Formation DevSecOps AWS – Automatisation, CI/CD et sécurité Cloud
Cette formation permet d'intégrer les pratiques DevSecOps dans un environnement AWS afin d'automatiser les déploiements, renforcer la sécurité des applications et sécuriser les pipelines CI/CD.
Les participants apprennent à gérer les identités et les accès, protéger les secrets, sécuriser les images de conteneurs, automatiser les déploiements avec GitHub Actions et Terraform, utiliser les services AWS adaptés au DevSecOps et mettre en place la journalisation, le monitoring et les contrôles de sécurité nécessaires avant la mise en production.
Mis à jour le
La formation vSecOps AWS en bref
- Durée
- 2 jours, soit 14 heures de formation
- Horaire
- 9 h à 16 h 30
- Format
- Classe virtuelle en direct ou présentiel à Montréal et à Québec
- Public
- Ingénieurs DevOps et DevSecOps, Administrateurs AWS, Architectes Cloud, Développeurs Cloud, Administrateurs systèmes, Professionnels de la cybersécurité, Responsables de plateformes Cloud et CI/CD
- Prix
- 983 $ par participant, ou 835 $ pour organismes publics et OBNL (taxes en sus)
- Langue
- Français
Doussou Formation et vSecOps AWS en quelques faits
- Depuis 2016Doussou Formation donne des formations professionnelles au Québec
- 300+formations spécialisées au catalogue
- 97 %de satisfaction selon les évaluations clients
- RAP · CPMTFournisseur accrédité et organisme formateur reconnu
Prochaines sessions de la formation vSecOps AWS
Programme de la formation vSecOps AWS
Introduction au DevSecOps sur AWS
- Rappels sur DevOps et DevSecOps.
- Principes de Shift Left Security.
- Intégration de la sécurité dans le cycle de développement.
- Responsabilités partagées dans AWS.
- Architecture d'une chaîne DevSecOps Cloud.
- Automatisation et contrôles continus de sécurité.
Gestion des identités et des accès avec AWS IAM
- Utilisateurs, groupes, rôles et politiques IAM.
- Principe du moindre privilège.
- Politiques basées sur l'identité et les ressources.
- Gestion des permissions des applications et pipelines.
- Utilisation des rôles temporaires.
- Authentification multifactorielle.
- Analyse et réduction des privilèges excessifs.
- Bonnes pratiques IAM dans une démarche DevSecOps.
Gestion des secrets et données sensibles
- Risques liés aux secrets dans le code source.
- AWS Secrets Manager.
- AWS Systems Manager Parameter Store.
- Gestion des clés et credentials.
- Rotation des secrets.
- Protection des secrets dans les pipelines CI/CD.
- Utilisation des rôles IAM pour éviter les clés statiques.
Infrastructure as Code avec Terraform sur AWS
- Introduction à l'Infrastructure as Code.
- Configuration du provider AWS.
- Création de ressources AWS avec Terraform.
- Variables, outputs et modules.
- Gestion du State Terraform.
- Stockage distant sécurisé du State.
- Gestion des environnements.
- Bonnes pratiques de sécurité IaC.
Analyse de sécurité de l'Infrastructure as Code
- Détection des mauvaises configurations AWS.
- Analyse statique des fichiers Terraform.
- Présentation d'outils comme Checkov et Trivy.
- Identification des ressources exposées.
- Contrôle du chiffrement et des accès.
- Définition de règles de conformité.
- Blocage des configurations non conformes.
Création d'un pipeline CI/CD sécurisé avec GitHub Actions
- Architecture d'un pipeline CI/CD.
- Création de workflows GitHub Actions.
- Build et tests automatisés.
- Gestion des variables et secrets.
- Authentification sécurisée vers AWS.
- Utilisation de rôles AWS depuis GitHub Actions.
- Déploiement conditionnel.
- Gestion des environnements développement, test et production.
Sécurité du code et des dépendances
- Introduction au SAST.
- Analyse statique du code.
- Analyse des dépendances avec SCA.
- Détection des bibliothèques vulnérables.
- Détection des secrets dans le dépôt.
- Automatisation des scans dans le pipeline.
- Priorisation des vulnérabilités.
Sécurité des conteneurs avec Amazon ECR
- Création et sécurisation d'images Docker.
- Bonnes pratiques pour les Dockerfiles.
- Principe d'exécution en utilisateur non root.
- Amazon Elastic Container Registry.
- Gestion des permissions ECR.
- Scan des vulnérabilités des images.
- Gestion des versions et des tags.
- Contrôle des images avant déploiement.
Déploiement sécurisé avec Amazon ECS et Amazon EKS
- Présentation d'Amazon ECS et Amazon EKS.
- Choisir entre ECS et EKS selon les besoins.
- Déploiement d'une application conteneurisée.
- Gestion des rôles IAM pour les workloads.
- Gestion des secrets.
- Contrôle des accès réseau.
