All Episodes
Expert CyberSecurité & DevSecOps : Développer, PenTester et Déployer des applications sécurisées — 63 episodes
Surface d’attaque – définition et identification
Adapter les principes à un microservice d’upload de fichiers
Étude de cas – Incident dû à l’absence de Least Privilege
Évaluer le Blog face aux principes de conception sécurisée
Principes de conception sécurisée – Least Privilege & Defense in Depth
Méthode STRIDE – description et exemples
Associer scénarios de risques à OWASP Top 10 (cartes)
Introduction légère à OWASP Top 10 (vision risques)
Repérer les actifs dans une application "Todo List"
Vocabulaire essentiel – actif, menace, vulnérabilité, risque
Bienvenue et objectifs du chapitre
Conclusion, ressources et prochains pas
Appliquer une checklist de hardening sur VM labo
Principes de hardening : CIS Benchmarks & minimisation
Journalisation & audit : syslog, journald, logrotate
Atelier : Simuler une tâche planifiée simple
Atelier : créer hello.py paramétrable
Scripts Python exécutables et arguments en ligne de commande
Atelier : Boucle while jusqu'à port 0
Atelier : parcourir une séquence de ports avec for
Boucles for et while : répéter des actions
Conditions if/else : prendre une décision
Atelier : Conversions de types et opérations simples
Atelier : déclarer des variables et afficher leur type
Variables et types de base en Python
Créer et activer un virtualenv pour isoler les scripts
Installer Python, l'éditeur et préparer l'environnement de travail
Concepts d'adresse IP et de paquet
Cartographier son réseau domestique
Vocabulaire de base d'un réseau (hôte, lien, paquet)
Bienvenue et objectifs du chapitre
Synthèse générale et ouverture vers le prochain chapitre
Atelier : Rédiger un micro-rapport sur un bug imaginaire
Atelier : extraire les informations clés du rapport
Lecture d'un rapport fictif de vulnérabilités : structure et terminologie
Guide pas-à-pas : checklist avant commit
Mini-projet : créer un mini-pipeline YAML avec étapes sécurité commentées
Atelier : placer les tests sécurité dans un workflow existant
Les trois shifts : Shift-Left, Shift-Right, Feedback Loop
Atelier : cartographier l'OWASP Top 10 sur le pipeline
Présentation de l'OWASP Top 10 (vue d'ensemble)
Fiche mémo imprimable : pipeline sécurisé minimal
Atelier : configurer une règle pre-commit basique
Politiques de branche sécurisées : concepts clés
Atelier : simuler un secret committé et le corriger
Atelier : premières manipulations Git (clone, commit)
Introduction très haut niveau à Git comme socle du pipeline
Storyboard : incident évité grâce à DevSecOps
Points de contrôle et artefacts dans le pipeline
Atelier de variation : adapter un pipeline sécurisé à un projet e-commerce
Atelier guidé : placer des contrôles sécurité dans un pipeline imaginaire
Le rôle de la sécurité à chaque étape du pipeline
Atelier guidé : visualiser un pipeline CI/CD simplifié
Introduction à DevOps et au concept DevSecOps
Synthèse visuelle intermédiaire : carte mentale des concepts
Atelier guidé : reconnaître la menace sur une capture d'écran
Menaces web courantes présentées simplement
Atelier de variation : créer vos propres exemples de menaces
Atelier guidé : identifier le pilier CIA menacé
Les piliers CIA : confidentialité, intégrité, disponibilité
Atelier guidé : associer chaque terme à un cas concret
Vocabulaire essentiel : sécurité, menace, vulnérabilité, risque
Bienvenue, objectifs et parcours du chapitre