• FNE

Formation DevSecOps - Obtenir la certification DevSecOps Foundation de DevOps Institute

Apprendre à introduire la sécurité dans les développements en mode DevOps

4 sur 5 étoiles

5 étoiles
0%
4 étoiles
100%
3 étoiles
0%
2 étoiles
0%
1 étoile
0%
Voir les 3 avis
(3 avis)
Durée 2 jours
Niveau Intermédiaire
Classe à distance
Possible

Vous pouvez suivre cette formation en direct depuis votre domicile ou votre lieu de travail. Plus d'informations sur notre solution de classe à distance...

Référence DEVSEC
Éligible CPF Non
Cours officiel DevOps Institute
Certification DevSecOps Foundation

L’objectif principal de cette formation DevSecOps est de vous faire obtenir la certification en respectant avec rigueur l’esprit de l’examen. Cette formation met donc l'accent sur les concepts et la théorie propres à la certification. La part des travaux pratiques est donc volontairement réduite pour atteindre cet objectif.
En savoir plus sur les certifications DevOps du DevOps Institute 

Comment intégrer la sécurité au DevOps?
Depuis plus de dix ans, le DevOps répond au défi de rapprochement entre les équipes développement, intégration et production. Cruciale pour la compétitivité de l'entreprise numérique, l'approche DevOps tend à s'enrichir d'un nouvel élément primordial : la sécurité. En intégrant la sécurité à un programme, les DSI et leurs équipes doivent réfléchir aux processus permettant sa mise en œuvre dès la phase du développement des logiciels, et non plus après (« boîtes noires ») : c'est la démarche DevSecOps.

Dans l'approche Développement-Sécurité-Opérations, chaque intervenant devient pleinement responsable de la sécurité des développements des logiciels. L’enjeu consiste tout à la fois à réduire les coûts relatifs à la sécurité et à limiter les risques de vulnérabilité. L'automatisation des contrôles de sécurité et leur implémentation tout au long du cycle de vie (autrement dit dans le pipeline d’intégration et de livraison continu) est notamment un axe exploré, la finalité consistant à aborder la sécurité en tant que code.

Objectif opérationnel : 

Obtenir la certification DevSecOps Foundation de DevOps Institute. 

Objectifs pédagogiques : 

À l'issue de cette formation DevSecOps, vous aurez acquis les connaissances et compétences nécessaires pour maîtriser les éléments suivants :

  • Objet, avantages, concepts et vocabulaire de DevSecOps
  • Différences entre les pratiques de sécurité de DevOps et les autres approches de sécurité
  • Stratégies de sécurité axées sur les entreprises
  • Comprendre et appliquer les sciences de la sécurité et des données
  • L'utilisation et les avantages des équipes rouges et bleues
  • Intégration de la sécurité dans les flux de travaux de livraison continue
  • Comment les rôles de DevSecOps s'intègrent-ils à la culture et à l'organisation de DevOps

Public :

Ce stage s'adresse à toutes les personnes impliquées ou souhaitant en apprendre davantage sur les stratégies et l'automatisation de DevSecOps. Cela concerne les équipes de conformité, les ingénieurs DevOps, les responsables informatiques, les professionnels de la sécurité informatique, les équipes de maintenance et de support, les gestionnaires de produits, les Scrum Masters ou encore les logiciels et testeurs.

Prérequis :

Pour suivre cette formation DevSecOps il est demandé d'avoir une certaine connaissance des services IT en général, notamment de la sécurité et des méthodologies Agile (Scrum).

Introduction et explication sur DevSecOps

Objectifs et déroulé du cours
Exercice : schématiser votre pipeline CI / CD

Pourquoi DevSecOps ?

