Plan du cours
Introduction au DevSecOps et au cadre ECDE
- Fondements et principes du DevSecOps.
- Défis de la sécurité dans les environnements DevOps.
- Vue d'ensemble de l'examen ECDE et de ses domaines.
Culture et état d'esprit du DevOps sécurisé
- La sécurité comme responsabilité partagée.
- Décaler la sécurité vers la gauche dans le SDLC.
- Alignement des parties prenantes et rôles des équipes.
Intégration de la sécurité dans les pipelines CI/CD
- Sécurisation des pipelines Jenkins, GitLab CI et Azure DevOps.
- Gestion des secrets et configuration de l'environnement.
- Création sécurisée d'images conteneurisées et analyse des images.
Sécurité des applications dans le DevSecOps
- Tests de sécurité statique et dynamique des applications (SAST/DAST).
- Analyse des dépendances open source (outils SCA).
- Revue de code sécurisée et pratiques de codage.
Infracture as Code et sécurité dans le cloud
- Sécurisation des configurations Terraform, Ansible et Kubernetes.
- IAM et politique en tant que code.
- DevSecOps dans les environnements hybrides et multi-cloud.
Surveillance, conformité et préparation aux incidents
- Surveillance de la sécurité et journalisation dans les pipelines CI/CD.
- Automatisation de la conformité (par ex. NIST, ISO, SOC 2).
- Remédiation automatisée et workflows de gestion des incidents.
Préparation à l'examen ECDE et laboratoire final
- Structure de l'examen ECDE et conseils de préparation.
- Laboratoire de pipeline DevSecOps intégrateur.
- Contrôle des connaissances et évaluation de la préparation.
Résumé et prochaines étapes
Pré requis
- Compréhension des workflows et outils DevOps de base.
- Familiarité avec le cycle de vie de développement logiciel (SDLC).
- Des connaissances en principes de sécurité des applications sont utiles.
Public cible
- Ingénieurs DevOps.
- Professionnels de la sécurité des applications.
- Développeurs logiciels intégrant la sécurité dans les pipelines.
Nos clients témoignent (3)
Le partage d'expérience, c'est le savoir-faire et la valeur de l'enseignant.
Carey Fan - Logitech
Formation - C/C++ Secure Coding
Traduction automatique
les connaissances du formateur étaient très élevées - il savait de quoi il parlait et avait les réponses à nos questions
Adam - Fireup.PRO
Formation - Advanced Java Security
Traduction automatique
Le sujet est d'actualité et j'avais besoin de me mettre à jour
Damilano Marco - SIAP s.r.l.
Formation - Secure Developer Java (Inc OWASP)
Traduction automatique