Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Durée 14 heures
Plan du cours
Introduction au DevSecOps et à l'intégration de l'IA
- Principes et objectifs du DevSecOps
- Le rôle de l'IA et de l'apprentissage automatique dans le DevSecOps
- Tendances en matière d'automatisation de la sécurité et catégories d'outils
Analyse statique et dynamique du code avec l'IA
- Utilisation de SonarQube, Semgrep ou Snyk Code pour l'analyse statique
- Tests dynamiques avec génération de cas de test assistée par l'IA
- Interprétation des résultats et intégration avec les systèmes de contrôle de version
Détection des fuites de secrets et de credentials
- Détection renforcée par l'IA des secrets codés en dur (p. ex., GitHub Advanced Security, Gitleaks)
- Empêcher les secrets de pénétrer dans le contrôle de version source
- Création de règles de blocage et d'alerte automatiques
Balayage des dépendances et des conteneurs propulsé par l'IA
- Balayage des conteneurs avec Trivy et des plugins activés par l'IA
- Surveillance des bibliothèques tierces et des SBOM
- Recommandations de correction automatiques et alertes de correctifs
Modélisation intelligente des menaces et évaluation des risques
- Modélisation automatique des menaces à l'aide d'outils basés sur l'IA
- Priorisation des risques à l'aide de modèles d'apprentissage automatique
- Lier l'impact commercial aux vulnérabilités techniques
Intégration et automatisation du pipeline CI/CD
- Intégration des vérifications de sécurité dans Jenkins, GitHub Actions ou GitLab CI
- Création de politiques en tant que code pour appliquer les règles entre les environnements
- Génération de rapports assistés par l'IA pour les audits et la conformité
Études de cas et modèles d'automatisation de la sécurité
- Exemples concrets d'IA dans les pipelines de sécurité
- Choisir les bons outils pour votre écosystème
- Meilleures pratiques pour construire et maintenir des pipelines sécurisés
Résumé et prochaines étapes
Pré requis
- Compréhension du cycle de vie DevOps et des pipelines CI/CD
- Connaissances de base des principes de sécurité des applications
- Familiarité avec les dépôts de code et les outils d'infrastructure en tant que code
Public cible
- Équipes DevOps axées sur la sécurité
- Ingénieurs DevSecOps et spécialistes de la sécurité cloud
- Professionnels de la conformité et de la gestion des risques