Prenez contact avec nous
 Durée 14 heures

Plan du cours

Introduction au DevSecOps et à l'intégration de l'IA

  • Principes et objectifs du DevSecOps
  • Le rôle de l'IA et du machine learning dans le DevSecOps
  • Tendances en matière d'automatisation de la sécurité et catégories d'outils

Analyse statique et dynamique du code avec l'IA

  • Utilisation de SonarQube, Semgrep ou Snyk Code pour l'analyse statique
  • Tests dynamiques avec génération de cas de test assistée par l'IA
  • Interprétation des résultats et intégration avec les systèmes de contrôle de version

Détection des fuites de secrets et de crédencielles

  • Détection des secrets codés en dur (p. ex., GitHub Advanced Security, Gitleaks) améliorée par l'IA
  • Prévention de l'entrée de secrets dans le contrôle de version
  • Création de règles de blocage automatique et d'alertes

Scan des dépendances et des conteneurs piloté par l'IA

  • Scan des conteneurs avec Trivy et des plugins activés par l'IA
  • Surveillance des bibliothèques tierces et des SBOM
  • Recommandations automatiques de remédiation et alertes sur les correctifs

Modélisation intelligente des menaces et évaluation des risques

  • Modélisation automatique des menaces avec des outils basés sur l'IA
  • Priorisation des risques à l'aide de modèles de machine learning
  • Lier l'impact métier aux vulnérabilités techniques

Intégration et automatisation des pipelines CI/CD

  • Intégration des vérifications de sécurité dans Jenkins, GitHub Actions ou GitLab CI
  • Création de politiques-as-code pour appliquer les règles dans tous les environnements
  • Génération de rapports assistés par l'IA pour les audits et la conformité

Études de cas et modèles d'automatisation de la sécurité

  • Exemples réels d'utilisation de l'IA dans les pipelines de sécurité
  • Choix des bons outils pour votre écosystème
  • Bonnes pratiques pour construire et maintenir des pipelines sécurisés

Résumé et prochaines étapes

Pré requis

  • Compréhension du cycle de vie DevOps et des pipelines CI/CD
  • Connaissances de base des principes de sécurité des applications
  • Familiarité avec les dépôts de code et les outils d'infrastructure-as-code

Public cible

  • Équipes DevOps axées sur la sécurité
  • Ingénieurs DevSecOps et spécialistes de la sécurité cloud
  • Professionnels de la conformité et de la gestion des risques

Nombre de participants


Prix par participant

Cours à venir

Catégories Similaires