• NEW

Formation Détection des vulnérabilités à l'ère de l’IA avec SonarQube Enterprise / Cloud

Maîtriser les fonctionnalités avancées de SonarQube pour piloter la qualité, la sécurité et la gouvernance de vos projets
Durée 1 jour
Niveau Intermédiaire
Classe à distance
Possible

Vous pouvez suivre cette formation en direct depuis votre domicile ou votre lieu de travail. Plus d'informations sur notre solution de classe à distance...

Référence OSNE
Éligible CPF Non
Cours officiel SonarQube

Cette formation est réalisée en partenariat avec SonarSource, l'entreprise à l'origine de SonarQube. Le contenu pédagogique, les modalités d'animation et le support de cours ont été validés par l'éditeur.

Qu'est ce que SonarQube Server Enterprise ?

SonarQube Server Enterprise est une solution avancée d’analyse continue de la qualité et de la sécurité du code source. Destinée aux organisations exigeantes, elle enrichit les fonctionnalités de la version Community avec des capacités étendues telles que la gestion avancée des branches, la décoration des pull/merge requests, la gestion des portefeuilles projets, l’intégration de mécanismes de sécurité renforcés (OWASP, CWE, MISRA), ainsi que des fonctionnalités dédiées à la scalabilité, aux API étendues et aux environnements de staging. Elle permet aux équipes de développement et aux directions techniques d’industrialiser la gouvernance du code à grande échelle.

Pourquoi suivre une formation SonarQube Server Enterprise ?

Dans un contexte où la qualité logicielle et la cybersécurité sont devenues stratégiques, exploiter pleinement les capacités de SonarQube Enterprise est un levier majeur de maîtrise des risques et d’amélioration continue. Cette formation permet de comprendre en profondeur les mécanismes avancés liés aux branches Git, aux quality gates orientées sécurité, à la gestion des dépendances vulnérables et aux portefeuilles applicatifs multi-projets.

Elle apporte également une vision opérationnelle sur la performance, la scalabilité, l’architecture d’exploitation, ainsi que sur les apports du module IA dans l’analyse des issues. Les participants seront ainsi capables d’optimiser leur gouvernance qualité, d’automatiser les contrôles et d’aligner leurs pratiques de développement avec les exigences de conformité et de sécurité des entreprises modernes.

Objectif opérationnel :

Savoir déployer et bénéficier des fonctionnalités de SonarQube Enterprise pour appliquer une approche qualité transverse aux projets de l'entreprise.

Objectifs pédagogiques :

À l'issue de cette formation SonarQube Enterprise, vous aurez acquis les connaissances et compétences nécessaires pour :

  • Configurer et mettre en place toutes les fonctionnalités associées à la version Enterprise de SonarQube Serveur
  • Maîtriser la mécanique des branches
  • Mettre en avant les éléments de sécurités dans la quality quate

Public :

Ce cours s’adresse aux chefs de projets, architectes et développeurs souhaitant découvrir les fonctionnalités de SonarQube Enterprise.

Prérequis :

Pour suivre cette formation, il est nécessaire de connaître SonarQube Server ou d'avoir suivi la formation SonarQube : Mise en œuvre de la qualité avec SonarQube (OSNQ). Des notions de GIT sont également attendues.

J’évalue mes connaissances pour vérifier que je dispose des prérequis nécessaires pour profiter pleinement de cette formation en faisant ce test.

Rappel des différentes versions - 1H

De la community à la Data center en passant par le cloud
Avantages de la version enterprise

Utilisation de l’analyse des branches - 2H

Rappels GIT :
- commit/push/pull
- les branches locales/distantes
- la notion de pull/merge request
Paramétrage Sonar Qube server pour la gestion des branches£
Décoration des pull/merge Requests

Sécurité et conformité - 1H30

Synchronisation des utilisateurs via SCIM
Rappel sur OWASP / MISRA / CWE
Fonctionnement dans Sonar Qube Server
Focus sur les rapports PDF
Liens avec la quality gate
Gestion des risques de sécurités associés aux dépendances des projets

Gestion de portefeuilles projets - 1H30

Notion d’application
Notion de Portfolio
Vue “portefeuille” 
Rôles associés aux applications et portfolio
Comment faire des transferts de projets
Focus sur les rapports PDF associés aux projet/application/portfolio

Module IA - 0H30

Objectif de du module IA dans SonarQube Enterprise
Paramétrage
Exemple d’utilisation sur différentes issues

Performance, scalabilité et exploitation - 0H30

Valider ses couches d’architectures via ses analyses Sonar
Rôles et avantage des workers
API SonarQube Server Enterprise, quoi de plus
Objectif de la licence de staging

De nombreux travaux pratiques (plus de 50%) sont proposés aux participants tout au long de la formation.

Date de mise à jour du programme : 25/02/2026

Dates et lieux

Le 29 avril 2026
Lieu
Distanciel
Durée
1 jr
990 € HT
Le 29 avril 2026
Lieu
Paris
Durée
1 jr
990 € HT
Le 24 juin 2026
Lieu
Distanciel
Durée
1 jr
990 € HT
Le 24 juin 2026
Lieu
Paris
Durée
1 jr
990 € HT
Le 26 août 2026
Lieu
Distanciel
Durée
1 jr
990 € HT
Le 26 août 2026
Lieu
Paris
Durée
1 jr
990 € HT
Le 28 octobre 2026
Lieu
Distanciel
Durée
1 jr
990 € HT
Le 28 octobre 2026
Lieu
Paris
Durée
1 jr
990 € HT
Le 18 décembre 2026
Lieu
Distanciel
Durée
1 jr
990 € HT
Le 18 décembre 2026
Lieu
Paris
Durée
1 jr
990 € HT

Ces formations peuvent aussi vous intéresser :

  • Niveau : Intermédiaire
  • Cours officiel : SonarQube
  • Référence : OSNA

  • Niveau : Intermédiaire
  • Référence : DQAA

Rendre son code meilleur avec la revue de Code

  • Niveau : Fondamental
  • Référence : RDCT

Clean Code, TDD, BDD et principes SOLID

  • Niveau : Intermédiaire
  • Référence : SWCF


Formations Informatique
et Management
en ligne à ce jour

+
Stagiaires dans nos salles
de cours sur
l'année

4,7/5
95% de nos participants
sont satisfaits ou
très satisfaits


Formateurs experts
validés par
PLB

%
Des participants
recommandent
nos formations