- Bonnes pratiques de sécurité des workloads.
- Automatisation du déploiement depuis le pipeline.
Security Gates et contrôle des déploiements
- Définition d'un Security Gate.
- Contrôles avant déploiement.
- Validation des tests.
- Contrôle des vulnérabilités critiques.
- Validation des configurations Terraform.
- Validation des images Docker.
- Approbation manuelle avant production.
- Blocage automatique des déploiements non conformes.
Journalisation et traçabilité avec AWS CloudTrail
- Importance de la traçabilité dans DevSecOps.
- Présentation d'AWS CloudTrail.
- Suivi des appels API et actions utilisateurs.
- Analyse des événements.
- Détection des changements sensibles.
- Conservation des journaux d'audit.
- Bonnes pratiques de journalisation.
Monitoring et alertes avec Amazon CloudWatch
- Présentation d'Amazon CloudWatch.
- Collecte de métriques et logs.
- Création d'alarmes.
- Surveillance des applications et infrastructures.
- Détection des comportements anormaux.
- Centralisation des logs.
- Création d'alertes de sécurité.
Services AWS de sécurité utiles au DevSecOps
- AWS Security Hub.
- Amazon GuardDuty.
- Amazon Inspector.
- AWS Config.
- AWS Key Management Service.
- Cas d'utilisation dans un processus DevSecOps.
- Centralisation et priorisation des alertes.
Construction d'une chaîne DevSecOps AWS complète
- Gestion du code source.
- Build et tests automatisés.
- Analyse du code et des dépendances.
- Analyse des configurations Terraform.
- Construction d'une image Docker.
- Publication dans Amazon ECR.
- Scan des vulnérabilités.
- Application des Security Gates.
- Déploiement sur AWS.
- Monitoring et journalisation.
Ateliers pratiques
- Création d'un rôle IAM avec permissions limitées.
- Stockage et récupération d'un secret avec AWS Secrets Manager.
- Déploiement d'une infrastructure AWS avec Terraform.
- Analyse de sécurité d'une configuration Terraform.
- Création d'un workflow GitHub Actions connecté à AWS.
- Ajout d'analyses de sécurité dans le pipeline.
- Construction et publication d'une image Docker dans Amazon ECR.
- Scan de vulnérabilités d'une image.
- Mise en place d'un Security Gate avant déploiement.
- Configuration d'une alerte et consultation des événements CloudTrail.
Méthode pédagogique
- La formation alterne présentations, démonstrations et ateliers pratiques. Les participants construisent progressivement une chaîne DevSecOps sur AWS, depuis l'automatisation de l'infrastructure jusqu'au déploiement sécurisé d'une application, en intégrant les contrôles de sécurité, la gestion des secrets, le monitoring et la traçabilité.
Tarifs et informations pratiques
Tarif préférentiel
835 $ / participant
Organismes publics et OBNL · taxes en sus
Prix public
983 $ / participant
Entreprises et particuliers · taxes en sus
Informations pratiques
- Durée : 2 jours, soit 14 heures de formation
- Horaire : 9 h à 16 h 30
- Format : Classe virtuelle en direct ou présentiel à Montréal et à Québec
- Paiement : en ligne (PayPal ou carte) à l’inscription, ou sur facture pour les organisations
Formation vSecOps AWS en entreprise
Formez toute votre équipe en groupe privé, sur vos propres documents, dans vos locaux ou en classe virtuelle, aux dates qui vous conviennent.
Avis des participants
97 % de satisfaction (évaluations de fin de formation, 120 évaluations) · Lire tous les témoignages
Pourquoi suivre cette formation vSecOps AWS
Objectifs : ce que vous saurez faire
- Comprendre l'approche DevSecOps appliquée à AWS.
- Sécuriser les identités, rôles et permissions avec AWS IAM.
- Protéger les secrets et informations sensibles.
- Automatiser le déploiement d'infrastructures AWS avec Terraform.
- Construire un pipeline CI/CD sécurisé avec GitHub Actions.
- Analyser les vulnérabilités du code et des dépendances.
- Sécuriser les images Docker et les registres Amazon ECR.
- Déployer des applications sur ECS ou EKS de manière sécurisée.
- Mettre en place des contrôles de sécurité avant le déploiement.
- Centraliser les logs et surveiller les événements de sécurité.
- Appliquer les bonnes pratiques DevSecOps dans AWS.
Prérequis
- Connaissances de base des services AWS.
- Notions de Git et de CI/CD recommandées.
- Une connaissance de Docker constitue un atout.
- Des notions de Terraform sont utiles, mais non obligatoires.
Ce qui est inclus
- Support de cours et fichiers d’exercices pour chaque participant
- Attestation de participation
- Possibilité de coaching personnalisé après la formation
- En session publique en présentiel :
- Thé et café
- Dîner dans un restaurant à proximité
- Stationnement (dans certaines villes)
- Connexion Internet sans fil
