Sujets de révision par certification
- 1.1 - Proposition de valeur et bénéfices du cloud AWS
- 1.2 - Concepts cloud et infrastructure mondiale AWS
- 1.3 - Principes de conception AWS et Cloud Adoption Framework
- 1.4 - Stratégies de migration et d'économie
- 2.1 - Le modèle de responsabilité partagée AWS
- 2.2 - Gestion des identités et des accès AWS (IAM)
- 2.3 - Conformité et gouvernance AWS
- 2.4 - Services de sécurité AWS (KMS, WAF, Shield, GuardDuty)
- 3.1 - Moyens d'interagir avec AWS (console, CLI, SDK)
- 3.2 - Bases du réseau AWS (VPC, sous-réseaux, passerelles)
- 3.3 - Services AWS essentiels (EC2, S3, RDS, Lambda)
- 3.4 - Services de gestion et de supervision AWS
- 4.2 - Mise à l'échelle et haute disponibilité sur AWS
- 4.3 - Fonctionnalités S3 et accès programmatique
- 4.4 - Services d'intégration d'applications (SQS, SNS)
- 4.5 - Services IA et machine learning AWS
- 4.1 - Modèles de tarification et options d'achat AWS
- 4.2 - Outils de gestion des coûts et de facturation AWS
- 4.3 - Plans de support AWS
- 1.1 - Concevoir et mettre en oeuvre un plan de réponse à incident (runbooks, compte forensique, chaîne de possession)
- 1.2 - Détecter menaces et anomalies avec les services AWS (GuardDuty, Inspector, Macie, Detective, Security Hub)
- 1.3 - Répondre aux ressources et charges compromises (isolement, sessions révoquées, confinement automatisé)
- 2.1 - Concevoir et mettre en oeuvre la surveillance et l'alerte (EventBridge, filtres de métrique, détection d'anomalies)
- 2.2 - Dépanner la surveillance et l'alerte (règles muettes, INSUFFICIENT_DATA, findings manquants)
- 2.3 - Concevoir et mettre en oeuvre une solution de journalisation (CloudTrail, Flow Logs, Athena, Logs Insights, OpenSearch)
- 2.4 - Dépanner les solutions de journalisation (buckets vides, refus KMS, événements de données manquants)
- 3.1 - Concevoir des contrôles de sécurité réseau en périphérie (CloudFront, WAF, Shield, API Gateway)
- 3.2 - Concevoir des contrôles de sécurité réseau internes (groupes de sécurité, NACL, endpoints, Flow Logs, Reachability Analyzer)
- 3.3 - Concevoir et mettre en oeuvre la sécurité du calcul (Session Manager, IMDSv2, Patch Manager, IRSA, Nitro Enclaves)
- 4.1 - Concevoir, mettre en oeuvre et dépanner l'authentification (Identity Center, SAML, OIDC, Cognito, MFA, Roles Anywhere)
- 4.2 - Concevoir, mettre en oeuvre et dépanner l'autorisation (politiques d'identité et de ressource, ABAC, frontières de permissions, Access Denied)
- 5.1 - Chiffrement en transit (ACM, TLS, mTLS, VPN)
- 5.2 - Chiffrement au repos (KMS, CloudHSM, rotation, politiques de clé)
- 5.3 - Cycle de vie des données (Macie, Object Lock, sauvegardes, rétention)
- 5.4 - Protection des identifiants et secrets (Secrets Manager, Parameter Store, CloudHSM, clés d'accès)
- 6.1 - Gestion centralisée des comptes (Organizations, Control Tower, SCP)
- 6.2 - Déploiement sécurisé et cohérent (CloudFormation, StackSets, Service Catalog)
- 6.3 - Évaluer la conformité des ressources (Config, Security Hub, Audit Manager, Artifact)
- 6.4 - Identifier les écarts par revue d'architecture et analyse de coûts (Well-Architected, Trusted Advisor)
