Cette formation aborde l'intégration de la sécurité dans le cycle de développement logiciel. Elle couvre l'automatisation des tests de sécurité via SAST et DAST dans les pipelines CI/CD, l'application des principes de Security by Design et la gestion des secrets. Les participants apprendront à identifier les vulnérabilités dès la conception et à déployer des applications sécurisées.
Tarif intra-entreprise
Sur devis
Groupe jusqu'à 10 personnes · programme adaptable
Réponse sous 24 h ouvrées · sans engagement
L'un des objectifs pédagogiques clés de cette formation est d'apprendre à automatiser les tests de sécurité via SAST et DAST dans les pipelines CI/CD. Cela permet aux participants de saisir l'importance d'intégrer dès le départ des mécanismes de sécurité dans leurs processus de développement. Une bonne maîtrise de ces techniques est essentielle pour réduire les vulnérabilités et garantir un code plus fiable. Un défi fréquent chez les professionnels du développement est de considérer la sécurité comme une étape à part, plutôt que comme une composante intégrale du cycle de vie du développement logiciel. Beaucoup d'apprenants sous-estiment l'importance de la modélisation des menaces et de l'analyse des risques, ce qui peut mener à des failles de sécurité critiques dans leurs applications. Cette formation vise à corriger cette approche en soulignant l'importance d'une vision sécurisée dès le départ. Ce qui distingue cette formation des autres est son approche holistique centrée sur le DevSecOps, qui combine des pratiques de développement, de sécurité et d'opérations. En abordant la sécurité par conception et en intégrant des outils d'automatisation des tests de sécurité, nous offrons une méthode concrète et efficace pour améliorer la sécurité des applications tout en maintenant une cadence de développement rapide. Cela permet aux équipes de répondre aux exigences de sécurité sans compromettre leur agilité. Pour tirer le maximum de cette formation, il est conseillé de se préparer à partager des exemples concrets de projets passés lors des sessions pratiques. En intégrant vos propres expériences aux discussions, vous enrichirez non seulement votre apprentissage, mais aussi celui des autres participants. N'hésitez pas à poser des questions et à explorer les cas d'utilisation spécifiques à votre environnement de travail, car cela vous permettra d'appliquer directement les concepts abordés à vos projets futurs.
Sécurité dès le départ
Intégrez la sécurité dès le développement avec des principes de Security by Design pour réduire les vulnérabilités dès la phase de conception.
Automatisation des tests
Apprenez à automatiser les tests de sécurité via SAST et DAST, garantissant ainsi une détection précoce des failles dans vos pipelines CI/CD.
Gestion des secrets
Maîtrisez la gestion sécurisée des secrets et des identifiants pour protéger efficacement vos données sensibles tout au long du cycle de développement.
Modélisation des menaces
Développez des compétences en modélisation des menaces et analyse de risques, vous permettant d'anticiper et de contrer les attaques potentielles.
Pour tous les niveaux
Formation adaptée à tous les niveaux, offrant une approche progressive pour développeurs, ingénieurs DevOps et architectes logiciels souhaitant intégrer la sécurité.
Format inter-entreprise
Profitez d'un format inter-entreprise pour échanger des expériences et des pratiques avec des professionnels d'horizons variés, enrichissant ainsi l'apprentissage.
Intégrer SAST/DAST dans CI/CD
Mettre en œuvre des outils de Static Application Security Testing (SAST) et Dynamic Application Security Testing (DAST) dans les pipelines d'intégration et de déploiement continus (CI/CD).
Appliquer la Sécurité par Conception
Identifier et intégrer les principes de Security by Design dès la phase de conception logicielle pour prévenir les vulnérabilités.
Gérer les secrets de manière sécurisée
Déployer et administrer des solutions de gestion des secrets (ex: HashiCorp Vault) pour sécuriser les identifiants et configurations sensibles.
Modéliser les menaces logicielles
Réaliser une modélisation des menaces pour anticiper les risques de sécurité et définir des contre-mesures adaptées aux applications.
Public visé
Développeurs Ingénieurs DevOps Architectes Logiciels Responsables Sécurité
Prérequis
Aucun prérequis spécifique. Cette formation est conçue pour les professionnels de l'informatique souhaitant améliorer leurs compétences en matière de sécurité du développement logiciel.
Moyens pédagogiques
Salle équipée, supports remis en PDF, cas réels rejoués en atelier, 8 participants maximum.
Suivi & évaluation
Évaluation continue des acquis par le formateur Soutenance finale pour évaluer les compétences acquises Rétroaction et conseils pour améliorer les compétences en matière de sécurité du développement logiciel
Accessibilité
Notre organisme de formation s'engage à accueillir et accompagner les personnes en situation de handicap. Notre référente handicap, Mme Lorène Travaux est disponible pour étudier avec vous les adaptations pédagogiques, techniques ou logistiques nécessaires avant toute inscription.
Plusieurs dispositifs permettent de prendre en charge tout ou partie du coût. Nos conseillers identifient avec vous la solution la plus adaptée à votre situation.
OPCO
Formations financées via votre opérateur de compétences
Les OPCO peuvent prendre en charge tout ou partie des frais de formation de vos salariés, dans le cadre du plan de développement des compétences ou de l'alternance.
En savoir plusFAF
Aide à la formation pour les indépendants
Les Fonds d'Assurance Formation financent les formations des indépendants, auto-entrepreneurs, professions libérales et chefs d'entreprise (FAFCEA, AGEFICE, FIFPL…).
En savoir plusFrance Travail
Des aides pour les demandeurs d'emploi
France Travail peut financer votre formation via l'AIF (Aide Individuelle à la Formation) ou des achats directs. Parlez-en à votre conseiller pour vérifier votre éligibilité.
En savoir plusEmployeur
Votre entreprise peut financer votre formation
Dans le cadre du plan de développement des compétences, l'employeur prend en charge le coût pédagogique et maintient la rémunération pendant la formation.
En savoir plusFNE-Formation
Un soutien pour les entreprises en transformation
Le FNE-Formation accompagne les entreprises en mutation économique ou en transition écologique et numérique, avec une prise en charge pouvant aller jusqu'à 100 %.
En savoir plusBesoin d'aide pour choisir votre dispositif ?
Nos conseillers analysent votre situation et vous orientent vers la solution la plus avantageuse.
« Un participant a intégré des tests SAST dans son pipeline CI/CD, permettant de détecter les vulnérabilités dès la phase de développement. »
« Une fois de retour, un participant a modélisé les menaces d'une application, ce qui a permis d'anticiper plusieurs risques de sécurité. »
Programme adaptable à votre contexte. Réponse sous 24 h ouvrées, sans engagement.
Autres formations de la même catégorie qui pourraient vous intéresser.
14 h
21 h
21 h