Réseau & Zero Trust dans le Cloud
Le réseau cloud a ses briques propres — et le Zero Trust y trouve son terrain naturel. Ce module va des VPC à l’architecture ZTA complète, standards et pratique open source à l’appui.

Extrait du support — de la protection périmétrique à la micro-segmentation.
Ce que couvre ce cours
- Les briques réseau du cloud : VPC/VNet, sous-réseaux, routage ; régions, zones de disponibilité et domaines de panne ; security groups, NACL et leurs différences ;
- Du périmètre à la micro-segmentation : segmentation et défense en profondeur, contrôles périmétriques (pare-feux cloud, WAF, anti-DDoS) ;
- Modèles d’attaque réseau cloud, vulnérabilités emblématiques et anti-patterns ;
- Le cas OT/IT : appliquer le modèle Purdue dans un contexte cloud ;
- Zero Trust : l’origine et les 7 principes du NIST SP 800-207, ZTA vs périmètre classique, les composants de l’architecture cible ;
- ZTNA en pratique : mise en œuvre, l’overlay open source OpenZiti et ses trois modèles de déploiement, comparaison avec le VPN ;
- SASE : la convergence ZTNA + SD-WAN + CASB.
Objectifs pédagogiques
- Concevoir la segmentation réseau d’une architecture cloud multi-tiers ;
- Dérouler les principes NIST du Zero Trust sur un cas concret ;
- Déployer un overlay ZTNA open source et en comprendre la topologie.
Travaux dirigés
Déploiement ZTNA avec OpenZiti sur le lab cloud.
