Prenez contact avec nous

Plan du cours

Introduction au DevSecOps et au cadre ECDE

  • Fondements et principes du DevSecOps.
  • Défis de la sécurité dans les environnements DevOps.
  • Vue d'ensemble de l'examen ECDE et de ses domaines.

Culture et état d'esprit du DevOps sécurisé

  • La sécurité comme responsabilité partagée.
  • Décaler la sécurité vers la gauche dans le SDLC.
  • Alignement des parties prenantes et rôles des équipes.

Intégration de la sécurité dans les pipelines CI/CD

  • Sécurisation des pipelines Jenkins, GitLab CI et Azure DevOps.
  • Gestion des secrets et configuration de l'environnement.
  • Création sécurisée d'images conteneurisées et analyse des images.

Sécurité des applications dans le DevSecOps

  • Tests de sécurité statique et dynamique des applications (SAST/DAST).
  • Analyse des dépendances open source (outils SCA).
  • Revue de code sécurisée et pratiques de codage.

Infracture as Code et sécurité dans le cloud

  • Sécurisation des configurations Terraform, Ansible et Kubernetes.
  • IAM et politique en tant que code.
  • DevSecOps dans les environnements hybrides et multi-cloud.

Surveillance, conformité et préparation aux incidents

  • Surveillance de la sécurité et journalisation dans les pipelines CI/CD.
  • Automatisation de la conformité (par ex. NIST, ISO, SOC 2).
  • Remédiation automatisée et workflows de gestion des incidents.

Préparation à l'examen ECDE et laboratoire final

  • Structure de l'examen ECDE et conseils de préparation.
  • Laboratoire de pipeline DevSecOps intégrateur.
  • Contrôle des connaissances et évaluation de la préparation.

Résumé et prochaines étapes

Pré requis

  • Compréhension des workflows et outils DevOps de base.
  • Familiarité avec le cycle de vie de développement logiciel (SDLC).
  • Des connaissances en principes de sécurité des applications sont utiles.

Public cible

  • Ingénieurs DevOps.
  • Professionnels de la sécurité des applications.
  • Développeurs logiciels intégrant la sécurité dans les pipelines.
 28 Heures

Nombre de participants


Prix par participant

Nos clients témoignent (3)

Cours à venir

Catégories Similaires