Sécurité DevOps pour les managers du SI par HSC

Lieu(x)
En centre (92)
Durée
Total : 21 heures
En centre : 21 heures
Financement
Demandeur d’emploi
Salarié
Prix
Nous contacter
Cette formation vous intéresse ?
Description générale
Jour 1
Section 1 - Introduction
- Le DevOPS aujourd'hui
- Quel système d'information
- Agile VS Waterfall
- L'industrialisation des infrastructures
Section 2 - Le modèle SI classique
- Rappels sur les normes
- Le modèle Bastion
- Les guides d'hygiènes et référentiels
- Une analyse de risque
- Système de management de sécurité de l'information
- PSSI
- PCA/PRA.
Jour 2
Section 3 - Concevoir sécurisé
- Réduction des attaques de surface
- Les bases du respect des données personnelles
- Défense en profondeur
- Séparation des privilèges
- Sécurisation par défaut
Section 4 - Les modèles de sécurité pour le DevOPS
- Les différents frameworks (SDL, OWASP CLASP)
- Mettre en place des formations adaptées
- Définir les besoins en sécurité
- Établir des micro analyses de risques
- Modéliser les menaces
- Ajouter les services de sécurité automatisés
- Adapter les bug trackers
- Créer un tableau de bord
Section 5 - Tester et pentester une application
- Fuzzing
- Analyse de code
- Faiblesse cryptographique & système
- Sécurité des CMS & Framework
- Ouverture avec l'OWASP testing guide, ASVS
Section 6 - Mettre en place un modèle de maturité
- Les approches de l'OPENSAMM
- Maîtriser les scorecards
- Les activités de l'OPENSAMM
- Les approches BSIMM
- Fonctionnement et gestion des scorecards
- Ajout des indicateurs
- Maîtriser son tableau de bord
En partenariat avec ESD
Objectifs
Sécuriser efficacement un serveur web / une application, gérer la sécurité au travers d'un projet informatique, mettre en place des outils liés à la sécurité applicative, gestion des risques applicatifs.
Centre(s)
  • Puteaux (92)
Métier(s)
Compétence(s)
Formation proposée par : HSC
À découvrir
Sécurité DevOps pour les managers du SI par M2I FORMATION MERIGNAC
Principe de management du SI par M2I FORMATION MERIGNAC
VERTEGO INFORMATIQUE
Devops & certification par VERTEGO INFORMATIQUE
Devops Foundation par Global Knowledge Network France
Devops Foundation par Global Knowledge Network France
Devops Foundation par Global Knowledge Network France
Management de projets - Cobit foundation et la gouvernance des SI - COBF par Global Knowledge Network France
DevOps - Foundation par Groupe Arkesys - Avanteam Formation
DevOps Leader par Global Knowledge Network France
OF CFA TURENNE COMPETENCES
BTS services et prestations des secteurs sanitaire et social par OF CFA TURENNE COMPETENCES