AccueilFormations › Kubernetes et Cloud

Formation intra-entreprise — Cloud natif

Formation sécurité Kubernetes, conteneurs et Cloud

Pour relier architecture, configuration, identités et détection dans des environnements distribués où la responsabilité est partagée : IAM/RBAC, images, réseau, secrets et runtime.

Premier échange sans engagement pour cadrer votre plateforme, le niveau et le résultat attendu.

Intra-entrepriseUn contenu commun pour votre équipe
Sur mesureVotre cluster et votre cloud provider
PratiqueAtelier sur cluster de lab
FlexibleÀ distance ou dans vos locaux

Pour qui

DevOps, SRE, architectes Cloud, plateforme et sécurité

Des bases sur les conteneurs et Kubernetes facilitent le suivi ; un accès à un cluster de lab peut être fourni si nécessaire.

« Le Cloud ou Kubernetes agrandit notre surface »

Vos équipes doivent relier identité, configuration, supply chain, observabilité et runtime dans un même modèle de risque.

« Nos RBAC sont trop permissifs, personne ne sait pourquoi »

Les droits s'accumulent sans revue ; réduire le blast radius demande une méthode, pas seulement un audit ponctuel.

« On ne détecte rien en runtime »

La détection de comportements anormaux (Falco et équivalents) reste souvent absente ou mal calibrée.

« Nos manifests ne sont contrôlés par rien »

Sans Policy-as-Code, les déploiements non conformes passent en production sans blocage.

Programme

Un parcours construit sur les référentiels de référence

Le contenu s'adapte à votre fournisseur cloud (AWS, Azure, GCP) et à votre distribution Kubernetes.

02 Durcissement

Durcir images, workloads, secrets et réseau

  • scanner et durcir les images de conteneurs ;
  • configurer les contextes de sécurité des workloads ;
  • segmenter le réseau et gérer les secrets applicatifs.
03 Policy-as-Code

Contrôler les déploiements avec la Policy-as-Code

  • écrire des politiques Kyverno ou OPA/Gatekeeper ;
  • bloquer les manifests non conformes avant déploiement ;
  • intégrer ces contrôles dans le pipeline CI/CD.
04 Détection

Auditer et détecter les comportements à risque

  • mettre en place une détection runtime (Falco et équivalents) ;
  • exploiter les logs d'audit Kubernetes et cloud ;
  • relier détection et réponse à incident.

Outils possibles

  • Trivy (scan d'images et de supply chain)
  • Falco (détection runtime)
  • Kyverno / OPA (Policy-as-Code)
  • Contrôles natifs AWS, Azure, GCP
  • Zero Trust appliqué au Cloud natif

Formats

Le bon niveau de profondeur pour le bon public

Sensibilisation (0,5 à 1 jour)

Panorama des risques Cloud natif et des décisions attendues côté plateforme.

Pour : architectes, responsables plateforme.

Atelier pratique (1 à 2 jours)

Durcissement et détection sur un cluster de lab ou votre environnement, débriefing inclus.

Pour : DevOps, SRE, sécurité.

Parcours sur mesure (plusieurs sessions)

Accompagnement d'une migration ou d'un durcissement Cloud natif dans la durée.

Pour : transformations Cloud/Kubernetes à l'échelle.

Avant

Un cadrage utile

Fournisseur cloud, distribution Kubernetes, incidents déjà rencontrés et résultats attendus.

Pendant

De la pratique

Exercices sur cluster de lab ou environnement fourni, cas concrets d'exploitation et de détection.

Après

Des supports réutilisables

Politiques Policy-as-Code, checklist de durcissement et priorités runtime.

Le formateur

Sébastien Gioria

Architecte cybersécurité IA, praticien AppSec et DevSecOps

J'enseigne les sujets que je pratique et documente : sécurité Kubernetes, durcissement Cloud natif et détection runtime.

Voir les conférences et interventions

Pour aller plus loin

Quelques articles pour préparer votre échange

Questions fréquentes

Avant de prendre contact

La formation est-elle spécifique à un fournisseur cloud ?

Non, les principes sont transverses. Les exercices se déclinent sur AWS, Azure ou GCP selon votre environnement.

Faut-il un cluster Kubernetes existant pour suivre l'atelier ?

Non, un cluster de lab peut être fourni. Travailler sur votre propre cluster reste possible selon vos contraintes d'accès.

Cette formation recoupe-t-elle le parcours DevSecOps ?

Elle s'en distingue : ce parcours cible l'architecture et le runtime Cloud natif, quand le parcours DevSecOps cible le pipeline CI/CD et la supply chain logicielle. Les deux se combinent bien en parcours sur mesure.

Parlons de votre besoin

Quel risque Cloud natif voulez-vous réduire en premier ?

Donnez-moi votre plateforme, le public concerné et votre échéance. Je vous aiderai à transformer ce besoin en objectif pédagogique concret.

Vous préférez LinkedIn ? Écrivez-moi directement.