Accueil > Formations > DevOps, Automation & SRE > CI/CD & Usine Logicielle > DevSecOps : pratiques et outils
Formation DevSecOps : pratiques et outils
Implémenter les pratiques et outils DevSecOps grâce à notre formation de 3 jours !
Vue d'ensemble
Connaissance de base en développement et administration de systèmes, familiarité avec les concepts CI/CD.
Une expérience pratique avec Docker et Kubernetes est également recommandée.
Objectifs pédagogiques
Programme détaillé
Introduction au DevSecOps
Fondamentaux du DevSecOps: Gouvernance, Conformité, Gestion des risques
Outillage DevSecOps: SonarQube, OWASP ZAP, Snyk, Clair, Trivy, Checkov, Vault)
Sécurisation d'une chaine CI/CD
Mise en œuvre d’une chaîne CI/CD avec Gitlab
Gestion des secrets
Analyse statique de code
Vérification de la conformité
Tests automatisés
Vulnérabilités dans le code source
Analyse SBOM et vulnérabilités dans les dépendances
Sécurisation des environnements conteneurisés
Introduction à la sécurité des conteneurs
Fondamentaux des conteneurs Linux
Bonnes pratiques pour la gestion des conteneurs (Docker, OCI, Podman)
Utilisation de scanneurs de vulnérabilités (Clair, Trivy)
Sécuriser l’exécution des conteneurs
Utilisation de SELinux, AppArmor, Seccomp, Capabilities
Observabilité et sécurité des conteneurs
Utilisation de Falco pour la détection d’anomalies
Utilisation de Prometheus et Grafana pour la surveillance
Gestion des secrets
Utilisation de Vault pour la gestion des secrets
Intégration de Kubernetes dans la démarche DevSecOps
Fondamentaux de Kubernetes
Sécurité du cluster Kubernetes
Audit de sécurité et de conformité (CIS Benchmarks, kube-bench et kubesec)
Gestion des identités et des accès (RBAC)
Sécurité des déploiements
Définition d’une chaîne CI/CD pour Kubernetes
Gestion des secrets
Gestion des images avec des registres sécurisés
Tests de sécurité avec scanners de vulnérabilité
Prochaines sessions
Ils nous font confiance
Cette année notre filière CI/CD & Usine Logicielle a accompagné plus de 96 entreprises dont :
Avis des participants
Formateur à l'écoute, curieux et qui livre des retours d'expériences intéressants.
Formation très intéressante et intense. Formateur très compétent et à l'ècoute.
Très bonne formation tant sur le contenu que sur la qualité du formateur et du déroulé des 3 jours. Rien à redire, elle a correspondu à mes attentes.
Formation très enrichissante, j'ai pu revoir ma méthode de travail sur comment mieux adopter une pipeline CICD et j'ai pu découvrir de nouveaux usages intéressants que je connaissais pas sous Gitlab
David est un bon formateur. Je suis pleinement satisfait de cette formation.
Votre formateur
Nicolas M.
Formateur
Nicolas intervient notamment sur la gouvernance, les risques et la conformité (GRC), ainsi que sur l’agilité, Scrum et Kanban. Son activité de formation remonte à 2021.
Financement
Cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.
Questions fréquentes
Combien de temps dure la formation DevSecOps : pratiques et outils ?
Cette formation se déroule sur 3 jours.
Quels sont les prérequis pour suivre la formation DevSecOps : pratiques et outils ?
Connaissance de base en développement et administration de systèmes, familiarité avec les concepts CI/CD. Une expérience pratique avec Docker et Kubernetes est également recommandée.
Quel est le prix de la formation DevSecOps : pratiques et outils ?
En inter-entreprises, elle est à 2 700 € HT par participant ; en intra-entreprise, elle est à 6 150 € HT pour le groupe. Un tarif sur-mesure est également disponible sur devis.
La formation DevSecOps : pratiques et outils délivre-t-elle une certification ?
Cette formation ne délivre pas de certification. Une attestation de fin de formation vous sera remise à l'issue de la session.
La formation DevSecOps : pratiques et outils est-elle éligible à un financement OPCO ?
Oui, cette formation est éligible aux financements OPCO et FNE-Formation. Nos équipes vous accompagnent dans le montage de votre dossier.
Choisissez votre formation
Mon contact chez SPARKS est professionnel et très réactif. Les échanges sont simples, efficaces, et la collaboration se déroule dans d'excellentes conditions.
