Présentation de Secure DevOps
Apprenez à intégrer la sécurité tout au long de votre cycle de vie DevOps en comprenant les principes DevSecOps, en identifiant les vulnérabilités courantes telles que les attaques par injection SQL, en implémentant une validation de sécurité continue dans vos pipelines, en effectuant une modélisation efficace des menaces et en utilisant des outils d’analyse de sécurité automatisés comme GitHub CodeQL. Créez des applications sécurisées en intégrant des pratiques de sécurité à chaque étape du développement et du déploiement.
Objectifs d’apprentissage
À la fin de ce module, vous serez en mesure de :
- Identifiez et comprenez les attaques par injection SQL et leur impact sur la sécurité des applications.
- Expliquer les principes DevSecOps et comment la sécurité s’intègre tout au long du cycle de vie du développement.
- Implémentez la validation de sécurité à des points clés dans votre pipeline DevOps.
- Effectuez une modélisation des menaces pour identifier et hiérarchiser les risques de sécurité.
- Utilisez GitHub CodeQL pour l’analyse automatisée de la sécurité et la détection des vulnérabilités.
Prérequis
Aucun
Prise en main d’Azure
Choisissez le compte Azure qui vous convient. Payez à l’utilisation ou essayez Azure gratuitement pendant jusqu’à 30 jours. S’inscrire.