Aller au contenu principal
  • Certifiant
  • Cours pratique
  • DevOps Institute
  • FSE
  • Informatique
  • Officiel

Formation DevSecOps - Obtenir la certification DevSecOps Foundation de DevOps Institute

Apprendre à introduire la sécurité dans les développements en mode DevOps

Demander un devis
Une formatrice accompagne deux participants penchés sur leurs notes, en salle de formation
Durée
2 jours
Niveau
Intermédiaire
Modalités
Présentiel / Distanciel
Certification
DevSecOps Foundation

Description de la formation DevSecOps Foundation

L’objectif principal de cette formation DevSecOps est de vous faire obtenir la certification en respectant avec rigueur l’esprit de l’examen. Cette formation met donc l'accent sur les concepts et la théorie propres à la certification. La part des travaux pratiques est donc volontairement réduite pour atteindre cet objectif.
En savoir plus sur les certifications DevOps du DevOps Institute 

Comment intégrer la sécurité au DevOps?
Depuis plus de dix ans, le DevOps répond au défi de rapprochement entre les équipes développement, intégration et production. Cruciale pour la compétitivité de l'entreprise numérique, l'approche DevOps tend à s'enrichir d'un nouvel élément primordial : la sécurité. En intégrant la sécurité à un programme, les DSI et leurs équipes doivent réfléchir aux processus permettant sa mise en œuvre dès la phase du développement des logiciels, et non plus après (« boîtes noires ») : c'est la démarche DevSecOps.

Dans l'approche Développement-Sécurité-Opérations, chaque intervenant devient pleinement responsable de la sécurité des développements des logiciels. L’enjeu consiste tout à la fois à réduire les coûts relatifs à la sécurité et à limiter les risques de vulnérabilité. L'automatisation des contrôles de sécurité et leur implémentation tout au long du cycle de vie (autrement dit dans le pipeline d’intégration et de livraison continu) est notamment un axe exploré, la finalité consistant à aborder la sécurité en tant que code.

Atelier en salle : une participante présente des notes au tableau

Objectifs pédagogiques

À l'issue de cette formation DevSecOps, vous aurez acquis les connaissances et compétences nécessaires pour maîtriser les éléments suivants :

  • Objet, avantages, concepts et vocabulaire de DevSecOps
  • Différences entre les pratiques de sécurité de DevOps et les autres approches de sécurité
  • Stratégies de sécurité axées sur les entreprises
  • Comprendre et appliquer les sciences de la sécurité et des données
  • L'utilisation et les avantages des équipes rouges et bleues
  • Intégration de la sécurité dans les flux de travaux de livraison continue
  • Comment les rôles de DevSecOps s'intègrent-ils à la culture et à l'organisation de DevOps

Objectifs opérationnels

Obtenir la certification DevSecOps Foundation de DevOps Institute. 

Programme

Contenu du cours

Introduction et explication sur DevSecOps

Objectifs et déroulé du cours
Exercice : schématiser votre pipeline CI / CD

Pourquoi DevSecOps ?

Terminologie et notions clés
Pourquoi DevSecOps devient de plus en plus important
Trois façons de penser l'approche DevOps avec la sécurité
Principes clés de DevSecOps

Culture Management

Terminologie et notions clés
Modèle d'incitation
La résilience
La culture organisationnelle
Générativité
Erickson, Westrum et LaLoux
Exercice : Influencer la culture

Considérations stratégiques

Terminologie et notions clés
Quel volume de sécurité est considéré comme suffisant?
Modélisation de la menace
Le contexte est tout
Gestion des risques dans un monde à grande vitesse
Exercice : Mesurer le succès

Considérations générales sur la sécurité

Éviter le piège de la case à cocher
Hygiène de sécurité élémentaire
Considérations architecturales
Identité fédérée
Gestion des journaux

IAM : Gestion des identités et des accès

Terminologie et notions clés
Concepts de base d'IAM
Directives de mise en œuvre
Opportunités d'automatisation
Comment se faire mal avec IAM
Exercice : surmonter les défis de l'IAM

Sécurité des applications

Tests de sécurité des applications (AST)
Techniques d'essai
Prioriser les techniques de test
Intégration de la gestion des problèmes
Modélisation de la menace
Automatiser

Sécurité opérationnelle

Terminologie et notions clés
Pratiques d'hygiène de sécurité de base
Rôle de la gestion des opérations
L'environnement des opérations
Exercice : Ajout de sécurité à votre pipeline CI / CD

Gouvernance, Risques, Conformité (GRC) et Audit

Terminologie et notions clés
Qu'est-ce que la GRC ?
Pourquoi se soucier de la GRC ?
Repenser les politiques
Politique en tant que code
Déplacement de la vérification à gauche
Trois mythes sur la séparation des tâches et les DevOps
Exercice : Mise en œuvre de stratégies, d'audit et de conformité avec DevOps

Journalisation, surveillance et réponse

Terminologie et notions clés
Configuration de la gestion des journaux
Réponse aux incidents et expertise judiciaire
Intelligence de la menace et partage de l'information

Préparation à l'examen

Critères d'examen, pondération des questions et liste de terminologie
Exemple d'examen

Programme mis à jour le 03/10/2025

Formations liées