Plan du cours
Introduction au DevSecOps et au cadre ECDE
- Fondamentaux et principes du DevSecOps
- Défis de la sécurité dans les environnements DevOps
- Aperçu de l'examen ECDE et des domaines examinés
Culture et état d'esprit du DevOps sécurisé
- La sécurité comme responsabilité partagée
- Déplacement de la sécurité vers la gauche dans le SDLC
- Alignement des parties prenantes et rôles d'équipe
Intégration de la sécurité dans les pipelines CI/CD
- Sécurisation des pipelines Jenkins, GitLab CI et Azure DevOps
- Gestion des secrets et configuration de l'environnement
- Constructions sécurisées de conteneurs et scan d'images
Sécurité des applications dans le DevSecOps
- Tests de sécurité statique et dynamique des applications (SAST/DAST)
- Scan des dépendances open source (outils SCA)
- Revues de code sécurisées et pratiques de codage
Infrastructure as Code et Cloud Security
- Sécurisation des configurations Terraform, Ansible et Kubernetes
- IAM et politiques-as-code
- DevSecOps dans les environnements hybrides/multi-cloud
Surveillance, conformité et préparation aux incidents
- Surveillance et journalisation de la sécurité dans le CI/CD
- Automatisation de la conformité (ex. : NIST, ISO, SOC 2)
- Workflows de correction automatisée et réponse aux incidents
Préparation à l'examen ECDE et laboratoire final
- Structure de l'examen ECDE et conseils de préparation
- Laboratoire de pipeline DevSecOps intégré (capstone)
- Vérifications des connaissances et évaluation de la préparation
Résumé et prochaines étapes
Pré requis
- Compréhension des workflows et outils DevOps de base
- Familiarité avec le cycle de vie de développement logiciel (SDLC)
- Des connaissances en sécurité des applications sont un atout
Public cible
- Ingénieurs DevOps
- Professionnels de la sécurité des applications
- Développeurs logiciels intégrant la sécurité dans les pipelines
Nos clients témoignent (3)
Le partage d'expérience, c'est le savoir-faire et la valeur de l'enseignant.
Carey Fan - Logitech
Formation - C/C++ Secure Coding
Traduction automatique
les connaissances du formateur étaient très élevées - il savait de quoi il parlait et avait les réponses à nos questions
Adam - Fireup.PRO
Formation - Advanced Java Security
Traduction automatique
Le sujet est d'actualité et j'avais besoin de me mettre à jour
Damilano Marco - SIAP s.r.l.
Formation - Secure Developer Java (Inc OWASP)
Traduction automatique