Plan du cours

Introduction à DevSecOps et au cadre ECDE

  • Fondements et principes de DevSecOps
  • Défis de sécurité dans les environnements DevOps
  • Aperçu de l'examen ECDE et des domaines

Culture et Mindset sécurisé en DevOps

  • Sécurité comme responsabilité partagée
  • Décalage de la sécurité vers la gauche dans le cycle de vie du développement logiciel (SDLC)
  • Alignement des parties prenantes et rôles d'équipe

Intégration de la sécurité dans les pipelines CI/CD

  • Sécurisation des pipelines Jenkins, GitLab CI, et Azure DevOps
  • Gestion des secrets et configuration de l'environnement
  • Construction sécurisée des conteneurs et analyse d'images

Application Security dans DevSecOps

  • Tests statiques et dynamiques de la sécurité des applications (SAST/DAST)
  • Analyse des dépendances open source (outils SCA)
  • Révision du code sécurisé et pratiques de codage

Infrastructure as Code et Cloud Security

  • Sécurisation des configurations Terraform, Ansible et Kubernetes
  • IAM et policy-as-code
  • DevSecOps dans les environnements hybrides/multi-cloud

Surveillance, conformité et préparation aux incidents

  • Surveillance de la sécurité et journalisation dans CI/CD
  • Automatisation de la conformité (par exemple, NIST, ISO, SOC 2)
  • Réponse automatisée aux remédiations et aux incidents

Préparation à l'examen ECDE et laboratoire final

  • Structure de l'examen ECDE et conseils pour la préparation
  • Laboratoire de pipeline DevSecOps de clôture
  • Vérifications des connaissances et évaluation de la préparation

Récapitulatif et prochaines étapes

Pré requis

  • Compréhension des workflows et outils de base DevOps
  • Familiarité avec le cycle de vie du développement logiciel (SDLC)
  • Connaissance des principes de sécurité applicative est un atout

Public cible

  • Ingénieurs DevOps
  • Professionnels de la sécurité applicative
  • Développeurs logiciels intégrant la sécurité dans les pipelines
 28 Heures

Nombre de participants


Prix ​​par Participant

Nos clients témoignent (5)

Cours à venir

Catégories Similaires