DevSecOps - Security in DevOps
À propos de ce cours
DevSecOps intègre la sécurité à chaque étape du cycle de développement, automatisant les tests de sécurité et créant une culture où la sécurité est la responsabilité de tous.
Prérequis
- Connaissances DevOps de base
- CI/CD (GitHub Actions, GitLab CI)
- Docker et Kubernetes
- Notions de sécurité informatique
Contenu du cours
-
- Culture DevSecOps
- Security by design
- Responsabilité partagée
-
- Principes Shift Left
- Threat modeling
- Security requirements
-
- Static Application Security Testing
- Dynamic Application Security Testing
- Outils et intégration CI
-
- Image scanning
- Runtime security
- Kubernetes security
-
- Dependency scanning (SCA)
- SBOM
- Signature et attestation
-
- Vault, AWS Secrets Manager
- Rotation automatique
- Zero-knowledge
-
- Policy as Code
- OPA, Kyverno
- Audit automatisé
-
- Détection et réponse
- Forensics
- Post-mortem
-
- OWASP guidelines
- Security champions
- Métriques sécurité
-
- Labs pratiques
- Projet sécurisé
- Certifications
Durée estimée
⏱️ 18-22 heures de formation incluant les exercices pratiques
Objectifs pédagogiques
À la fin de ce cours, vous serez capable de :
- Intégrer la sécurité dans les pipelines CI/CD
- Utiliser les outils SAST, DAST et SCA
- Sécuriser les conteneurs et Kubernetes
- Gérer les secrets de manière sécurisée
- Implémenter Compliance as Code
- Répondre aux incidents de sécurité