École Hexagone Executive

Sécurité cloud et DevSecOps

Sécuriser le cloud et intégrer la sécurité dans les chaînes de déploiement.

Sécuriser les environnements Cloud et intégrer les pratiques DevSecOps dans les chaînes de déploiement.

Durée
4 jours (28 heures)
Modalités
Présentiel, Distanciel synchrone, Hybride
Prochaine session
18 déc. 2026 → 6 janv. 2027
Prix
3 300 € HT

Objectifs pédagogiques

  • Appliquer les principes de sécurité du cloud
  • Intégrer la sécurité dans une démarche DevSecOps
  • Automatiser les contrôles dans les pipelines
  • Définir une stratégie de sécurité cloud

Public visé

Ingénieurs DevOps, administrateurs cloud, RSSI

Prérequis

Expérience en administration Cloud et notions DevOps

En bref

Niveau
Expert
Durée
4 jours (28 heures)
Prix
3 300 € HT
Modalités pédagogiques
Présentiel, Distanciel synchrone, Hybride
Formats
Inter-entreprises, Intra-entreprise
Langue
Français
Lieux
Versailles, La Défense (Tour Canopy), Clermont-Ferrand
Effectif
De 2 à 12 participants

Programme détaillé

Le programme relie la protection de l’environnement cloud à celle de la chaîne de livraison logicielle. Les exercices s’appuient sur une application, des configurations d’infrastructure et un pipeline de démonstration.

Module 1 – Sécurité Cloud

  • Responsabilité partagée et répartition des contrôles selon les services utilisés.
  • Cartographie des actifs, des données, des identités et des dépendances de l’application.
  • Organisation des environnements et séparation entre développement, test et production.
  • Identités humaines et applicatives : fédération, accès temporaires et moindre privilège.
  • Segmentation réseau, maîtrise des accès publics et protection des interfaces d’administration.
  • Protection des données et gestion des clés et des secrets.
  • Journalisation, surveillance et contrôle des configurations cloud.
  • Risques liés aux permissions excessives, aux ressources exposées et aux identifiants compromis.

Revue d’architecture : Examiner l’environnement cloud de l’application de démonstration, identifier les risques prioritaires et définir les contrôles nécessaires avant son déploiement.

Module 2 – DevSecOps - sécurité cloud

  • Répartition des responsabilités entre développement, exploitation et sécurité tout au long de la livraison.
  • Protection du dépôt de code : accès, branches, revues et validation des changements.
  • Détection des secrets et gestion des identifiants utilisés par les pipelines.
  • Analyse statique du code, analyse des dépendances et tests dynamiques : apports, limites et complémentarité.
  • Contrôle des fichiers d’Infrastructure as Code et prévention des configurations dangereuses.
  • Construction et analyse des images de conteneurs.
  • Protection des runners et des agents de build, isolation des tâches et limitation des permissions.
  • Traçabilité des artefacts : versions, composants, provenance et vérification avant déploiement.
  • Critères de blocage, analyse des résultats et gestion des exceptions.
  • Accès du pipeline au cloud et séparation des autorisations entre environnements.
  • Traitement des vulnérabilités après livraison et retour des constats vers les équipes de développement.

Travaux pratiques : Compléter progressivement un pipeline fourni avec des contrôles de secrets, de dépendances, d’images et de configuration. Corriger plusieurs défauts, vérifier les résultats et définir les conditions autorisant le déploiement.

Module 3 – Stratégies de sécurité Cloud

  • Définition d’exigences de sécurité adaptées aux applications, aux données et aux risques.
  • Traduction des exigences en configurations de référence et en contrôles automatisables.
  • Gouvernance des identités, des ressources et des politiques de déploiement.
  • Suivi des écarts de configuration et maîtrise des modifications réalisées hors pipeline.
  • Organisation du traitement des vulnérabilités : responsabilités, délais et vérification des corrections.
  • Réponse à une compromission de la chaîne de livraison : limitation des accès, rotation des secrets et vérification des artefacts.
  • Continuité des déploiements, retour à une version de confiance et conservation des traces.
  • Indicateurs utiles : couverture des contrôles, vulnérabilités en attente, exceptions et délais de correction.
  • Plan d’amélioration progressif conciliant sécurité et fonctionnement des équipes.

Mise en situation : À partir d’une compromission fictive du pipeline ou d’un identifiant de déploiement, proposer les premières mesures de réponse et les contrôles à renforcer. Présenter un plan d’amélioration avec responsables et critères de vérification.

Méthodes pédagogiques

  • Animation par un consultant praticien, en mission chez nos clients
  • Apports structurés, suivis d'une mise en pratique immédiate
  • Études de cas issues de situations réelles rencontrées en entreprise
  • Travaux pratiques sur poste tout au long de la formation
  • Un fil conducteur relie les modules : chaque notion est appliquée avant la suivante
  • Accompagnement individualisé et traitement des cas apportés par les participants
  • Supports et ressources remis à l'issue de la formation

Modalités d'évaluation

  • Test de positionnement en amont
  • Travaux pratiques évalués tout au long de la formation
  • Évaluation finale des acquis
  • Attestation de fin de formation

Formateur

Formateur expert

Cette formation est animée par l'un de nos formateurs experts du domaine. Nos formateurs sont des praticiens en activité, au sein d'ACENSI, ESN de 2 500 consultants, ou de notre réseau d'experts partenaires : ils interviennent au quotidien sur les sujets qu'ils enseignent, et transmettent des méthodes éprouvées sur des projets réels plutôt que des connaissances théoriques. Chaque intervenant est sélectionné pour son expertise technique, son expérience opérationnelle et ses qualités pédagogiques.

Financement

Cette formation peut être financée par :

  • OPCO de votre branche professionnelle, pour les salariés
  • Plan de développement des compétences de votre entreprise
  • France Travail (AIF), pour les demandeurs d'emploi
  • Transitions Pro, dans le cadre d'un projet de reconversion professionnelle

Nous vous accompagnons dans le montage de votre dossier de financement.

Accessibilité

Toutes nos formations sont accessibles aux personnes en situation de handicap. Avant votre inscription, notre référent handicap étudie avec vous vos besoins et les adaptations possibles : aménagement du rythme et des modalités, adaptation des supports, accessibilité des locaux, et recours si nécessaire à des partenaires spécialisés. Nos trois sites sont accessibles aux personnes à mobilité réduite.

Inscription

S'inscrire à la session du 18 déc. 2026 → 6 janv. 2027

Laissez vos coordonnées : un conseiller vous recontacte pour confirmer votre inscription et son financement.