[ INTERMÉDIAIRE ]
Cybersécurité
Analyste sécurité applicative
Des fondations système jusqu'à la sécurisation d'une chaîne de livraison : comprendre ce qu'on protège avant de savoir comment le protéger.
— / 13
- Module 01
Fondations système
On ne sécurise pas ce qu'on ne sait pas lire.
- ✓Les permissions Unix20 minLab
- ✓Processus et signaux20 minLab
- Module 02
Comprendre le risque
Le vocabulaire et les méthodes avant les outils.
- ✓Menace, risque, vulnérabilité25 minLab
- ✓Évaluer un risque30 minLab
- ✓Threat modeling avec STRIDE35 minLab
- Module 03
Sécuriser le développement
Intégrer la sécurité au cycle plutôt que l'ajouter à la fin.
- ✓DevSecOps35 minLab
- ✓Le cycle de vie sécurisé30 minLab
- ✓Tests de sécurité automatisés35 minLab
- Module 04
Sécuriser la chaîne de livraison
La pipeline est une cible, pas seulement un outil.
- ✓Chaîne d'approvisionnement logicielle40 minLab
- ✓Sécuriser une pipeline40 minLab
- ✓La confiance implicite30 minLab
- ✓Bloquer n'est pas sécuriser30 minLab
- Module 05
Point de vue offensif
Voir ce qu'un attaquant voit.
- ✓La reconnaissance25 minLab