Durée : 3 jours
Aucune session disponible.
« * » indique les champs nécessaires
« * » indique les champs nécessaires
Objectifs
Public et prérequis
Programme
Fondamentaux du DevSecOps: Gouvernance, Conformité, Gestion des risques
Outillage DevSecOps: SonarQube, OWASP ZAP, Snyk, Clair, Trivy, Checkov, Vault)
Mise en œuvre d’une chaîne CI/CD avec Gitlab
Gestion des secrets
Analyse statique de code
Vérification de la conformité
Tests automatisés
Vulnérabilités dans le code source
Analyse SBOM et vulnérabilités dans les dépendances
Introduction à la sécurité des conteneurs
Fondamentaux des conteneurs Linux
Bonnes pratiques pour la gestion des conteneurs (Docker, OCI, Podman)
Utilisation de scanneurs de vulnérabilités (Clair, Trivy)
Sécuriser l’exécution des conteneurs
Utilisation de SELinux, AppArmor, Seccomp, Capabilities
Observabilité et sécurité des conteneurs
Utilisation de Falco pour la détection d’anomalies
Utilisation de Prometheus et Grafana pour la surveillance
Gestion des secrets
Utilisation de Vault pour la gestion des secrets
Fondamentaux de Kubernetes
Sécurité du cluster Kubernetes
Audit de sécurité et de conformité (CIS Benchmarks, kube-bench et kubesec)
Gestion des identités et des accès (RBAC)
Sécurité des déploiements
Définition d’une chaîne CI/CD pour Kubernetes
Gestion des secrets
Gestion des images avec des registres sécurisés
Tests de sécurité avec scanners de vulnérabilité
Intra
Sur mesure
Disponible à distance
Durée : 3 jours
soit 21 heures de formation
6000,00 € HT
Disponible à distance
Durée : 3 jours
A partir de : 2550 € HT
Disponible à distance
Durée : 3 jours
soit 21 heures de formation
6000,00 € HT
Disponible à distance
Durée : 3 jours
soit 21 heures de formation
Disponible à distance
Durée : 3 jours
A partir de : 2550 € HT

Référence : SF33429
À partir de 1400 € HT
2 jours

Référence : SF33063
À partir de 1950 € HT
3 jours

Référence : SF33355
À partir de 1800 € HT
3 jours