Skip to content

La sécurité, par où commencer ? Install party 🎉 Hands-on Labs (GBU-7756)

Notifications You must be signed in to change notification settings

davidaparicio/devsecops-workshop-devoxxfr23

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

36 Commits
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

La sécurité, par où commencer ? Install party 🎉

Lien de l'atelier

https://davidaparicio.gitlab.io/fr/codelabs/devoxxfr23/

Lien vers le projet Go

https://github.com/davidaparicio/namecheck

Lien vers le synopsis de la demo 42Crunch

https://github.com/davidaparicio/devsecops-workshop-devoxxfr23/blob/main/petstore/README.md

Description

Vous connaissez probablement les Linux Install Parties ? Alors, faisons de même avec la Sécurité, nous allons suivre l'approche DevSecOps du ministère américain de la défense. Pour cela, rien de plus simple, venez avec votre ordinateur, votre projet opensource et vos outils (IDE, CI/CD). Après quelques slides de présentation, nous évolurons étape par étape dans la sécurisation de votre application. Si votre application est dockerisée, nous évonquerons les bonnes pratiques de l'ANSSI sur ce sujet. Nous verrons ainsi, à travers cet atelier, comment le GitOps/CI/CD permettent à nous et aux organisations d'améliorer notre posture face à la sécurité.

Ce que nous allons réaliser durant ce workshop

  • Suivre la méthologie DevSecOps
  • Modéliser la menace
  • Outiller son éditeur de texte ou IDE favori
  • Appliquer la sécurité as code, en ayant une confiance nulle (Zéro Trust)
  • Programmer des tests de sécurité
  • Configurer des tests statiques et dynamiques des applications
  • Activer la signature numérique
  • Transférer les binaires de manière sécurisée
  • Mettre en place des scans et des patchs de sécurité
  • Étudier les Audits de sécurité
  • Monitorer et alerter sur les menaces actuelles

About

La sécurité, par où commencer ? Install party 🎉 Hands-on Labs (GBU-7756)

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages