Security by Design – Développement d’Applications et DevSecOps

Réf. : DN-37573
Durée : 2Jours
Tarif : 1890,00  HT

Toutes nos formations sont disponibles en présentiel ou en distanciel.

Objectifs

A l’issue de la formation, vous serez capable de :

  1. Concevoir des architectures réseaux et systèmes résilientes basées sur la segmentation et la séparation des actifs.
  2. Sécuriser les communications critiques entre les mondes IT et industriel.
  3. Maîtriser le déploiement de solutions d’authentification forte et de gestion des accès selon le principe du moindre privilège.

Contenu de la formation

  1. Développement Sécurisé : Validation des Entrées
    • Ingénierie Logicielle :
      • Stratégies pour sécuriser chaque module indépendamment et gestion des interactions sécurisées.
    • Hygiène du code :
      • Vérification systématique de la validité des données entrantes pour contrer les commandes malveillantes ou corrompues.
    • TP 6 : Étude de cas sur une architecture modulaire de capteur :
      • protection contre les commandes malveillantes ou corrompues.
  1. Sécurité Applicative : Gestion des Sessions et Cloud
    • Authentification Forte :
      • Mise en œuvre de la double authentification et gestion des données dans le cloud.
    • Persistance Sécurisée :
      • Techniques pour sécuriser les sessions dans des environnements distribués ou cloud.
    • TP 7 : Tests de sécurité sur un serveur de commande applicatif avec double authentification
      • mise en place d’indicateurs KPIs de performance.
  1. Audit et Résilience : Amélioration Continue
    • Tests Automatisés :
      • Utilisation d’outils tels que OWASP ZAP et Nessus pour les tests de sécurité applicative.
    • Réponse aux incidents :
      • Processus d’amélioration continue et analyse post-incident.
    • TP 8 : Analyse post-incident réelle
      • mise en œuvre d’un plan d’amélioration basé sur un serveur de commande applicatif.
  1. Evaluation et fin de session
  • La session se clôture par une épreuve de validation des acquis (QCM post-TP) permettant l’obtention de votre badge de certification DNDA (Niveau or), attestant de votre montée en compétence sur ce module expert.

Autres formations complémentaires

  1. Module 1 : Security by Design – Gouvernance, SI et IoT (Socle Commun)
  2. Module 3 : Security by Design – Développement d’Applications et DevSecOp
  3. Module 4 : DevOps Security Manager

Profil Formateur :

  • Le module est animé par un praticien formateur confirmé Dndagency, ingénieur en cybersécurité et expert de terrain , qui met à profit sa solide expérience dans le déploiement de solutions de sécurité et sa maîtrise des bonnes pratiques en Security by Design à travers une expertise pratique éprouvée dans les environnements applicatifs et industriels (OT).

Nota:

Ce module de spécialisation s’inscrit dans le parcours certifiant Security by Design de la DNDA Agency. Il approfondit les concepts méthodologiques abordés dans le Module 1 (Socle Commun) pour les appliquer au cycle de vie logiciel (S-SDLC) et au développement Agile.

Public

  • Architectes Systèmes et Réseaux.
  • Administrateurs Infrastructures et Cloud.
  • Responsables de Maintenance Industrielle (OT).
  • Référents Sécurité opérationnelle.
  • Consultants en infrastructure SI/IoT.

Pré-requis

  1. Maîtrise des fondamentaux du Module 1 Security by Design – Gouvernance, SI et IoT (Socle Commun)
  2. Technique :
    • Connaissance fondamentale des systèmes informatiques et des réseaux

Méthodes pédagogiques

Le parcours est conçu pour être immersif et interactif afin de faciliter l’assimilation de concepts complexes.

  • Apport Théorique et Interactif
  • Outils Collaboratifs : Utilisation de plateformes en ligne et de logiciels collaboratifs pour dynamiser les échanges et la compréhension.
  • Mise en Pratique (Ateliers Fonctionnels) :
    • Études de cas interactives et discussions de groupe pour confronter les points de vue.
    • Ateliers pratiques sur plateforme pour simuler des environnements réels (ex: mini-projet en environnement OT).
Réf. : DN-37573
Durée : 2Jours
Tarif : 1890,00  HT
Partager cette formation
Facebook
Twitter
LinkedIn

Demande de devis

*Sous réserve de maintien de la session
Session ouverte à partir de 3 participants