Formation DevSecOps - Obtenir la certification DevSecOps Foundation de DevOps Institute (DSOE) Apprendre à introduire la sécurité dans les développements en mode DevOps

Durée 2 jours
Niveau Intermédiaire
Classe à distance
Possible

Vous pouvez suivre cette formation en direct depuis votre domicile ou votre lieu de travail. Plus d'informations sur notre solution de classe à distance...

Référence DEVSEC
Cours officiel DevOps Institute
Certification DevSecOps Foundation

Il s'agit de la formation officielle du DevOps Institute.

L'examen se passe à l'issue de la formation.

Les stagiaires recevront un voucherpour passer l'examen en ligne sur la plateforme KRITERION.

L'examen n'est pas surveillé et autorise le livre ouvert.

 

Depuis plus de dix ans, le DevOps répond au défi de rapprochement entre les équipes développement, intégration et production. Cruciale pour la compétitivité de l'entreprise numérique, l'approche DevOps tend à s'enrichir d'un nouvel élément primordial : la sécurité. En intégrant la sécurité à un programme, les DSI et leurs équipes doivent réfléchir aux processus permettant sa mise en œuvre dès la phase du développement des logiciels, et non plus après (« boîtes noires ») : c'est la démarche DevSecOps.

Dans l'approche Développement-Sécurité-Opérations, chaque intervenant devient pleinement responsable de la sécurité des développements des logiciels. L’enjeu consiste tout à la fois à réduire les coûts relatifs à la sécurité et à limiter les risques de vulnérabilité. L'automatisation des contrôles de sécurité et leur implémentation tout au long du cycle de vie (autrement dit dans le pipeline d’intégration et de livraison continu) est notamment un axe exploré, la finalité consistant à aborder la sécurité en tant que code.

À l'issue de cette formation DevSecOps, vous aurez acquis les connaissances et compétences nécessaires pour maîtriser les éléments suivants :

  • Objet, avantages, concepts et vocabulaire de DevSecOps
  • Différences entre les pratiques de sécurité de DevOps et les autres approches de sécurité
  • Stratégies de sécurité axées sur les entreprises
  • Comprendre et appliquer les sciences de la sécurité et des données
  • L'utilisation et les avantages des équipes rouges et bleues
  • Intégration de la sécurité dans les flux de travaux de livraison continue
  • Comment les rôles de DevSecOps s'intègrent-ils à la culture et à l'organisation de DevOps

Public :

Ce stage s'adresse à toutes les personnes impliquées ou souhaitant en apprendre davantage sur les stratégies et l'automatisation de DevSecOps. Cela concerne les équipes de conformité, les ingénieurs DevOps, les responsables informatiques, les professionnels de la sécurité informatique, les équipes de maintenance et de support, les gestionnaires de produits, les Scrum Masters ou encore les logiciels et testeurs.

Prérequis :

Pour suivre cette formation DevSecOps il est demandé d'avoir une certaine connaissance des services IT en général, notamment de la sécurité et des méthodologies Agile (Scrum).

Introduction et explication sur DevSecOps

Objectifs et déroulé du cours
Exercice : schématiser votre pipeline CI / CD

Pourquoi DevSecOps ?

Terminologie et notions clés
Pourquoi DevSecOps devient de plus en plus important
Trois façons de penser l'approche DevOps avec la sécurité
Principes clés de DevSecOps

Culture Management

Terminologie et notions clés
Modèle d'incitation
La résilience
La culture organisationnelle
Générativité
Erickson, Westrum et LaLoux
Exercice : Influencer la culture

Considérations stratégiques

Terminologie et notions clés
Quel volume de sécurité est considéré comme suffisant?
Modélisation de la menace
Le contexte est tout
Gestion des risques dans un monde à grande vitesse
Exercice : Mesurer le succès

Considérations générales sur la sécurité

Éviter le piège de la case à cocher
Hygiène de sécurité élémentaire
Considérations architecturales
Identité fédérée
Gestion des journaux

IAM : Gestion des identités et des accès

Terminologie et notions clés
Concepts de base d'IAM
Directives de mise en œuvre
Opportunités d'automatisation
Comment se faire mal avec IAM
Exercice : surmonter les défis de l'IAM

Sécurité des applications

Tests de sécurité des applications (AST)
Techniques d'essai
Prioriser les techniques de test
Intégration de la gestion des problèmes
Modélisation de la menace
Automatiser

Sécurité opérationnelle

Terminologie et notions clés
Pratiques d'hygiène de sécurité de base
Rôle de la gestion des opérations
L'environnement des opérations
Exercice : Ajout de sécurité à votre pipeline CI / CD

Gouvernance, Risques, Conformité (GRC) et Audit

Terminologie et notions clés
Qu'est-ce que la GRC ?
Pourquoi se soucier de la GRC ?
Repenser les politiques
Politique en tant que code
Déplacement de la vérification à gauche
Trois mythes sur la séparation des tâches et les DevOps
Exercice : Mise en œuvre de stratégies, d'audit et de conformité avec DevOps

Journalisation, surveillance et réponse

Terminologie et notions clés
Configuration de la gestion des journaux
Réponse aux incidents et expertise judiciaire
Intelligence de la menace et partage de l'information

Préparation à l'examen

Critères d'examen, pondération des questions et liste de terminologie
Exemple d'examen

La certification DevSecOps Foundation est régie et maintenue par le DevOps Institute. Son obtention permet de bénéficier de la qualification d'ingénieur certifié DevSecOps.

L'examen est inclus dans le prix de la formation est composé de 40 questions à choix multiples. Il dure 90 minutes. Son seuil de réussite est fixé à 65% de bonnes réponses.

Il se passe ultérieurement, les stagiaires recevront un voucher à l'issue de la formation pour passer l'examen en ligne sur la plateforme KRITERION. L'examen n'est pas surveillé et autorise le livre ouvert.


Formations Informatique
et Management
en ligne à ce jour

+
Stagiaires dans nos salles
de cours sur
l'année

%
De participants satisfaits
ou très satisfaits de nos
formations


Formateurs experts
validés par
PLB