Sécurité & DevSecOpsDevSecOps : les fondamentaux
Intégrer la sécurité en continu dans le cycle DevOps : shift-left, SAST/DAST, culture partagée.
- Formation non certifiante
- 2 jours
- Présentiel / Distanciel

Accueil › Nos formations
Les formations et expertises pouvant être couvertes par notre réseau de formateurs et d'experts pour vos projets.
25 formations disponibles
Sécurité & DevSecOpsIntégrer la sécurité en continu dans le cycle DevOps : shift-left, SAST/DAST, culture partagée.
Gouvernance & FondamentauxPanorama des menaces, vocabulaire, principes de défense et bonnes pratiques pour comprendre les enjeux de sécurité et adopter les bons réflexes.
Thématiques émergentesSécurisation des modèles et applications d'IA générative : OWASP LLM Top 10, prompt injection, model poisoning.
PECBLignes directrices pour la planification et la conduite d'audits de systèmes de management.
OWASPDétecter et corriger les vulnérabilités du code avec SonarQube et les référentiels OWASP.
Gouvernance & FondamentauxÉlaboration d'une PSSI, rôles et responsabilités, pilotage par les risques et articulation avec NIS2, DORA et l'AI Act.
Thématiques émergentesIntégration de la sécurité dans les pipelines et la chaîne d'outillage DevOps.
RGPDPrincipes du règlement, obligations du responsable de traitement, droits des personnes, registre et articulation avec l'AI Act.
KubernetesDurcir images, runtime et cluster : scan d'images, RBAC, network policies, secrets.
RGPDFormations – General Data Protection Regulation (GDPR)
Thématiques émergentesPrincipes et mise en œuvre d'une architecture de sécurité Zero Trust.
NIS2Cartographie des cadres réglementaires 2026 (NIS2, DORA, AI Act, Cyber Resilience Act) et démarche de mise en conformité.
Sécurité & DevSecOpsProtéger la chaîne logicielle : gestion des secrets, signature d'artefacts, supply chain security.
Gouvernance & FondamentauxFondamentaux du développement sécurisé, principales vulnérabilités et sensibilisation des équipes aux réflexes de codage sécurisé.
Thématiques émergentesOrganisation, exercices et communication de crise cyber (exigences NIS2).
Gouvernance & FondamentauxTechniques de sécurisation des applications : tests, revue de code et durcissement face aux attaques.
Sécurité & DevSecOpsMaîtriser les dépendances et l'intégrité des artefacts : génération de SBOM, niveaux SLSA, signature et vérification. Exigences issues du Cyber Resilience Act et de NIS2.
OWASPÉtude du Top 10 OWASP (web et LLM), exploitation et remédiation des failles applicatives les plus répandues.
Thématiques émergentesChasse aux menaces et exercices collaboratifs offensifs/défensifs basés sur MITRE ATT&CK.
Gouvernance & FondamentauxClassification, protection et gouvernance des données, gestion des accès et outils DSPM sur environnements hybrides.
Gouvernance & FondamentauxMéthodes d'analyse, de détection et d'éradication des logiciels malveillants, du triage à la remédiation.
BlockchainPrincipes, fonctionnement, typologies et principaux cas d'usage de la blockchain, sans prérequis technique.
Thématiques émergentes
BlockchainMécanismes cryptographiques de la blockchain (hachage, signatures, clés, consensus) et sécurisation des smart contracts.
QuantiqueMenace quantique, algorithmes post-quantiques (FIPS 203/204/205) et stratégie de migration cryptographique.
Besoin spécifique ?
Nous concevons des formations sur mesure adaptées à vos besoins.