Expert CyberSecurité & DevSecOps : Développer, PenTester et Déployer des applications sécurisées

Expert CyberSecurité & DevSecOps : Développer, PenTester et Déployer des applications sécurisées

By Ilaria Digital SchoolEducationCourses
Download on the App Store

Expert CyberSecurité & DevSecOps : Développer, PenTester et Déployer des applications sécurisées episodes

  • Bienvenue et objectifs du chapitre
    Bienvenue dans ce chapitre consacré aux fondamentaux des réseaux, des protocoles et du modèle OSI. Ce chapitre constitue la pierre angulaire de toute votre progression dans le domaine de la cybersécurité et du DevSecOps. Sans une compréhension solide...
    15 min
  • Synthèse générale et ouverture vers le prochain chapitre
    Ce cours constitue la synthèse de l'ensemble du chapitre d'introduction au cursus Expert CyberSécurité et DevSecOps. Il s'agit ici de consolider tous les concepts abordés, de les relier entre eux de manière cohérente, et d'ouvrir la voie vers les cha...
    15 min
  • Atelier : Rédiger un micro-rapport sur un bug imaginaire
    **Rappel théorique** Un rapport de vulnérabilités est un document structuré qui permet de communiquer une faille de sécurité de manière claire, reproductible et exploitable par les équipes de développement et de management. Il ne s'agit pas simplemen...
    15 min
  • Atelier : extraire les informations clés du rapport
    ## Rappel théorique Un rapport de vulnérabilités est un document structuré qui consigne les failles découvertes lors d'un audit ou d'un pentest. Il ne s'agit pas d'une simple liste de bugs : chaque entrée contient des informations précises qui permet...
    15 min
  • Guide pas-à-pas : checklist avant commit
    Avant d'envoyer du code dans un dépôt partagé, chaque développeur ou ingénieur DevSecOps doit s'assurer que ce code ne constitue pas une porte d'entrée pour un attaquant. C'est précisément l'objectif d'une checklist avant commit : un ensemble de véri...
    15 min
  • Les trois shifts : Shift-Left, Shift-Right, Feedback Loop
    Dans le monde du développement logiciel moderne, la sécurité n'est plus une étape que l'on réalise à la fin d'un projet, juste avant la mise en production. Cette approche ancienne a montré ses limites : les failles découvertes tardivement coûtent che...
    15 min
  • Atelier : cartographier l'OWASP Top 10 sur le pipeline
    **Rappel théorique** L'OWASP Top 10 est une liste de référence publiée par l'Open Web Application Security Project recensant les dix catégories de vulnérabilités les plus critiques des applications web. Elle est mise à jour périodiquement (dernière v...
    15 min

About Expert CyberSecurité & DevSecOps : Développer, PenTester et Déployer des applications sécurisées

From the publisher's feed

Devenir Spécialiste CyberSecurité & DevSecOps : Comprendre les risques d’une application pour prioriser les tests et les corrections ; Réaliser un PenTest applicatif Web/API (reconnaissance,…