Plan du cours
Introduction à DevSecOps et au cadre ECDE
- Fondements et principes de DevSecOps
- Défis de sécurité dans les environnements DevOps
- Aperçu de l'examen ECDE et des domaines
Culture et Mindset sécurisé en DevOps
- Sécurité comme responsabilité partagée
- Décalage de la sécurité vers la gauche dans le cycle de vie du développement logiciel (SDLC)
- Alignement des parties prenantes et rôles d'équipe
Intégration de la sécurité dans les pipelines CI/CD
- Sécurisation des pipelines Jenkins, GitLab CI, et Azure DevOps
- Gestion des secrets et configuration de l'environnement
- Construction sécurisée des conteneurs et analyse d'images
Application Security dans DevSecOps
- Tests statiques et dynamiques de la sécurité des applications (SAST/DAST)
- Analyse des dépendances open source (outils SCA)
- Révision du code sécurisé et pratiques de codage
Infrastructure as Code et Cloud Security
- Sécurisation des configurations Terraform, Ansible et Kubernetes
- IAM et policy-as-code
- DevSecOps dans les environnements hybrides/multi-cloud
Surveillance, conformité et préparation aux incidents
- Surveillance de la sécurité et journalisation dans CI/CD
- Automatisation de la conformité (par exemple, NIST, ISO, SOC 2)
- Réponse automatisée aux remédiations et aux incidents
Préparation à l'examen ECDE et laboratoire final
- Structure de l'examen ECDE et conseils pour la préparation
- Laboratoire de pipeline DevSecOps de clôture
- Vérifications des connaissances et évaluation de la préparation
Récapitulatif et prochaines étapes
Pré requis
- Compréhension des workflows et outils de base DevOps
- Familiarité avec le cycle de vie du développement logiciel (SDLC)
- Connaissance des principes de sécurité applicative est un atout
Public cible
- Ingénieurs DevOps
- Professionnels de la sécurité applicative
- Développeurs logiciels intégrant la sécurité dans les pipelines
Nos clients témoignent (3)
Le partage d'expérience, c'est le savoir-faire et la valeur de l'enseignant.
Carey Fan - Logitech
Formation - C/C++ Secure Coding
Traduction automatique
les connaissances du formateur étaient très élevées - il savait de quoi il parlait et avait les réponses à nos questions
Adam - Fireup.PRO
Formation - Advanced Java Security
Traduction automatique
Le sujet est d'actualité et j'avais besoin de me mettre à jour
Damilano Marco - SIAP s.r.l.
Formation - Secure Developer Java (Inc OWASP)
Traduction automatique