Plan du cours

Jour 01

Introduction

DevSecOps en bref

  • CI (Continuous Integration) et CD (Continuous Delivery)
  • Déplacer la sécurité vers la gauche, à la DevOps manière

Théories de la méthode DevSecOps

  • La sécurité pour les technologies DevOps
  • Quand et comment la sécurité interagit avec l'application et le cycle de développement
  • Partage des responsabilités et des activités en matière de sécurité

Jour 02

DevSecOps avec Jenkins

  • Création d'un agent
  • Création d'un travail de pipeline
  • Utilisation de SYNK et SonarQube pour l'analyse de sécurité SAST
  • Utilisation d'Arachini et de OWASP-ZAP pour l'analyse de sécurité DAST
  • Utilisation d'Anchore et d'Aqua MicroScanner pour le balayage de sécurité des images
  • Développement d'un pipeline DevSecOps
  • Activation de CI et CD

Automatisation de la sécurité

  • Automatiser les tests de sécurité avec Gaunit
  • Exécution d'une attaque automatisée

Automatisation de la sécurité des applications

  • Automatisation et refonte d'une attaque XSS
  • Automatisation d'une attaque SQLi
  • Automatisation d'un fuzzer
  • Tester la sécurité dans les pipelines de livraison de logiciels

Résumé et prochaines étapes

Pré requis

  • Comprendre le processus DevOps

Le public

  • Professionnels DevOps.
 14 heures

Nombre de participants


Prix par participant

Nos clients témoignent (2)

Cours à venir