Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Introduction à DevSecOps et à l'intégration de l'IA
- Principes et objectifs de DevSecOps
- Le rôle de l'IA et du ML dans DevSecOps
- Tendances de l'automatisation de la sécurité et catégories d'outils
Analyse statique et dynamique du code avec IA
- Utilisation de SonarQube, Semgrep ou Snyk Code pour l'analyse statique
- Tests dynamiques avec la génération assistée par IA des cas de test
- Interprétation des résultats et intégration dans les systèmes de contrôle de version
Détection des fuites de secrets et de credentials
- Détection renforcée par l'IA des secrets codés en dur (par exemple, GitHub Advanced Security, Gitleaks)
- Prévention de l'introduction de secrets dans le contrôle de source
- Création de règles automatiques d'alerte et de blocage
Scan automatisé des dépendances et des conteneurs avec IA
- Analyse des conteneurs avec Trivy et plugins activés par l'IA
- Surveillance des bibliothèques tierces et SBOMs
- Recommandations de résolution automatique et alertes de correctifs
Modélisation intelligente des menaces et évaluation des risques
- Modélisation des menaces automatisée avec des outils basés sur l'IA
- Priorisation des risques en utilisant les modèles d'apprentissage automatique
- Liaison de l'impact business aux vulnérabilités techniques
Intégration et automatisation du pipeline CI/CD
- Incorporation des vérifications de sécurité dans Jenkins, GitHub Actions ou GitLab CI
- Création de politiques-as-code pour appliquer les règles sur tous les environnements
- Génération d'IA assistée de rapports pour audits et conformité
Études de cas et modèles d'automatisation de la sécurité
- Exemples réels de l'utilisation de l'IA dans les pipelines de sécurité
- Choix des bons outils pour votre écosystème
- Meilleures pratiques pour construire et maintenir des pipelines sécurisés
Résumé et étapes suivantes
Pré requis
- Une compréhension du cycle de vie des DevOps et des pipelines CI/CD
- Connaissances de base en matière de principes de sécurité applicative
- Familiarité avec les dépôts de code et les outils d'infrastructure-as-code
Public cible
- Équipes DevOps axées sur la sécurité
- Ingénieurs DevSecOps et spécialistes de la sécurité cloud
- Professionnels en conformité et gestion des risques
14 Heures