Officiel
DevSecOps Engineer
Par DevWorkWeb
Ce cours conduit un praticien DevSecOps déjà outillé (Niveau 2 acquis) vers une posture d'ingénierie à l'échelle d'une organisation : concevoir une architecture DevSecOps complète, sécuriser la supply chain logicielle avec un SBOM, appliquer l'Infrastructure as Code Security et le Policy as Code, superviser en continu, et structurer une réponse aux incidents touchant le pipeline lui-même.
Ce que vous allez apprendre
Prérequis
Avoir terminé « DevSecOps pratique » (Niveau 2) : SAST, DAST, dependency/container scanning, secrets scanning, pipeline sécurisé.
Public cible
- • Praticiens ayant terminé « DevSecOps pratique »
- • Professionnels visant un rôle de DevSecOps Engineer ou Platform Security Engineer
Programme détaillé
8 modules · 15 leçons1. Security Gates et architecture DevSecOps 2 leçons
Formaliser l'ensemble des vérifications du Niveau 2 en une architecture cohérente avec des points de contrôle explicites.
- Concevoir des security gates par étape 16 min
- Architecture DevSecOps de référence 14 min
2. Kubernetes Security (introduction) 1 leçons
Un premier aperçu de la sécurité Kubernetes dans un contexte de pipeline, approfondi dans la spécialité dédiée.
- Sécuriser le déploiement vers Kubernetes depuis le pipeline 14 min
3. Supply-chain security 2 leçons
Sécuriser l'ensemble de la chaîne qui produit un logiciel, pas seulement le code que vous écrivez vous-même.
- Anatomie d'une attaque de supply chain 16 min
- Vérifier l'intégrité des artefacts de build 14 min
4. SBOM 2 leçons
Documenter précisément la composition d'un logiciel pour pouvoir réagir rapidement à une nouvelle vulnérabilité découverte.
- Qu'est-ce qu'un SBOM 14 min
- Générer et exploiter un SBOM 14 min
5. Secrets management à l'échelle 2 leçons
Étendre la gestion des secrets déjà vue (Niveau 1/2, Cloud Security) à l'échelle d'une organisation avec plusieurs pipelines et équipes.
- Centraliser les secrets pour toute l'organisation 14 min
- Rotation automatisée à grande échelle 12 min
6. Infrastructure as Code Security 2 leçons
Appliquer les principes DevSecOps à l'infrastructure elle-même, décrite et versionnée comme du code.
- Scanner l'Infrastructure as Code avant déploiement 16 min
- Dérive de configuration (drift) 12 min
7. Policy as Code 2 leçons
Encoder les règles de sécurité et de conformité directement sous forme de code vérifiable automatiquement, plutôt que documentées uniquement en texte.
- Le principe du Policy as Code 16 min
- Intégrer Policy as Code dans le pipeline 12 min
8. Monitoring et Incident Response DevSecOps 2 leçons
Superviser la sécurité du pipeline lui-même et savoir réagir si le pipeline devient lui-même la cible d'une attaque.
- Superviser l'intégrité du pipeline CI/CD 14 min
- Réponse à incident spécifique au pipeline 14 min
🎯 Projet final
Architecture DevSecOps complète avec SBOM et Policy as Code
Le projet final consiste à concevoir et documenter une architecture DevSecOps complète pour une organisation, incluant génération de SBOM, sécurité de l'Infrastructure as Code et Policy as Code appliqué automatiquement.
- Accès à vie
- Certificat inclus
- Exercices pratiques
- Mises à jour gratuites
Avis des apprenants
Aucun avis pour l'instant. Soyez le premier à donner le vôtre.