Aller au contenu
Virtualisation, Cloud, Devops

Prisma Cloud – Sécuriser les environnements cloud avec Palo Alto Networks

Une formation stratégique et opérationnelle pour sécuriser les environnements cloud avec Prisma Cloud, en maîtrisant les audits, alertes et remédiations automatiques.

Intermédiaire
Blended

Description de la formation

Module 1 – Introduction à Prisma Cloud

  • Les modules Prisma : Compute, Code, Data, IAM
  • Modèle de sécurité Zero Trust et CNAPP
  • Connexion aux environnements AWS, Azure, GCP
  • Vue d’ensemble de l’interface, des dashboards et des API

Module 2 – Configuration initiale

  • Intégration des comptes cloud (multi-cloud)
  • Création des rôles, utilisateurs, permissions
  • Définition des politiques de sécurité (CSPM, CWPP)
  • Personnalisation des alertes, notifications et playbooks

Module 3 – Gestion des menaces

  • Détection de comportements anormaux, exfiltration, mouvements latéraux
  • Analyse des flux réseau et pare-feux cloud
  • Protection des conteneurs et workloads (Compute Defender)
  • Scénarios de réponse automatisée via Prisma ou SOAR

Module 4 – Conformité et gouvernance

  • Audit de conformité : ISO27001, CIS, RGPD, PCI-DSS, SOC2
  • Création de rapports automatisés pour les DPO ou auditeurs
  • Suivi de la remédiation et scoring de risque
  • Mapping avec les frameworks NIST et MITRE ATT&CK

Module 5 – Supervision, alerting et remédiation

  • Corrélation des logs, génération d’alertes personnalisées
  • Intégration avec des outils SIEM : Splunk, Sentinel, QRadar
  • Playbooks automatisés de remédiation
  • Cas pratiques de traitement d’alertes critiques

Module 6 – Atelier final (pratique guidée)

  • Déploiement d’un environnement simulé
  • Analyse d’une faille type « Bucket S3 ouvert + IAM permissif »
  • Création d’un dashboard de conformité RGPD
  • Simulation de réponse automatisée à une fuite de données

Objectifs pédagogiques

  • Comprendre les enjeux de la sécurité cloud (IaaS, PaaS, SaaS)
  • Configurer et exploiter Prisma Cloud pour superviser les risques et conformités
  • Détecter les menaces en temps réel et automatiser la réponse aux incidents
  • Générer des rapports adaptés aux audits et aux exigences réglementaires

Programme détaillé

Module 1 Module 1 – Introduction à Prisma Cloud
  • Les modules Prisma : Compute, Code, Data, IAM
  • Modèle de sécurité Zero Trust et CNAPP
  • Connexion aux environnements AWS, Azure, GCP
  • Vue d’ensemble de l’interface, des dashboards et des API
Module 2 Module 2 – Configuration initiale
  • Intégration des comptes cloud (multi-cloud)
  • Création des rôles, utilisateurs, permissions
  • Définition des politiques de sécurité (CSPM, CWPP)
  • Personnalisation des alertes, notifications et playbooks
Module 3 Module 3 – Gestion des menaces
  • Détection de comportements anormaux, exfiltration, mouvements latéraux
  • Analyse des flux réseau et pare-feux cloud
  • Protection des conteneurs et workloads (Compute Defender)
  • Scénarios de réponse automatisée via Prisma ou SOAR
Module 4 Module 4 – Conformité et gouvernance
  • Audit de conformité : ISO27001, CIS, RGPD, PCI-DSS, SOC2
  • Création de rapports automatisés pour les DPO ou auditeurs
  • Suivi de la remédiation et scoring de risque
  • Mapping avec les frameworks NIST et MITRE ATT&CK
Module 5 Module 5 – Supervision, alerting et remédiation
  • Corrélation des logs, génération d’alertes personnalisées
  • Intégration avec des outils SIEM : Splunk, Sentinel, QRadar
  • Playbooks automatisés de remédiation
  • Cas pratiques de traitement d’alertes critiques
Module 6 Module 6 – Atelier final (pratique guidée)
  • Déploiement d’un environnement simulé
  • Analyse d’une faille type « Bucket S3 ouvert + IAM permissif »
  • Création d’un dashboard de conformité RGPD
  • Simulation de réponse automatisée à une fuite de données

Prérequis

  • Bonnes connaissances des environnements cloud (AWS, Azure ou GCP) et des concepts de cybersécurité.

Public visé

  • Responsables sécurité cloud (CISO, RSSI)
  • Architectes cloud, DevOps, ingénieurs systèmes
  • Analystes SOC, équipes SecOps et IT Risk

Modalités de la formation

  • 📍 Format : Mixte (présentiel + distanciel)
  • 📊 Niveau d'entrée : Intermédiaire
  • 👥 Effectif : 4 à 12 stagiaires (groupe restreint)
  • 🎯 Pédagogie : Apports théoriques, exercices pratiques, études de cas, projet fil rouge
  • ♿ Accessibilité : Formations accessibles aux personnes en situation de handicap. Contactez notre référent handicap.