- 1.1 - Stratégies de connectivité réseau (Transit Gateway, Direct Connect, Route 53 Resolver)
- 1.2 - Sécurité multi-comptes et services partagés (VPC d'inspection, RAM, Managed AD, OIDC)
- 1.3 - Protection des données et accès inter-comptes (KMS, S3 Access Points, admin délégué)
- 1.4 - Gouvernance et partage multi-comptes (Organizations, SCP, RAM, StackSets)
- 1.5 - Politiques d'organisation, gestion des coûts et stratégie de résilience
- 2.1 - Choisir les services de calcul, stockage et données
- 2.2 - Concevoir pour la fiabilité et la reprise après sinistre
- 2.3 - Conception applicative sécurisée et découplée (WAF, Secrets Manager, VPC endpoints)
- 2.4 - Performance, débit et services d'intégration
- 2.5 - Orchestration, analytique et services edge
- 2.6 - Architecture événementielle et conception optimisée coûts
- 2.7 - Stratégies de déploiement et services spécialisés
- 3.1 - Améliorer la supervision, la journalisation et la réponse opérationnelle
- 3.2 - Améliorer la fiabilité et la tolérance aux pannes
- 3.3 - Améliorer la performance, le coût et la résilience des charges existantes
- 3.4 - Outillage opérationnel : remédiation, observabilité et releases sûres
- 3.5 - Optimisation des coûts et durcissement de la sécurité
- 4.1 - Planifier et évaluer les migrations (Discovery, Migration Hub, 7 Rs)
- 4.2 - Exécuter les migrations (MGN, DMS, Snowball, stratégies 7 Rs)
- 4.3 - Outils de migration de bases et de refactorisation (SCT, DMS, Refactor Spaces)
- 4.4 - Moderniser les charges de travail (strangler-fig, serverless, blue/green)
- 1.1 - Métriques et alarmes CloudWatch
- 1.2 - Journalisation et analyse (CloudWatch Logs, CloudTrail, Config)
- 1.3 - Remédiation automatisée (EventBridge et SSM Automation)
- 2.1 - Scalabilité et haute disponibilité
- 2.2 - Sauvegarde, restauration et reprise après sinistre
- 3.1 - Provisionnement avec CloudFormation et StackSets
- 3.2 - Automatisation avec Systems Manager (Run Command, Patch Manager)
- 3.3 - Stratégies de déploiement, AMI et launch templates
- 4.1 - Identité et protection des données (IAM, KMS, Secrets Manager)
- 4.2 - Conformité et gouvernance (Config, Organizations, SCP)
- 4.3 - Détection des menaces et protection (GuardDuty, WAF, Shield)
- 5.1 - Réseau VPC et connectivité
- 5.2 - DNS, diffusion de contenu et dépannage réseau
- 6.1 - Optimisation des coûts et des performances
- 1.1 - Composants matériels portables et mobiles
- 1.2 - Composants de l'écran d'un portable
- 1.3 - Accessoires et connectivité des appareils mobiles
- 1.4 - Connectivité mobile : point d'accès, partage, Bluetooth, NFC
- 2.1 - Ports et protocoles courants
- 2.2 - Commutateurs, adresses MAC et PoE
- 2.3 - Câblage et connecteurs réseau
- 2.4 - Normes sans fil et chiffrement
- 2.5 - Adressage IP : IPv4, IPv6, APIPA et DHCP
- 2.6 - Équipements réseau : routeurs, DHCP et VLAN
- 2.7 - Services réseau : NAT, proxy, répartiteur de charge et IoT
- 2.8 - VPN et outils réseau
- 3.1 - Câbles et connecteurs
- 3.2 - Types et configuration de la RAM
- 3.3 - Stockage : SSD, NVMe et disque dur
- 3.4 - Cartes mères, RAID et refroidissement
- 3.5 - Alimentations et connecteurs
