Se rendre au contenu
M11 — DevSecOps : Sécurité Applicative

M11 — DevSecOps : Sécurité Applicative

Threat modeling, Zero Trust, SOC Wazuh opérationnel, pentest applicatif OWASP, réponse à incident structurée. Le profil que les RSSI cherchent — et ne trouvent pas.

Cours privé
Veuillez se connecter pour contacter un responsable
Candidater pour suivre ce module Accès réservé aux apprenants admis dans une cohorte.
Responsable Frazer Sado
Dernière mise à jour 02/10/2026
Temps d'achèvement 1 jour 45 minutes
Membres 6
Cybersécurité Zero Trust DevSecOps
  • Ch00 — La sécurité à chaque étape de la chaîne
    1 leçon · 35 min
    • Ch00 · La sécurité à chaque étape de la chaîne
      Nouveau
  • Ch01 — Modèle de menace et shift left
    3 leçons · 3 h 20 min
    • Ch01 · 1 - Modèle de menace et shift left
    • Ch01 · 2 - Une porte de sécurité dans le pipeline
    • Ch01 · 3 - La porte verte qui laisse tout passer
  • Ch02 — Détecter un secret, dans l'arbre et dans l'historique
    3 leçons · 3 h 15 min
    • Ch02 · 1 - Détecter un secret, dans l'arbre et dans l'historique
    • Ch02 · 2 - Révoquer, purger, prévenir
    • Ch02 · 3 - La clé qui est toujours là
  • Ch03 — Analyse statique du code avec semgrep
    3 leçons · 3 h 30 min
    • Ch03 · 1 - Analyse statique du code avec semgrep
      Nouveau
    • Ch03 · 2 - Des règles testées et un job SAST bloquant
      Nouveau
    • Ch03 · 3 - L'injection que le SAST n'a pas vue
      Nouveau
  • Ch04 — Dépendances, SBOM et CVE
    3 leçons · 3 h 20 min
    • Ch04 · 1 - Dépendances, SBOM et CVE
      Nouveau
    • Ch04 · 2 - Inventorier, trier, corriger
      Nouveau
    • Ch04 · 3 - La faille qu'on croyait corrigée
      Nouveau
  • Ch05 — L'artifact : hash, signature, provenance
    3 leçons · 3 h 25 min
    • Ch05 · 1 - L'artifact : hash, signature, provenance
      Nouveau
    • Ch05 · 2 - Signer ce qu'on livre, vérifier ce qu'on déploie
      Nouveau
    • Ch05 · 3 - L'image signée qui n'était pas la bonne
      Nouveau
  • Ch06 — Déployer : politiques en code et DAST
    3 leçons · 3 h 20 min
    • Ch06 · 1 - Déployer : politiques en code et DAST
      Nouveau
    • Ch06 · 2 - Des règles qui refusent, une attaque simulée
      Nouveau
    • Ch06 · 3 - Le manifeste qui est passé
      Nouveau
  • Mini-projet
    1 leçon · 4 h
    • Projet · la dépendance piégée, de la chaîne à la réponse
      Nouveau