#
Title
1

Surface d’attaque – définition et identification

2

Adapter les principes à un microservice d’upload de fichiers

3

Étude de cas – Incident dû à l’absence de Least Privilege

4

Évaluer le Blog face aux principes de conception sécurisée

5

Principes de conception sécurisée – Least Privilege & Defense in Depth

6

Méthode STRIDE – description et exemples

7

Associer scénarios de risques à OWASP Top 10 (cartes)

8

Introduction légère à OWASP Top 10 (vision risques)

9

Repérer les actifs dans une application "Todo List"

10

Vocabulaire essentiel – actif, menace, vulnérabilité, risque

11

Bienvenue et objectifs du chapitre

12

Conclusion, ressources et prochains pas

13

Appliquer une checklist de hardening sur VM labo

14

Principes de hardening : CIS Benchmarks & minimisation

15

Journalisation & audit : syslog, journald, logrotate

16

Atelier : Simuler une tâche planifiée simple

17

Atelier : créer hello.py paramétrable

18

Scripts Python exécutables et arguments en ligne de commande

19

Atelier : Boucle while jusqu'à port 0

20

Atelier : parcourir une séquence de ports avec for

21

Boucles for et while : répéter des actions

22

Conditions if/else : prendre une décision

23

Atelier : Conversions de types et opérations simples

24

Atelier : déclarer des variables et afficher leur type

25

Variables et types de base en Python

26

Créer et activer un virtualenv pour isoler les scripts

27

Installer Python, l'éditeur et préparer l'environnement de travail

28

Concepts d'adresse IP et de paquet

29

Cartographier son réseau domestique

30

Vocabulaire de base d'un réseau (hôte, lien, paquet)

31

Bienvenue et objectifs du chapitre

32

Synthèse générale et ouverture vers le prochain chapitre

33

Atelier : Rédiger un micro-rapport sur un bug imaginaire

34

Atelier : extraire les informations clés du rapport

35

Lecture d'un rapport fictif de vulnérabilités : structure et terminologie

36

Guide pas-à-pas : checklist avant commit

37

Mini-projet : créer un mini-pipeline YAML avec étapes sécurité commentées

38

Atelier : placer les tests sécurité dans un workflow existant

39

Les trois shifts : Shift-Left, Shift-Right, Feedback Loop

40

Atelier : cartographier l'OWASP Top 10 sur le pipeline

41

Présentation de l'OWASP Top 10 (vue d'ensemble)

42

Fiche mémo imprimable : pipeline sécurisé minimal

43

Atelier : configurer une règle pre-commit basique

44

Politiques de branche sécurisées : concepts clés

45

Atelier : simuler un secret committé et le corriger

46

Atelier : premières manipulations Git (clone, commit)

47

Introduction très haut niveau à Git comme socle du pipeline

48

Storyboard : incident évité grâce à DevSecOps

49

Points de contrôle et artefacts dans le pipeline

50

Atelier de variation : adapter un pipeline sécurisé à un projet e-commerce

51

Atelier guidé : placer des contrôles sécurité dans un pipeline imaginaire

52

Le rôle de la sécurité à chaque étape du pipeline

53

Atelier guidé : visualiser un pipeline CI/CD simplifié

54

Introduction à DevOps et au concept DevSecOps

55

Synthèse visuelle intermédiaire : carte mentale des concepts

56

Atelier guidé : reconnaître la menace sur une capture d'écran

57

Menaces web courantes présentées simplement

58

Atelier de variation : créer vos propres exemples de menaces

59

Atelier guidé : identifier le pilier CIA menacé

60

Les piliers CIA : confidentialité, intégrité, disponibilité

61

Atelier guidé : associer chaque terme à un cas concret

62

Vocabulaire essentiel : sécurité, menace, vulnérabilité, risque

63

Bienvenue, objectifs et parcours du chapitre