Formation RED REAPER
SecOps Advanced I
DevSecOps, pipeline et Infrastructure as Code
SecOps+
5 j / 35 heures
PIPEFORGE
Sur devis
En bref
DevSecOps, pipeline et Infrastructure as Code
Ce module initie le passage au niveau avancé du parcours SECOPS SPECIALIST.
Il s’attaque à la sécurisation des environnements de développement modernes, des chaînes CI/CD, des conteneurs, des infrastructures gérées par le code et des secrets applicatifs.
Il enseigne le paradigme Shift-Left, qui consiste à intégrer la sécurité au plus tôt dans le cycle de vie logiciel, ainsi que l’approche Security as Code, qui vise à automatiser les contrôles de sécurité sans ralentir inutilement la mise en production.
L’objectif est de permettre aux participants de concevoir, intégrer et exploiter des contrôles de sécurité automatisés dans une usine logicielle moderne, tout en gardant une vision opérationnelle des risques applicatifs, cloud et infrastructure.
Ce module constitue le premier bloc du parcours SECOPS SPECIALIST.
Notions abordées
L’essentiel
Ingénieurs sécurité et SecOps devant sécuriser des usines logicielles. Ingénieurs DevOps ou SRE souhaitant intégrer la dimension cybersécurité à leurs pipelines.
TECH-103-DEV — DEV FOUNDATION, obligatoire pour les bases de développement, scripting, Git et automatisation SECOPS-201-METHOD — SECOPS FOUNDATION I
Résultats
Ce que vous saurez faire
- comprendre l’approche DevSecOps
- appliquer les principes du Shift-Left
- comprendre l’approche Security as Code
- identifier les risques d’une chaîne CI/CD
Contenu
Le programme en un coup d’œil
- Introduction au DevSecOps
- Sécurité des chaînes CI/CD
- Analyse statique de code
- Analyse dynamique applicative
- Analyse de composition logicielle
- Détection et gestion des secrets
Une formation orientée terrain