : due diligence, SLA, exit strategy
- Technologies connexes : virtualisation, conteneurs, microservices, serverless, edge computing
- Cycle de vie des données dans le cloud : création, stockage, utilisation, partage, archivage, destruction
- Classification et catégorisation des données : sensibilité, réglementations applicables, inventaire
- Technologies de protection des données : chiffrement au repos et en transit, tokenisation, masquage
- Gestion des clés : HSM, KMS cloud-native, bring your own key (BYOK), hold your own key (HYOK)
- Prévention des fuites de données (DLP) en environnement cloud
- Droits numériques (IRM/DRM), découverte des données et classification automatisée
- Stockage cloud : types (objet, bloc, fichier), redondance, sauvegarde et réplication
- Composants d'infrastructure cloud : réseau physique et virtuel, calcul, stockage, hyperviseurs
- Virtualisation : sécurité des hyperviseurs, isolation des VM, attaques spécifiques (VM escape, hyperjacking)
- Sécurité des conteneurs : Docker, Kubernetes, registres d'images, sécurité des pods
- Gestion des risques liés aux fournisseurs cloud et à la chaîne d'approvisionnement
- Business Continuity (BC) et Disaster Recovery (DR) dans le cloud : RTO, RPO, plans de basculement
- Sécurité physique des datacenters : certifications SOC 1/2/3, ISO 27001, contrôle d'accès physique
- Environnements hybrides et multi-cloud : défis de sécurité, architecture de confiance transverse
- Cycle de développement logiciel sécurisé (SSDLC) adapté au cloud
- DevSecOps : intégration de la sécurité dans les pipelines CI/CD, IaC (Infrastructure as Code) sécurisée
- Sécurité des API cloud : authentification, autorisation, protection contre les injections et abus
- Gestion des identités et accès (IAM) dans les applications cloud-native : fédération, SAML, OAuth 2.0, OIDC
- Sécurité des applications web et mobiles en contexte cloud : OWASP Cloud Security
- Tests de sécurité des applications (SAST, DAST, SCA) dans les environnements cloud
- Sandboxing, virtualisation des applications, sécurité des fonctions serverless
- Construction et exploitation d'un SOC cloud : outillage, SIEM cloud-native, agrégation de logs
- Gestion des incidents dans le cloud : détection, confinement, éradication, retour à la normale
- Forensique numérique en environnement cloud : contraintes d'accès, préservation des preuves, chaîne de custody
- Gestion des vulnérabilités et des correctifs (patch management) dans le cloud
- Gestion des changements et de la configuration : IaC, drift detection, configuration as code
- Tests de pénétration cloud : périmètre, règles d'engagement avec les CSP, outils spécifiques
- Gestion des secrets, rotation des credentials, détection des comportements anormaux (UEBA)
- Cadre juridique international du cloud : juridictions, lois applicables, transferts transfrontaliers de données
- RGPD et protection des données personnelles dans les environnements cloud multi-juridiction
- Réglementations sectorielles : PCI-DSS, HIPAA, DORA, NIS2 — implications cloud
- Contrats cloud et SLA : responsabilités partagées (shared responsibility model), clauses de sécurité
- Conformité et certifications des CSP : ISO 27001, SOC 2, FedRAMP, CSA STAR
- eDiscovery et obligation légale de conservation des preuves numériques dans le cloud
- Gestion des risques liés aux fournisseurs cloud : audit des tiers, exit clauses, dépendance

Conditions d'accès à la formation
- Bonne connaissance des architectures réseau et systèmes
- Notions de base en sécurité de l'information
- Pratique ou connaissance d'au moins un environnement cloud (AWS, Azure, GCP) recommandée
- Maîtrise suffisante de l'anglais
- Minimum 5 ans d'expérience professionnelle cumulée dans au moins 2 des 6 domaines du CBK
- Un diplôme universitaire (4 ans) peut remplacer 1 an d'expérience
- Adhésion au Code d'éthique ISC²
- Validation par un membre ISC² certifié (parrainage)
