Plan du cours
Introduction à DevSecOps et au cadre ECDE
- Fondements et principes de DevSecOps
- Défis de sécurité dans les environnements DevOps
- Aperçu de l'examen ECDE et des domaines
Culture et Mindset sécurisé en DevOps
- Sécurité comme responsabilité partagée
- Décalage de la sécurité vers la gauche dans le cycle de vie du développement logiciel (SDLC)
- Alignement des parties prenantes et rôles d'équipe
Intégration de la sécurité dans les pipelines CI/CD
- Sécurisation des pipelines Jenkins, GitLab CI, et Azure DevOps
- Gestion des secrets et configuration de l'environnement
- Construction sécurisée des conteneurs et analyse d'images
Application Security dans DevSecOps
- Tests statiques et dynamiques de la sécurité des applications (SAST/DAST)
- Analyse des dépendances open source (outils SCA)
- Révision du code sécurisé et pratiques de codage
Infrastructure as Code et Cloud Security
- Sécurisation des configurations Terraform, Ansible et Kubernetes
- IAM et policy-as-code
- DevSecOps dans les environnements hybrides/multi-cloud
Surveillance, conformité et préparation aux incidents
- Surveillance de la sécurité et journalisation dans CI/CD
- Automatisation de la conformité (par exemple, NIST, ISO, SOC 2)
- Réponse automatisée aux remédiations et aux incidents
Préparation à l'examen ECDE et laboratoire final
- Structure de l'examen ECDE et conseils pour la préparation
- Laboratoire de pipeline DevSecOps de clôture
- Vérifications des connaissances et évaluation de la préparation
Récapitulatif et prochaines étapes
Pré requis
- Compréhension des workflows et outils de base DevOps
- Familiarité avec le cycle de vie du développement logiciel (SDLC)
- Connaissance des principes de sécurité applicative est un atout
Public cible
- Ingénieurs DevOps
- Professionnels de la sécurité applicative
- Développeurs logiciels intégrant la sécurité dans les pipelines
Nos clients témoignent (5)
Plusieurs exemples pour chaque module et grande connaissance du formateur.
Sebastian - BRD
Formation - Secure Developer Java (Inc OWASP)
Traduction automatique
Module3 Attaques et exploits des applications, XSS, SQL injection Module4 Attaques et exploits des serveurs, DOS, BOF
Tshifhiwa - Vodacom
Formation - How to Write Secure Code
Traduction automatique
Informations générales sur les cours
Paulo Gouveia - EID
Formation - C/C++ Secure Coding
Traduction automatique
Rien, c'était parfait.
Zola Madolo - Vodacom
Formation - Android Security
Traduction automatique
Les laboratoires
Katekani Nkuna - Vodacom
Formation - The Secure Coding Landscape
Traduction automatique