Expert CyberSecurité & DevSecOps : Développer, PenTester et Déployer des applications sécurisées

Expert CyberSecurité & DevSecOps : Développer, PenTester et Déployer des applications sécurisées

By Ilaria Digital SchoolEducationCourses
Download on the App Store

Expert CyberSecurité & DevSecOps : Développer, PenTester et Déployer des applications sécurisées episodes

  • Créer un utilisateur pentest restreint
    RAPPEL THÉORIQUE Sous Linux, chaque utilisateur possède un UID, un groupe principal (GID), un shell de connexion et un répertoire personnel définis dans /etc/passwd. Les mots de passe hachés vivent dans /etc/shadow, et l'appartenance aux groupes seco...
    15 min
  • Gestion avancée des utilisateurs et sudoers
    La gestion des utilisateurs sous Linux est un pilier fondamental de la sécurité d'un système. Après avoir appris à installer des paquets, documenter l'état réseau et écrire des scripts, il est essentiel de comprendre comment contrôler qui peut accéde...
    15 min
  • Rendre exécutable et planifier via cron
    RAPPEL THÉORIQUE Sous Linux, un script Bash n'est qu'un fichier texte tant qu'on ne lui donne pas le droit d'exécution. La commande 'chmod +x script.sh' active ce droit, et le shebang en première ligne ('#!/usr/bin/env bash' ou '#!/bin/bash') indique...
    15 min
  • Bonnes pratiques & pièges en scripting
    Le scripting Bash est un outil central pour l'administrateur système et le spécialiste en cybersécurité. Après avoir appris à écrire des scripts avec variables, boucles et conditions, puis à créer un script de sauvegarde de /etc, il est essentiel de ...
    15 min
  • Écrire un script de sauvegarde de /etc
    RAPPEL THÉORIQUE Le répertoire /etc contient l'ensemble des fichiers de configuration système sous Linux : comptes utilisateurs (/etc/passwd, /etc/shadow), configuration réseau, services (SSH, firewall), dépôts de paquets et bien plus. En sécurité, s...
    15 min
  • Scripting Bash : variables, boucles, conditions
    Le scripting Bash est une compétence essentielle pour tout Spécialiste CyberSécurité et DevSecOps. Après avoir manipulé les processus, les services, les outils réseau et la gestion des paquets, il est temps d'automatiser ces tâches. Un script Bash es...
    15 min
  • Mises à jour de sécurité et dépôts tiers
    Les mises à jour de sécurité constituent l'un des piliers fondamentaux de la protection d'un système Linux. Dans le chapitre précédent, vous avez appris à installer des paquets avec les gestionnaires apt (utilisé sur Debian et Ubuntu) et yum/dnf (uti...
    15 min
  • Installer nmap et wireshark
    RAPPEL THÉORIQUE Deux outils sont incontournables en reconnaissance réseau et analyse de trafic : nmap et Wireshark. Nmap (Network Mapper) est un scanner qui interroge des hôtes pour découvrir des machines actives, des ports ouverts, les services ass...
    15 min
  • Gestion des paquets : apt, yum/dnf
    La gestion des paquets est l'une des compétences fondamentales pour administrer et sécuriser un système Linux. Un paquet est une archive contenant un logiciel (binaires, bibliothèques, fichiers de configuration, documentation) accompagné de métadonné...
    15 min
  • Documenter l’état réseau
    RAPPEL THÉORIQUE Documenter l'état réseau d'une machine, c'est capturer à un instant T l'ensemble des interfaces, adresses, routes, connexions actives et ports en écoute. Cette photographie constitue une base essentielle en cybersécurité : elle sert ...
    15 min

About Expert CyberSecurité & DevSecOps : Développer, PenTester et Déployer des applications sécurisées

From the publisher's feed

Devenir Spécialiste CyberSecurité & DevSecOps : Comprendre les risques d’une application pour prioriser les tests et les corrections ; Réaliser un PenTest applicatif Web/API (reconnaissance,…