📄️ Table des matières
Cours découverte gratuit sur le DevSecOps en 7 leçons pédagogiques. Comprendre le shift left, l'OWASP Top 10, la sécurité de la chaîne d'approvisionnement logicielle, la gestion des secrets, le SAST et le DAST, la sécurité des conteneurs et du cloud, avec Log4Shell et SolarWinds analysés.
📄️ 1 · Le problème que le DevSecOps résout
Pourquoi un audit de sécurité trois jours avant la mise en production est structurellement voué à l'échec. Le coût exponentiel de correction tardive, les six problèmes du modèle classique et le vrai prix d'une fuite de données.
📄️ 2 · Qu'est-ce que le DevSecOps ?
Définition rigoureuse du DevSecOps : intégration de la sécurité à chaque étape, automatisation et responsabilité partagée. Avec le principe du shift left, les concepts de défense en profondeur et de confiance zéro, et l'histoire de la discipline.
📄️ 3 · Les vulnérabilités réelles
Comprendre l'OWASP Top 10 expliqué simplement, savoir lire une CVE et un score CVSS, et distinguer une vulnérabilité théorique d'une vulnérabilité réellement exploitable dans votre contexte.
📄️ 4 · La chaîne d'approvisionnement
Pourquoi 80 pour cent du code de votre application vient de dépendances que vous n'avez jamais lues. Comprendre les dépendances indirectes, le typosquatting, les SBOM, la signature d'artefacts et le cadre SLSA.
📄️ 5 · Les secrets et les identités
Pourquoi un secret dans Git est compromis définitivement, comment fonctionne un coffre-fort de secrets, et pourquoi l'approche moderne consiste à supprimer les secrets de longue durée au profit d'identités éphémères OIDC.
📄️ 6 · Conteneurs, cloud et outils
Comprendre les familles d'outils de sécurité : SAST, DAST, SCA, IAST, scan d'images, analyse d'infrastructure as code et CSPM. Avec les bonnes pratiques de durcissement des conteneurs et le modèle de responsabilité partagée du cloud.
📄️ 7 · Incidents réels + FAQ
Analyse de quatre incidents majeurs : Log4Shell, SolarWinds, Equifax et la backdoor xz. Ce qu'ils ont changé dans la pratique, et 14 questions fréquentes pour se lancer en DevSecOps.
📄️ 🏆 Quiz et attestation
Testez vos connaissances DevSecOps avec un quiz gratuit de 5 questions, corrigé et expliqué : shift left, secrets, SAST et DAST, SBOM, moindre privilège.