Détails du Bootcamp DevSecOps

Organisation du Bootcamp

Un accompagnement intensif et structurant pour maîtriser les fondamentaux et les pratiques avancées en cybersécurité.

Horaires des sessions collectives

  • 🕒 Mardi et jeudi soir : 19h à 21h
  • 🕒 Samedi matin : 9h30 à 12h30

Ces sessions permettent d’alterner entre apports théoriques, exercices pratiques, et simulations encadrées pour une immersion complète dans le DevSecOps.

Formation Complémentaire en Autonomie

En parallèle des sessions collectives, vous aurez accès à une formation de 30 heures de vidéos à suivre à votre rythme. Ces vidéos couvrent :

  • Les concepts théoriques clés.
  • Des démonstrations pratiques.
  • Des exercices pour approfondir vos compétences.

Vous pourrez utiliser cette formation pour renforcer vos acquis entre les sessions ou approfondir des thèmes spécifiques selon vos besoins.

Modules de la Formation


Module 1 : Fondations de la Sécurité

🔖 Concepts fondamentaux de la sécurité informatique.

🔖 Normes de sécurité essentielles : RGPD, ISO 27001.

🔖 Gestion des risques et gestion de crise.

🔖 Analyse des menaces sur une machine virtuelle locale avec des outils comme Nessus.

🔖 Cas pratique : Exercice sur la gestion des risques.

Module 2 : Sécurité des Applications

🔖 Outils pour tester la sécurité des applications : OWASP ZAP, Burp Suite, nuclei, etc.

🔖 Testing de la surface d’attaque d’une application.

🔖 Analyse statique et tests d’injection SQL.

🔖 Intégration du testing dans les pipelines CI/CD.

🔖 Labs pratiques : OWASP Juice Shop et rédaction d’un rapport de test complet.

Module 3 : Sécurité des Infrastructures

🔖 Sécurisation des infrastructures modernes.

🔖 Sécurité des containers avec Docker (5 vidéos détaillées).

🔖 Introduction à l’Infrastructure as Code (IaC) avec Terraform et Ansible.

🔖 Simulation d’attaques et configuration d’un environnement Docker sécurisé.

🔖 Étude de cas : Plan de sécurisation d’une infrastructure cloud hybride.

Module 4 : Cryptographie et Sécurité des Communications

🔖 Concepts fondamentaux de la cryptographie : chiffrement symétrique et asymétrique.

🔖 Protocoles sécurisés : SSL/TLS, VPN, IPSec.

🔖 Gestion des clés et certificats numériques.

🔖 Labs pratiques : Déploiement de certificats SSL/TLS et simulation de chiffrement/déchiffrement de messages.

Module 5 : Surveillance et Détection des Menaces

🔖 Introduction à la surveillance réseau et à la gestion des incidents.

🔖 Configuration et optimisation d’un SIEM (Splunk, Elastic).

🔖 Détection des comportements suspects en temps réel.

🔖 Labs pratiques : Analyse en temps réel de logs et mise en place d’un tableau de bord personnalisé.

Module 6 : Gestion des Identités et des Accès

🔖 Introduction aux principes de gestion des identités (IAM, Zero Trust).

🔖 MFA, SSO et gestion des privilèges.

🔖 Labs pratiques : Configuration d’un serveur LDAP et simulation d’attaques sur des systèmes IAM.

Module 7 : DevSecOps

🔖 Intégration de la sécurité dans les pipelines CI/CD.

🔖 Utilisation d’outils comme Snyk et SonarQube.

🔖 Gestion des vulnérabilités et surveillance des secrets dans le code source.

🔖 Labs pratiques : Création d’un pipeline CI/CD sécurisé et simulation d’attaques.

Module 8 : Audit et Pentest

🔖 Méthodologie d’audit et tests d’intrusion.

🔖 Utilisation des outils : Nessus, Metasploit, Nikto.

🔖 Exploitation des vulnérabilités et rédaction de rapports de pentest.

🔖 Labs pratiques : Simulation d’un pentest sur un environnement de test.

Module 9 : Attaques sur Active Directory

🔖 Concepts d’Active Directory et son architecture.

🔖 Techniques d’attaque : Kerberoasting, Pass-the-Hash.

🔖 Simulation d’attaques et mise en place de mesures défensives.

Module 10 : Reverse et Exploitation de Binaire

🔖 Introduction au reverse engineering.

🔖 Analyse des binaires avec IDA Pro, Ghidra, et Radare2.

🔖 Exploitation des vulnérabilités dans les binaires.

🔖 Labs pratiques : Debugging, décryptage et développement d’un exploit.

Module 11 : Sécurité des Blockchains et Smart Contracts

🔖 Concepts fondamentaux des blockchains et smart contracts.

🔖 Vulnérabilités courantes et meilleures pratiques de sécurité.

🔖 Labs pratiques : Audit de smart contracts et simulation d’attaques.

Module 12 : Examen de Fin de Formation

🔖 Entretien de fin de formation.

🔖 Capture The Flag (CTF).

🔖 QCM et projet final.

Bénéfices du Bootcamp

🔖 Encadrement rigoureux avec des sessions régulières et un planning fixe.

🔖 Accès à 30 heures de contenu vidéo pour approfondir les connaissances à tout moment.

🔖 Labs pratiques et simulations pour maîtriser des cas réels.

🔖 Une approche méthodique pour devenir un expert en DevSecOps.

Rejoindre le Bootcamp