Aller au contenu principal

DevSecOps - Security in DevOps


À propos de ce cours

DevSecOps intègre la sécurité à chaque étape du cycle de développement, automatisant les tests de sécurité et créant une culture où la sécurité est la responsabilité de tous.


Prérequis

  • Connaissances DevOps de base
  • CI/CD (GitHub Actions, GitLab CI)
  • Docker et Kubernetes
  • Notions de sécurité informatique

Contenu du cours

  1. Introduction à DevSecOps

    • Culture DevSecOps
    • Security by design
    • Responsabilité partagée
  2. Shift Left Security

    • Principes Shift Left
    • Threat modeling
    • Security requirements
  3. SAST et DAST

    • Static Application Security Testing
    • Dynamic Application Security Testing
    • Outils et intégration CI
  4. Sécurité des conteneurs

    • Image scanning
    • Runtime security
    • Kubernetes security
  5. Supply Chain Security

    • Dependency scanning (SCA)
    • SBOM
    • Signature et attestation
  6. Gestion des secrets

    • Vault, AWS Secrets Manager
    • Rotation automatique
    • Zero-knowledge
  7. Compliance as Code

    • Policy as Code
    • OPA, Kyverno
    • Audit automatisé
  8. Incident Response

    • Détection et réponse
    • Forensics
    • Post-mortem
  9. Bonnes pratiques

    • OWASP guidelines
    • Security champions
    • Métriques sécurité
  10. Exercices et Projets

    • Labs pratiques
    • Projet sécurisé
    • Certifications

Durée estimée

⏱️ 18-22 heures de formation incluant les exercices pratiques


Objectifs pédagogiques

À la fin de ce cours, vous serez capable de :

  • Intégrer la sécurité dans les pipelines CI/CD
  • Utiliser les outils SAST, DAST et SCA
  • Sécuriser les conteneurs et Kubernetes
  • Gérer les secrets de manière sécurisée
  • Implémenter Compliance as Code
  • Répondre aux incidents de sécurité