Formation intra-entreprise — Cloud natif
Formation sécurité Kubernetes, conteneurs et Cloud
Pour relier architecture, configuration, identités et détection dans des environnements distribués où la responsabilité est partagée : IAM/RBAC, images, réseau, secrets et runtime.
Premier échange sans engagement pour cadrer votre plateforme, le niveau et le résultat attendu.
Pour qui
DevOps, SRE, architectes Cloud, plateforme et sécurité
Des bases sur les conteneurs et Kubernetes facilitent le suivi ; un accès à un cluster de lab peut être fourni si nécessaire.
« Le Cloud ou Kubernetes agrandit notre surface »
Vos équipes doivent relier identité, configuration, supply chain, observabilité et runtime dans un même modèle de risque.
« Nos RBAC sont trop permissifs, personne ne sait pourquoi »
Les droits s'accumulent sans revue ; réduire le blast radius demande une méthode, pas seulement un audit ponctuel.
« On ne détecte rien en runtime »
La détection de comportements anormaux (Falco et équivalents) reste souvent absente ou mal calibrée.
« Nos manifests ne sont contrôlés par rien »
Sans Policy-as-Code, les déploiements non conformes passent en production sans blocage.
Programme
Un parcours construit sur les référentiels de référence
Le contenu s'adapte à votre fournisseur cloud (AWS, Azure, GCP) et à votre distribution Kubernetes.
Réduire les privilèges IAM et RBAC
- auditer les droits IAM et RBAC réellement utilisés ;
- appliquer le moindre privilège sans casser les usages légitimes ;
- gérer les identités de service et non humaines (NHI).
Durcir images, workloads, secrets et réseau
- scanner et durcir les images de conteneurs ;
- configurer les contextes de sécurité des workloads ;
- segmenter le réseau et gérer les secrets applicatifs.
Contrôler les déploiements avec la Policy-as-Code
- écrire des politiques Kyverno ou OPA/Gatekeeper ;
- bloquer les manifests non conformes avant déploiement ;
- intégrer ces contrôles dans le pipeline CI/CD.
Auditer et détecter les comportements à risque
- mettre en place une détection runtime (Falco et équivalents) ;
- exploiter les logs d'audit Kubernetes et cloud ;
- relier détection et réponse à incident.
Outils possibles
- Trivy (scan d'images et de supply chain)
- Falco (détection runtime)
- Kyverno / OPA (Policy-as-Code)
- Contrôles natifs AWS, Azure, GCP
- Zero Trust appliqué au Cloud natif
Formats
Le bon niveau de profondeur pour le bon public
Sensibilisation (0,5 à 1 jour)
Panorama des risques Cloud natif et des décisions attendues côté plateforme.
Pour : architectes, responsables plateforme.
Atelier pratique (1 à 2 jours)
Durcissement et détection sur un cluster de lab ou votre environnement, débriefing inclus.
Pour : DevOps, SRE, sécurité.
Parcours sur mesure (plusieurs sessions)
Accompagnement d'une migration ou d'un durcissement Cloud natif dans la durée.
Pour : transformations Cloud/Kubernetes à l'échelle.
Avant
Un cadrage utile
Fournisseur cloud, distribution Kubernetes, incidents déjà rencontrés et résultats attendus.
Pendant
De la pratique
Exercices sur cluster de lab ou environnement fourni, cas concrets d'exploitation et de détection.
Après
Des supports réutilisables
Politiques Policy-as-Code, checklist de durcissement et priorités runtime.
Le formateur
Sébastien Gioria
Architecte cybersécurité IA, praticien AppSec et DevSecOps
J'enseigne les sujets que je pratique et documente : sécurité Kubernetes, durcissement Cloud natif et détection runtime.
Voir les conférences et interventionsPour aller plus loin
Quelques articles pour préparer votre échange
Questions fréquentes
Avant de prendre contact
La formation est-elle spécifique à un fournisseur cloud ?
Non, les principes sont transverses. Les exercices se déclinent sur AWS, Azure ou GCP selon votre environnement.
Faut-il un cluster Kubernetes existant pour suivre l'atelier ?
Non, un cluster de lab peut être fourni. Travailler sur votre propre cluster reste possible selon vos contraintes d'accès.
Cette formation recoupe-t-elle le parcours DevSecOps ?
Elle s'en distingue : ce parcours cible l'architecture et le runtime Cloud natif, quand le parcours DevSecOps cible le pipeline CI/CD et la supply chain logicielle. Les deux se combinent bien en parcours sur mesure.
Parlons de votre besoin
Quel risque Cloud natif voulez-vous réduire en premier ?
Donnez-moi votre plateforme, le public concerné et votre échéance. Je vous aiderai à transformer ce besoin en objectif pédagogique concret.
Vous préférez LinkedIn ? Écrivez-moi directement.