Plan du cours
Introduction à la DevSecOps et au cadre ECDE
- Fondements et principes de la DevSecOps
- Défis en matière de sécurité dans les environnements DevOps
- Aperçu de l'examen ECDE et de ses domaines
Culture et état d'esprit DevOps sécurisés
- La sécurité comme responsabilité partagée
- La sécurisation en amont du CDLC (Shifting left)
- Alignement des parties prenantes et rôles d'équipe
Intégration de la sécurité dans les pipelines CI/CD
- Sécurisation des pipelines Jenkins, GitLab CI et Azure DevOps
- Gestion des secrets et configuration de l'environnement
- Constructions de conteneurs sécurisées et analyse d'images
Sécurité des applications en DevSecOps
- Tests de sécurité applicative statiques et dynamiques (SAST/DAST)
- Scan des dépendances open source (outils SCA)
- Revue de code sécurisée et pratiques de codage
Infrastructure comme Code et sécurité du cloud
- Sécurisation des configurations Terraform, Ansible et Kubernetes
- IAM et politique comme code (policy-as-code)
- DevSecOps dans les environnements hybrides/multi-cloud
Surveillance, conformité et préparation aux incidents
- Surveillance et journalisation de la sécurité dans le CI/CD
- Automatisation de la conformité (p. ex., NIST, ISO, SOC 2)
- Workflows de remédiation automatisée et de réponse aux incidents
Préparation à l'examen ECDE et laboratoire final
- Structure de l'examen ECDE et conseils de préparation
- Labouratoire principal (Capstone) du pipeline DevSecOps
- Points de contrôle des connaissances et évaluation de la préparation
Sommaire et prochaines étapes
Pré requis
- Compréhension des flux de travail et des outils de base en DevOps
- Connaissance du cycle de vie de développement logiciel (CDLC)
- Les connaissances des principes de sécurité des applications sont un atout
Public cible
- Ingénieurs DevOps
- Professionnels de la sécurité des applications
- Développeurs logiciels intégrant la sécurité dans leurs pipelines
Nos clients témoignent (3)
Le partage d'expérience, c'est le savoir-faire et la valeur de l'enseignant.
Carey Fan - Logitech
Formation - C/C++ Secure Coding
Traduction automatique
les connaissances du formateur étaient très élevées - il savait de quoi il parlait et avait les réponses à nos questions
Adam - Fireup.PRO
Formation - Advanced Java Security
Traduction automatique
Le sujet est d'actualité et j'avais besoin de me mettre à jour
Damilano Marco - SIAP s.r.l.
Formation - Secure Developer Java (Inc OWASP)
Traduction automatique