Formation en DevOps: SECDEVOPS : LA SÉCURITÉ POUR LE DÉVELOPPEMENT AGILE (4-106) - Ascent Formation
Retour aux formations
DevOps

SECDEVOPS : LA SÉCURITÉ POUR LE DÉVELOPPEMENT AGILE (4-106)

3 jour(s)18h

Description

Objectif général de la formation : Permettre aux participants de maîtriser les principes et outils de la sécurité dans un environnement DevOps, en intégrant les pratiques SecDevOps pour le développement agile et sécurisé. Modalité : Toutes les modalités (présentiel, classe virtuelle et hybride) sont possibles Lieu possible de réalisation : Locaux du bénéficiaire ou locaux d’Ascent Formation, en France métropolitaine et dans les DROM-COM Nombre maximal de participants : 20 Niveau SAME : Maîtrise (M) Compétences visées : Comprendre les principes de SecDevOps et leur application dans les environnements agiles. Maîtriser les outils pour l’automatisation des tests de sécurité. Concevoir et surveiller des architectures sécurisées adaptées aux environnements DevOps. Intégrer les contrôles de sécurité dans les pipelines de développement agile.

Objectifs pédagogiques

  • Découvrir et adopter une culture SecDevOps pour renforcer la sécurité des projets.
  • Automatiser les tests de sécurité dans un processus agile.
  • Surveiller et améliorer en continu la sécurité des architectures DevOps.
  • Implémenter des contrôles de sécurité dès les premières étapes du cycle de développement.

Public concerné

Développeurs et ingénieurs DevOps.
Responsables sécurité des systèmes d’information (RSSI).
Chefs de projet agiles souhaitant intégrer des pratiques de sécurité dans leurs processus.

Prérequis

Connaissance des bases du développement agile et des concepts DevOps.
Notions fondamentales en sécurité informatique.

Déroulé du programme

1

Jour 1 : Introduction et principes de SecDevOps (6 heures)

6h
  • Introduction à SecDevOps et aux concepts de sécurité agile (1,5 heure)
2

Présentation des principes DevOps et extension vers SecDevOps.

3

Pourquoi intégrer la sécurité dans les environnements DevOps ?

4

Étude de cas : Analyse d’une faille de sécurité dans un environnement agile.

  • Contrôles de sécurité dans les pipelines DevOps (2 heures)
5

Identification des points critiques à sécuriser.

6

Meilleures pratiques pour intégrer des contrôles de sécurité.

7

Travaux pratiques : Mise en œuvre de contrôles de sécurité dans un pipeline fictif.

  • Création et surveillance d’une architecture sécurisée (2,5 heures)
8

Approches pour concevoir une architecture sécurisée dès le départ.

9

Surveillance continue et gestion des alertes de sécurité.

10

Travaux pratiques : Simulation de la surveillance d’un système.

11

Jour 2 : Outils et automatisation des tests de sécurité (6 heures)

6h
  • Automatisation des tests de sécurité (3 heures)
12

Outils d’analyse de sécurité : OWASP ZAP, SonarQube, Trivy.

13

Automatisation des tests statiques et dynamiques dans les pipelines CI/CD.

14

Travaux pratiques : Intégration de tests de sécurité automatisés dans un pipeline Jenkins.

  • Gestion des vulnérabilités et remédiations (3 heures)
15

Détection et suivi des vulnérabilités avec des outils comme Snyk.

16

Résolution des problèmes identifiés et mise à jour continue.

17

Travaux pratiques : Analyse des vulnérabilités d’une application existante

18

Jour 3 : Culture SecDevOps et gestion continue (6 heures)

6h
  • Culture SecDevOps et sensibilisation des équipes (2 heures)
19

Promouvoir une culture de sécurité au sein des équipes DevOps.

20

Collaboration entre développeurs, équipes QA, et sécurité.

21

Travaux pratiques : Ateliers collaboratifs sur la sécurité intégrée.

  • Approches avancées pour SecDevOps (2,5 heures)
22

Intégration de l’intelligence artificielle dans les tests de sécurité.

23

Analyse des journaux et prévention des menaces en temps réel.

24

Travaux pratiques : Mise en place d’un tableau de bord de surveillance.

  • Bonnes pratiques pour un développement agile sécurisé (1,5 heure)
25

Implémentation des principes "Shift-left Security".

26

Planification des mises à jour et maintenance continue.

27

Travaux pratiques : Élaboration d’un plan de sécurité pour un projet agile.

Informations

Durée

3 jour(s)

18h

Tarif

2200 € HT

HT

Prochaines sessions

    Formation SECDEVOPS : LA SÉCURITÉ POUR LE DÉVELOPPEMENT AGILE (4-106) | Ascent Formation