☀️ C'est l'été chez ITTA ! Profitez de 10% de réduction jusqu'au 31 juillet sur une sélection de formations 🌴

Formation : DevSecOps – Fondamentaux

Durée :
2
 jours
Examen :
Non certifiant
Niveau :
Intermédiaire
Financement :
Eligible

Formation DevSecOps - Fondamentaux

La formation DevSecOps – Fondamentaux vous permet de découvrir les principes essentiels du DevSecOps et de comprendre comment intégrer la sécurité dans l’ensemble du cycle de vie logiciel. Dans un contexte où les chaînes de build, les dépendances, les conteneurs, les infrastructures et les déploiements automatisés augmentent les surfaces d’exposition, le DevSecOps vise à rapprocher développement, exploitation et sécurité autour de pratiques communes, continues et industrialisées.

Une formation concrète pour introduire la sécurité dans vos workflows de delivery

Au cours de cette formation, vous apprendrez à comprendre les principes du shift-left security, à identifier les principaux risques dans une chaîne CI/CD, à intégrer des contrôles de sécurité dans les workflows de développement et de déploiement, et à mieux articuler sécurité, automatisation et delivery. Cette formation constitue une excellente porte d’entrée avant des approches plus avancées autour de GitLab, Kubernetes ou des chaînes DevSecOps industrialisées.

Profils des Participants

  • Ingénieurs DevOps
  • Administrateurs systèmes et plateformes
  • Développeurs
  • Responsables techniques
  • Ingénieurs sécurité souhaitant mieux comprendre les pratiques DevOps
  • Architectes techniques et cloud

Objectifs

  • Comprendre les principes fondamentaux du DevSecOps
  • Identifier les risques de sécurité dans une chaîne de delivery moderne
  • Comprendre le concept de shift-left security
  • Introduire des contrôles de sécurité dans les workflows CI/CD
  • Identifier les principaux contrôles liés au code, aux dépendances, aux images et aux déploiements
  • Comprendre les bases de la sécurité de la supply chain logicielle
  • Adopter une vision plus intégrée entre développement, exploitation et sécurité

Connaissances Préalables

  • Avoir une culture générale du développement logiciel ou de l’exploitation
  • Connaître les bases de Git et du CI/CD
  • Comprendre les principes généraux des environnements cloud, conteneurs ou automatisés
  • Une première exposition aux sujets sécurité constitue un plus, mais n’est pas obligatoire

Contenu du Cours

Module 1 : Introduction au DevSecOps

  • Définition du DevSecOps
  • Différences entre sécurité traditionnelle et sécurité intégrée au delivery
  • Pourquoi sécuriser les chaînes de build et de déploiement
  • Enjeux organisationnels, techniques et opérationnels

Module 2 : Principes de sécurité dans le cycle de vie logiciel

  • Shift-left security
  • Intégration continue des contrôles
  • Sécurité du code, des dépendances et des configurations
  • Visibilité, responsabilité partagée et amélioration continue

Module 3 : Risques dans une chaîne CI/CD moderne

  • Risques liés aux dépôts de code
  • Risques liés aux pipelines CI/CD
  • Risques liés aux secrets et variables sensibles
  • Risques liés aux images, registres et artefacts
  • Risques liés aux déploiements automatisés

Module 4 : Contrôles de sécurité essentiels

  • Analyse de code à un niveau d’introduction
  • Contrôle des dépendances
  • Gestion des secrets
  • Contrôles de conformité de configuration
  • Vérification des images et artefacts
  • Principes de durcissement de base

Module 5 : DevSecOps et environnements cloud native

  • Sécurité dans les environnements conteneurisés
  • Sécurité de l’infrastructure automatisée
  • Principes de sécurité dans Kubernetes et les plateformes modernes
  • Notions de supply chain security
  • Vision d’ensemble des contrôles à mettre en place

Module 6 : Bonnes pratiques et mise en œuvre progressive

  • Introduire le DevSecOps sans bloquer la delivery
  • Prioriser les contrôles
  • Éviter le bruit et les faux positifs
  • Construire une feuille de route DevSecOps réaliste
  • Cas concrets et retours d’expérience

Documentation

  • Support de cours numérique inclus

Lab / Exercices

  • Ce cours inclut des mises en pratique conçues pour consolider vos acquis et appliquer vos compétences dans des cas concrets et professionnels.

Cours complémentaires

Financement Eligible

ITTA est partenaire d’un fonds de formation continue destiné aux travailleurs temporaires. Ce fonds peut subventionner cette formation, sous réserve que vous soyez assujetti(e) à la convention collective de travail (CCT) « Location de services » et que vous remplissiez certaines conditions, notamment avoir travaillé au moins 88 heures au cours des 12 derniers mois.

Informations Additionnelles

Qu’est-ce que le DevSecOps et pourquoi l’adopter ?

Le DevSecOps intègre la sécurité à chaque étape du cycle de vie logiciel, de la conception au déploiement en production, au lieu de la reléguer à une revue finale. Cette approche réduit considérablement le coût des vulnérabilités (détection précoce) et améliore la posture globale de sécurité sans ralentir les livraisons. Dans un contexte où les exigences réglementaires (RGPD, nLPD suisse, NIS2) se renforcent, le DevSecOps est devenu un standard pour les équipes IT matures.

