DevSecOps – Fonctions avancées

Cette formation avancée vous permet d’approfondir l’intégration de la sécurité dans l’ensemble de la chaîne DevOps. Elle vous donne les compétences pour automatiser la conformité, sécuriser les déploiements en production, gérer les secrets, et superviser la sécurité en continu.

Pour qui ?

DevOps confirmés, ingénieurs sécurité, architectes cloud, responsables techniques. Toute personne souhaitant mettre en place des outils de sécurité dans leur analyse

Rappel des fondamentaux DevSecOps

  • Démarche « Shift Left » pour intégrer la sécurité dès les premières phases de développement
  • Comparaison entre pipeline CI/CD sécurisé vs pipeline traditionnel
  • Bonnes pratiques DevSecOps dans des organisations matures
  • Risques associés à une automatisation sans contrôle rigoureux

Gestion sécurisée des secrets

  • Introduction aux gestionnaires de secrets : Vault, Doppler, AWS Secrets Manager
  • Intégration sécurisée des secrets dans les pipelines CI/CD
  • Rotation automatique des secrets et définition de politiques d’accès strictes
  • Sécurisation des variables d’environnement et gestion des tokens d’accès

Contrôle de conformité automatisé

  • Détection automatique des violations de politique avec OPA (Open Policy Agent) et Conftest
  • Définition et application des règles de sécurité sur artefacts, branches, images
  • Intégration de ces politiques dans GitLab CI / GitHub Actions
  • Génération de rapports de conformité automatisés

Sécurité avancée des conteneurs

  • Analyse dynamique des comportements en conteneur avec Falco, AppArmor, Seccomp
  • Surveillance en temps réel des processus et détection d’anomalies
  • Bonnes pratiques de build et d’exécution : non-root, systèmes fichiers en lecture seule, user namespaces
  • Intégration avec Kubernetes et gestion fine des accès via RBAC

Infrastructure as Code (IaC) avancée

  • Audit des configurations cloud avec ScoutSuite, Prowler
  • Mise en place de pipelines CI sécurisés pour Terraform, Ansible, Kubernetes
  • Validation de politiques avant déploiement (« pre-apply »)
  • Scans de configuration automatisés dans le workflow CI

Supervision de la sécurité et alerting

  • Mise en place de journaux de sécurité et systèmes d’alertes dans les pipelines CI/CD
  • Centralisation des logs via ELK, Grafana + Loki ou services cloud natifs
  • Intégration de scanners DAST automatisés (OWASP ZAP, Burp CLI)
  • Détection et alerte sur comportements suspects dans les jobs CI/CD
  • Intégration de contrôles de sécurité avancés dans les environnements de production
  • Sécurisation des secrets, registres de conteneurs et processus de déploiement cloud
  • Supervision proactive des incidents de sécurité dans les pipelines CI/CD et les environnements d’exécution
  • Disposer d’une solide expérience DevOps et sécurité 

Modalités de mise en œuvre de l’action de formation

Au démarrage de la session, le formateur échangera avec le(s) stagiaire(s) afin d’effectuer une analyse de leurs attentes, de leurs besoins et de leurs acquis.

Moyens pédagogiques, techniques et d’encadrement :

  •  Moyens et méthodes pédagogiques :
    o Apports théoriques et mises en pratique.
    o Chaque point du programme fait l’objet d’une explication théorique appuyée d’une démonstration. Elle est suivie d’une mise en pratique par le biais d’exercices concrets
  •  Moyens techniques :
    o Un ordinateur équipé des logiciels et outils nécessaires à la réalisation de la formation
  •  Moyens d’encadrement :
    o Formateur possédant plusieurs années d’expérience
    o Chargé(e) du projet Numerica

Moyen de suivre l’exécution de la formation :

  • Une feuille d’émargement sera signée par les stagiaires à chaque début de session (matin et après-midi)

Moyens permettant d’évaluer les résultats de la formation :

  • Une évaluation de la formation sera complétée par le stagiaire au terme de la session
  • Le formateur évaluera les acquis des stagiaires tout au long de la formation par des mises en situations pratiques.
Durée : 2 jours
Tarif : 1 640 € HT

Dijon :

Session 1 :

20 & 21/10/2025

Montbéliard :

Session 1 :

15 & 16/09/2025

Cette formation peut-être réalisée en session sur-mesure.

Contactez-nous pour construire ensemble une formation adaptée à vos besoins.