Catégorie : 0x01 – Sécurité défensive

Intégrer la sécurité dans les développements

Ce séminaire de 2 jours vous apprendra les connaissances nécessaire pour renforcer la sécurité de vos développement et mieux appréhender les concepts de DevSecOp et d’ISP.

Ref : SSI-D-006

Séminaire

PUBLIC :

Développeurs, Scrum Master Product Owner, chef de projets, équipe cybersécurité
— 2 jours, soit 14 heures

Objectifs pédagogiques

• Maîtriser les bonnes pratiques de sécurité à toutes les phases de développement
• Intégrer la sécurité dans la méthode agile
• Mettre en place les outils adéquats dans votre cycle de développement
• Promouvoir une culture de sécurité au sein des équipes de développement

 

Participants

De 2 à 8 pers. max
• Pré-requis : bases en développement : avoir 80 % de bonnes réponses à notre QCM d’entrée.

Modalités de déroulement

• Présentiel et virtuel

• Exposé, interactivité, exercices avec correction collective

Méthode/moyens mobilisés

Validation des acquis : évaluation des acquis tout au long de la formation à travers des Quizz, test d’auto-positionnement en début et fin de formation, QCM final (validation des acquis à partir de 80 % de bonnes réponses)

• Évaluation de satisfaction de fin de formation

• Attestation de fin de formation précisant les modules acquis et en cours d’acquisition

• Support de cours remis au cours de la session

Tarif

• à partir de 1 790 € HT / pers.
• Devis personnalisé : nous consulter

Prochaines sessions

• Sur demande

Vous pouvez vous inscrire pour suivre une de nos formations jusqu’à la veille de la date de démarrage si la formation est financée directement par votre entreprise ET si le nombre maximum de participants n’est pas atteint.

Plusieurs solutions existent pour financer votre formation et dépendent de votre situation professionnelle.

Nos locaux sont accessibles aux Personnes à Mobilité Réduite.
Pour les personnes en situation d’handicap, vous pouvez contacter notre référente handicap au +33 7 52 05 10 68 ou à l’adresse inclusion[@]cyberwings.fr.

Nos conseillers sont disponibles pour vous accompagner dans toutes vos démarches. Nous sommes en mesure de mobiliser les expertises, les outils nécessaires pour vous accueillir, vous accompagner et vous former.

Nos experts qui animent la formation sont des spécialistes des matières abordées. Ils ont été validés par notre équipe pédagogique tant sur le plan des connaissances métiers que sur celui de la pédagogie, et ce pour chaque cours qu’ils enseignent. Ils ont au minimum trois à dix années d’expérience dans leur domaine.

PROGRAMME

INTRODUCTION
– La philosophie Agile
– Le framework SCRUM : l’essentiel
– La culture DEVOPS : les principes
– Objectifs de sécurité : confidentialité, intégrité, disponibilité
– Modèles de menaces et analyse de risques liés aux produits

L’INTÉGRATION DE LA SÉCURITÉ DANS LE PROCESSUS DE DÉVELOPPEMENT
– Les responsabilités au travers des rôles
– Limiter & rembourser la dette sécuritaire et technique
– Sécurité dans le Cycle de Vie du Développement Logiciel (SDLC)
– Pratiques de Sécurité en Développement Agile
– Exigences de sécurité dans les items à développer
– Les 3 C
– Intégration de la sécurité dans Agile et DevOps (DevSecOps)
– Introduction à la Sécurité dans les Pipelines CI/CD
– Sécurité du logiciel et de l’architecture
– Sécurité des environnements du processus de développement
– Programmation sécurisée

LES BONNES PRATIQUES
– Analyse statique de code (SAST)
– Analyse dynamique de sécurité (DAST)
– Tests de sécurité interactifs (IAST)
– Composition d’analyse logicielle (SCA)
– Configuration des tests de sécurité automatisés
– Surveillance continue et feedback loop

TRAVAUX PRATIQUES

• Cas pratique : Le séminaire sera accompagné de cas d’étude et de démonstration.