Positionnement dans un parcours DevOps

Cette formation s’adresse aux profils ayant déjà une culture DevOps (Git, CI/CD, conteneurs) et qui veulent ajouter la dimension sécurité à leur pratique. Elle se combine très bien avec GitLab CI/CD Avancé (GLB-02), Docker Administration (DOCK-02), Kubernetes (KUB-01, KUB-02) et Prometheus (PRM-01). Pour les profils Kubernetes orientés sécurité, elle précède logiquement la préparation à la certification CKS (KUB-14).

Pourquoi suivre cette formation plutôt qu’ajouter des outils au fil de l’eau ?

Installer un scan SAST ou DAST est simple ; construire une pratique sécurité cohérente dans une équipe ne l’est pas. La formation vous aide à comprendre où placer chaque contrôle dans le pipeline, comment hiérarchiser les vulnérabilités, comment gérer les secrets, et comment faire collaborer Dev, Ops et Sécurité sans créer de friction. Vous repartez avec une approche structurée, pas une collection d’outils.

Conseils pratiques pour implémenter le DevSecOps

Commencez par le plus gros impact : un scan de dépendances automatique et une gestion solide des secrets. Ne cherchez pas à tout activer d’un coup : chaque contrôle génère du bruit qu’il faut savoir trier. Impliquez la sécurité dès la conception des pipelines pour éviter le rejet des équipes. Mesurez les résultats (vulnérabilités corrigées, temps de correction) pour démontrer la valeur.

FAQ

Faut-il être expert en cybersécurité pour suivre la formation ?

Non. La formation est conçue pour des profils DevOps qui veulent ajouter la sécurité à leur pratique. Une culture générale de sécurité est utile mais pas indispensable.

Quels outils sont abordés concrètement ?

La formation présente des outils représentatifs de chaque catégorie (SAST, DAST, SCA, scan de conteneurs, gestion de secrets, policy as code). L’objectif est de comprendre les catégories plus que de devenir expert d’un produit spécifique.

Le DevSecOps remplace-t-il un audit ou un pentest ?

Non, il les complète. Le DevSecOps détecte tôt et réduit les vulnérabilités courantes ; l’audit et le pentest gardent leur rôle sur les scénarios d’attaque complexes et les certifications.

Peut-on appliquer la formation à un contexte autre que Kubernetes ?

Oui. Les principes (shift left, automatisation, policy as code, gestion des secrets) s’appliquent à toute chaîne DevOps, même hors Kubernetes. Les labs Kubernetes restent des exemples parmi d’autres.

Prix de l'inscription
CHF 1'500.-
Inclus dans ce cours
  • Formation dispensée par un expert du domaine
  • Documentation et supports digitaux
  • Badge de réussite
Mois actuel

mer17Juin(Juin 17)09:00jeu18(Juin 18)17:00VirtuelVirtuel Etiquettes de sessionSEC-01

mer17Juin(Juin 17)09:00jeu18(Juin 18)17:00Lausanne, Av. Mon-Repos 24, 1005 Lausanne Etiquettes de sessionSEC-01

mer22juil(juil 22)09:00jeu23(juil 23)17:00VirtuelVirtuel Etiquettes de sessionSEC-01

mer22juil(juil 22)09:00jeu23(juil 23)17:00Genève, Route des Jeunes 35, 1227 Genève Etiquettes de sessionSEC-01

mer26Aoû(Aoû 26)09:00jeu27(Aoû 27)17:00VirtuelVirtuel Etiquettes de sessionSEC-01

mer26Aoû(Aoû 26)09:00jeu27(Aoû 27)17:00Lausanne, Av. Mon-Repos 24, 1005 Lausanne Etiquettes de sessionSEC-01

mer30Sepjeu01OctVirtuelVirtuel Etiquettes de sessionSEC-01

mer30Sepjeu01OctGenève, Route des Jeunes 35, 1227 Genève Etiquettes de sessionSEC-01

mer04Nov(Nov 4)09:00jeu05(Nov 5)17:00VirtuelVirtuel Etiquettes de sessionSEC-01

mer04Nov(Nov 4)09:00jeu05(Nov 5)17:00Lausanne, Av. Mon-Repos 24, 1005 Lausanne Etiquettes de sessionSEC-01

mer09Déc(Déc 9)09:00jeu10(Déc 10)17:00VirtuelVirtuel Etiquettes de sessionSEC-01

mer09Déc(Déc 9)09:00jeu10(Déc 10)17:00Genève, Route des Jeunes 35, 1227 Genève Etiquettes de sessionSEC-01

Contact

ITTA
Route des jeunes 35
1227 Carouge, Suisse

Horaires d’ouverture

Du lundi au vendredi

de 8h30 à 18h00

Tél. 058 307 73 00

Contactez-Nous

ITTA
Route des jeunes 35
1227 Carouge, Suisse

Faire une demande

Horaires d’ouverture

Du lundi au vendredi

de 8h30 à 18h00

Tél. 058 307 73 00

Contactez-Nous

ITTA
Route des jeunes 35
1227 Carouge, Suisse

Faire une demande