- 3.6 - Types d'imprimantes et maintenance
- 3.7 - Configurations PC et serveur personnalisées
- 4.1 - Concepts et caractéristiques du cloud
- 4.2 - Modèles de service cloud et virtualisation
- 5.1 - La méthodologie de dépannage CompTIA
- 5.2 - Dépannage du POST et du démarrage
- 5.3 - Dépannage des pannes de stockage et de disque
- 5.4 - Dépannage des disques, de l'ordre d'amorçage et de l'affichage
- 5.5 - Dépannage RAID, RAM et pannes système
- 5.6 - Dépannage du matériel portable et imprimante
- 5.7 - Dépannage de l'affichage, des imprimantes et de la connectivité
- 1.1 - Modèles de service cloud (IaaS, PaaS, SaaS, serverless)
- 1.2 - Réseau dans le cloud (VPC, sous-réseaux, passerelles)
- 1.3 - Types de stockage et bases de données cloud
- 1.4 - Le modèle de responsabilité partagée
- 1.5 - Connectivité hybride et cloud
- 2.1 - Stratégies de migration cloud (les 6 R)
- 2.2 - Infrastructure as Code (IaC)
- 2.3 - Images VM, instantanés et conversions
- 2.4 - Mise à l'échelle et répartition de charge
- 3.1 - Surveillance et observabilité cloud
- 3.2 - Opérations et optimisation cloud
- 3.3 - Sauvegardes et récupération ponctuelle
- 3.4 - Gestion des coûts et reprise après sinistre
- 3.5 - Tarification et options d'achat cloud
- 4.1 - Gestion des identités et des accès cloud
- 4.2 - Protection réseau et données dans le cloud
- 4.3 - Immuabilité et verrouillage d'objet
- 4.4 - Outils de sécurité cloud (DLP, secrets, analyse)
- 4.5 - Conformité et référentiels cloud
- 5.1 - CI/CD et intégration continue
- 5.2 - Stratégies de déploiement (blue-green, canary, rolling)
- 5.3 - Gestion de configuration et conteneurs
- 5.4 - Dérive de configuration, artefacts et webhooks
- 1.1 - Gérer les identités Microsoft Entra ID (utilisateurs, groupes, domaines)
- 1.2 - Rôles RBAC Azure, attributions et portée
- 1.3 - Gouvernance : verrous, Azure Policy et coûts
- 2.1 - Comptes de stockage, redondance et signatures d'accès partagé
- 2.3 - Azure Files, File Sync et outils de transfert de données
- 3.1 - Déployer des VM, images et modèles (ARM, Bicep)
- 3.2 - Dimensionnement, scale sets et configuration des VM
- 4.1 - Réseaux virtuels, sous-réseaux et DNS Azure
- 4.3 - Appairage VNet, Azure Bastion et passerelles VPN
- 4.4 - Load Balancer, Application Gateway et private endpoints
- 5.1 - Azure Monitor, Log Analytics et KQL
- 5.3 - Network Watcher, Site Recovery et Update Manager
- 1.1 - Modèles de cloud et responsabilité partagée
- 1.2 - Bénéfices du cloud (scalabilité, élasticité, disponibilité)
- 1.3 - Modèles de service et tarification (IaaS, PaaS, SaaS)
- 2.1 - Architecture de base (régions, zones de disponibilité, groupes de ressources)
- 2.2 - Services de calcul et de gestion (VM, conteneurs, App Service)
- 2.3 - Services réseau et stockage (VNet, Blob, redondance)
- 2.4 - Bases de données, identité et sécurité (Cosmos DB, Entra, Key Vault)
- 3.1 - Gestion des coûts et outils de tarification (réservations, TCO, budgets)
- 3.2 - Gouvernance et conformité (Azure Policy, verrous, RBAC)
- 3.3 - Outils de déploiement et supervision (ARM/Bicep, Azure Monitor, Advisor)
- 3.4 - Service Health, SLA et cycle de vie des services