Formation Sécurité opérationnelle — Kit Ezway

Sécuriser ses serveurs, ses secrets, ses backups et son code dans le contexte concret d'une TPE/PME — 20 heures de pratique.

🎯 Objectif

À la fin de ce parcours, vous saurez durcir un VPS Linux, déployer nginx + TLS proprement, gérer les secrets et accès sans poser de bombe à retardement, monter une stratégie de backups testée, et répondre à un incident de sécurité (piratage, fuite de données) avec un post-mortem structuré + déclaration CNIL si requise.

5
modules
32
questions de quiz
20h
de formation
3 exos
pratiques

📚 Les modules

1

Linux serveur sécurisé

SSH (clés, fail2ban, port custom), sudo, ufw, unattended-upgrades, hardening kernel, audit logs.

4hPratique terminal
2

Nginx + TLS opérationnel

Vhost propre, Certbot, HSTS, headers sécurité, default vhost piège, rate-limiting, basic auth.

4hPratique + cas réel
3

Secrets & gestion d'accès

Coffres mdp, 2FA, comptes nominatifs, rotation tokens, SSO/OAuth, env vars & .env, leak detection.

4hBonnes pratiques
4

Backups & incident response

Stratégie 3-2-1, snapshots, dumps DB chiffrés, RTO/RPO, monitoring uptime, post-mortem template.

4hProcess + outils
5

Sécu applicative & RGPD

OWASP Top 10 côté dev, hardening WordPress / Odoo / Zoho, RGPD pratique, procédure brèche 72h.

4hOWASP + RGPD
🏋️

Exercices pratiques

Mises en situation guidées : durcir un VPS, sécuriser nginx, dérouler un incident response réel.

4h+Hands-on

🛠️ Prérequis

⚠️ Mindset à adopter

📖 Comment apprendre

💡
Pratiquer sur un VPS jetable

Pour chaque module Linux/nginx : provisionnez un VPS Hetzner CX11 (4€/mois prorata) pour pratiquer. Cassez-le, refaites-le. Quand vous avez fini la formation, détruisez-le.

Ne pratiquez JAMAIS sur la prod Ezway — même les commandes "sûres" peuvent surprendre dans un contexte mal compris.

Quiz validés côté serveur

Chaque module se termine par un quiz dont les bonnes réponses sont stockées dans un Google Sheet privé (côté n8n). Pas de regard sur les réponses dans le code source du site.