Description
Objectif de la formation : Acquérir les compétences nécessaires pour intégrer les principes du développement agile avec les bonnes pratiques de sécurité, en assurant une gestion fluide des projets tout en respectant les normes et exigences de sécurité.
Objectifs pédagogiques
- Appréhender les principes du développement agile et de la gestion de projets agiles.
- Intégrer des pratiques de sécurité dans le cadre du développement agile.
- Apprendre à déployer des solutions agiles tout en respectant les critères de sécurité.
- Développer des compétences pour maintenir une sécurité continue dans le cycle de vie d’un projet agile.
Public concerné
Développeurs, chefs de projet, responsables de la sécurité des systèmes d'information, architectes logiciels.
Prérequis
Connaissance des principes du développement logiciel (modélisation, développement, tests).
Familiarité avec les concepts de gestion de projet agile (Scrum, Kanban, etc.).
Déroulé du programme
1
Introduction au développement agile (3h)
3h
- Les méthodologies agiles : Scrum, Kanban et leur application dans le développement logiciel.
- Principes de l’agilité et comment les appliquer dans un projet de développement sécurisé.
- Comparaison des approches agiles et traditionnelles.
- Travaux pratiques : Mise en place d'un projet agile simple en utilisant Scrum, avec intégration de processus sécurisés.
2
Intégration de la sécurité dans les projets agiles (3h)
3h
- Principes de sécurité en développement logiciel : gestion des accès, cryptographie, gestion des vulnérabilités.
- La sécurité dans les sprints agiles : intégration des tests de sécurité dans le cycle de développement.
- Méthodes de gestion de la sécurité continue : DevSecOps.
- Travaux pratiques : Application des bonnes pratiques de sécurité dans un projet agile (ex : création de user stories liées à la sécurité).
3
Pratiques de sécurité dans les outils agiles (3h)
3h
- Sécurisation des environnements de développement et de production : gestion des configurations, outils de CI/CD.
- Intégration des tests de sécurité automatisés dans les pipelines CI/CD.
- Utilisation de la gestion des vulnérabilités dans un cadre agile.
- Travaux pratiques : Mise en place de tests de sécurité automatisés dans un pipeline CI/CD utilisant Jenkins ou GitLab CI.
4
Suivi, audit et gestion des risques dans un projet agile (3h)
3h
- Surveillance continue de la sécurité pendant le développement : outils de gestion des risques.
- Audit agile de la sécurité et amélioration continue.
- Mise en œuvre de stratégies pour gérer la sécurité des données sensibles tout au long du cycle de vie du projet.
- Travaux pratiques : Réalisation d'un audit de sécurité d'un projet agile en cours, identification des risques et recommandations de correction.
Informations
Durée
2 jour(s)
12h
Tarif
Sur demande
Formations similaires
Cybersécurité
Administration et sécurité des appareils et applications mobiles - ANDROID et IOS (3-017)
3 jour(s)
Sur demande
Cybersécurité
Analyse de Malware - Fondamentaux
3 jour(s)
2180 € HT
Cybersécurité
Analyse de Malware - Techniques avancées
5 jour(s)
3490 € HT
Cybersécurité
Analyse des risques (Séminaire) (3-041)
3 jour(s)
2200 € HT