Officiel
Introduction au DevSecOps
Par DevWorkWeb
DevSecOps consiste à intégrer la sécurité tout au long du cycle de développement logiciel — pas seulement au moment du déploiement. Ce cours pose les bases : sécurité du code source avec Git, principes du CI/CD, sécurité de base des containers Docker, gestion des dépendances et des secrets, et les bonnes pratiques transversales qui préparent aux niveaux pratique et expert de cette spécialité.
Ce que vous allez apprendre
Prérequis
Avoir des bases de Git (voir « Git & GitHub ») et de Docker (voir « Docker pour développeurs »).
Public cible
- • Développeurs ayant des bases Git et Docker souhaitant comprendre la dimension sécurité de leur pipeline
- • Toute personne se destinant aux niveaux 2 et 3 de cette spécialité DevSecOps
Programme détaillé
8 modules · 16 leçons1. Qu'est-ce que le DevSecOps ? 2 leçons
Comprendre le changement culturel que représente DevSecOps par rapport à une sécurité traitée en fin de projet.
- De DevOps à DevSecOps 12 min
- Le coût croissant d'une faille selon son moment de découverte 12 min
2. Sécurité du dépôt Git 3 leçons
Le code source lui-même et son historique constituent la première surface à protéger dans une démarche DevSecOps.
- Ne jamais committer de secrets 14 min
- Branches protégées et revue de code obligatoire 14 min
- Signer ses commits 10 min
3. Principes du CI/CD 2 leçons
Rappeler les bases de l'intégration et du déploiement continus, prérequis pour aborder leur sécurisation au niveau 2.
- Ce que CI/CD automatise 12 min
- Le pipeline comme point de contrôle unique 12 min
4. Sécurité de base Docker 2 leçons
Rappeler et compléter les bonnes pratiques Docker déjà vues, sous l'angle spécifique de la sécurité.
- Utiliser des images de base officielles et à jour 14 min
- Ne pas exécuter un container en root 12 min
5. Gestion des dépendances 2 leçons
Le code que vous écrivez n'est qu'une fraction du code qui s'exécute réellement — les dépendances tierces méritent la même vigilance.
- Le risque des dépendances non maintenues 14 min
- Verrouiller les versions de dépendances 10 min
6. Gestion des secrets en DevSecOps 2 leçons
Étendre les principes de gestion des secrets déjà vus (Cybersécurité, Cloud Security) au contexte spécifique d'un pipeline CI/CD.
- Secrets de pipeline CI/CD 14 min
- Limiter la portée d'un secret de pipeline 12 min
7. Environnements 2 leçons
Distinguer clairement développement, staging et production, chacun avec un niveau de rigueur de sécurité adapté.
- Pourquoi séparer dev, staging et production 12 min
- Ne jamais utiliser de données de production en développement 12 min
8. Bonnes pratiques transversales 1 leçons
Synthétiser l'ensemble en une checklist DevSecOps de base applicable à tout projet.
- Checklist DevSecOps de base 14 min
🎯 Projet final
Audit DevSecOps d'un projet existant
Le projet fil rouge consiste à auditer un projet existant (par exemple un projet réalisé dans un cours précédent) selon la checklist DevSecOps de base, et à corriger les manquements identifiés.
- Accès à vie
- Certificat inclus
- Exercices pratiques
- Mises à jour gratuites
Avis des apprenants
Aucun avis pour l'instant. Soyez le premier à donner le vôtre.