Terminologie et notions clés
Pourquoi DevSecOps devient de plus en plus important
Trois façons de penser l'approche DevOps avec la sécurité
Principes clés de DevSecOps

Culture Management

Terminologie et notions clés
Modèle d'incitation
La résilience
La culture organisationnelle
Générativité
Erickson, Westrum et LaLoux
Exercice : Influencer la culture

Considérations stratégiques

Terminologie et notions clés
Quel volume de sécurité est considéré comme suffisant?
Modélisation de la menace
Le contexte est tout
Gestion des risques dans un monde à grande vitesse
Exercice : Mesurer le succès

Considérations générales sur la sécurité

Éviter le piège de la case à cocher
Hygiène de sécurité élémentaire
Considérations architecturales
Identité fédérée
Gestion des journaux

IAM : Gestion des identités et des accès

Terminologie et notions clés
Concepts de base d'IAM
Directives de mise en œuvre
Opportunités d'automatisation
Comment se faire mal avec IAM
Exercice : surmonter les défis de l'IAM

Sécurité des applications

Tests de sécurité des applications (AST)
Techniques d'essai
Prioriser les techniques de test
Intégration de la gestion des problèmes
Modélisation de la menace
Automatiser

Sécurité opérationnelle

Terminologie et notions clés
Pratiques d'hygiène de sécurité de base
Rôle de la gestion des opérations
L'environnement des opérations
Exercice : Ajout de sécurité à votre pipeline CI / CD

Gouvernance, Risques, Conformité (GRC) et Audit

Terminologie et notions clés
Qu'est-ce que la GRC ?
Pourquoi se soucier de la GRC ?
Repenser les politiques
Politique en tant que code
Déplacement de la vérification à gauche
Trois mythes sur la séparation des tâches et les DevOps
Exercice : Mise en œuvre de stratégies, d'audit et de conformité avec DevOps

Journalisation, surveillance et réponse

Terminologie et notions clés
Configuration de la gestion des journaux
Réponse aux incidents et expertise judiciaire
Intelligence de la menace et partage de l'information

Préparation à l'examen

Critères d'examen, pondération des questions et liste de terminologie
Exemple d'examen

La certification DevSecOps Foundation est régie et maintenue par le DevOps Institute. Son obtention permet de bénéficier de la qualification d'ingénieur certifié DevSecOps.

L'examen est inclus dans le prix de la formation est composé de 40 questions à choix multiples. Il dure 90 minutes. Son seuil de réussite est fixé à 65% de bonnes réponses.

Il se passe ultérieurement, les stagiaires recevront un voucher à l'issue de la formation pour passer l'examen en ligne sur la plateforme KRITERION. L'examen n'est pas surveillé et autorise le livre ouvert.

Logo DevSecOps Foundation du DevOps Institute

Date de mise à jour du programme : 03/09/2024

Dates et lieux

Du 16 au 17 décembre 2024
Lieu
Distanciel
Durée
2 jrs
1650 € HT
Du 06 au 07 mars 2025
Lieu
Distanciel
Durée
2 jrs
1650 € HT
Du 12 au 13 novembre 2025
Lieu
Distanciel
Durée
2 jrs
1650 € HT

Avis des participants à la formation DevSecOps - Obtenir la certification DevSecOps Foundation de DevOps Institute

Note moyenne de 4/5(3)

Les avis figurant ci-dessous sont issus des fiches d’évaluation que remplissent les participants à la fin de la formation. Ils sont ensuite publiés automatiquement si les personnes ont explicitement accepté que nous les diffusions.

NA
4/5

Mon avis sur le formateur :

"Très appréciable le fait de s'adapter au au rythme des stagiaires et de prendre en compte la demande d'axé la formation plutôt technique que 100% théorie."

Ce que j'ai le plus apprécié :

"Les explications du formateur."

BH
4/5

Mon avis sur le formateur :

"Très bon formateur."

Ce que j'ai le plus apprécié :

"L'accessibilité des supports."

Ce que j'ai le moins apprécié :

"Deux jours sont insuffisants."

NI
4/5

Mon avis sur le formateur :

"Le formateur était à l'écoute, et a adapté le contenu du programme pour répondre au mieux à nos attentes."


Formations Informatique
et Management
en ligne à ce jour

+
Stagiaires dans nos salles
de cours sur
l'année

%
De participants satisfaits
ou très satisfaits de nos
formations


Formateurs experts
validés par
PLB