Retour
Explorez tous les épisodes du podcast Expert CyberSecurité & DevSecOps : Développer, PenTester et Déployer des applications sécurisées
Plongez dans la liste complète des épisodes de Expert CyberSecurité & DevSecOps : Développer, PenTester et Déployer des applications sécurisées. Chaque épisode est catalogué accompagné de descriptions détaillées, ce qui facilite la recherche et l'exploration de sujets spécifiques. Suivez tous les épisodes de votre podcast préféré et ne manquez aucun contenu pertinent.
| Titre | Date | Durée | |
|---|---|---|---|
| Bienvenue, objectifs et parcours du chapitre | 24 Mar 2026 | 00:15:00 | |
Bienvenue dans ce cursus consacré à la cybersécurité et au DevSecOps. Ce chapitre introductif a pour but de vous donner une vision claire et complète de ce que vous allez apprendre, pourquoi vous allez l'apprendre, et comment le parcours est structur... | |||
| Vocabulaire essentiel : sécurité, menace, vulnérabilité, risque | 24 Mar 2026 | 00:15:00 | |
Avant de plonger dans les techniques de test d'intrusion, la correction de failles ou la mise en place de pipelines sécurisés, il est indispensable de parler la même langue que les professionnels de la cybersécurité. Ce cours pose les fondations conc... | |||
| Atelier guidé : visualiser un pipeline CI/CD simplifié | 01 Apr 2026 | 00:15:00 | |
**Rappel théorique** Avant d'entrer dans le vif du sujet, revenons sur les fondamentaux abordés dans le chapitre précédent sur DevOps et DevSecOps. Le CI/CD (Continuous Integration / Continuous Delivery ou Deployment) est un ensemble de pratiques qui... | |||
| Le rôle de la sécurité à chaque étape du pipeline | 02 Apr 2026 | 00:15:00 | |
Dans le module précédent, tu as découvert ce qu'est un pipeline d'intégration et de livraison continues (CI/CD) et tu as appris à le distinguer d'une approche DevSecOps. Aujourd'hui, on va aller plus loin : on va examiner concrètement ce que la sécur... | |||
| Atelier guidé : placer des contrôles sécurité dans un pipeline imaginaire | 02 Apr 2026 | 00:15:00 | |
**Rappel théorique** Un pipeline CI/CD (Continuous Integration / Continuous Delivery) est une chaîne automatisée qui va du code source jusqu'au déploiement en production. Dans une approche DevSecOps, la sécurité n'est pas ajoutée à la fin : elle est ... | |||
| Atelier de variation : adapter un pipeline sécurisé à un projet e-commerce | 03 Apr 2026 | 00:15:00 | |
**Rappel théorique** Un pipeline CI/CD (Intégration Continue / Déploiement Continu) est une chaîne automatisée qui va du code source jusqu'à la mise en production. Dans une approche DevSecOps, la sécurité n'est pas ajoutée à la fin : elle est intégré... | |||
| Points de contrôle et artefacts dans le pipeline | 06 Apr 2026 | 00:15:00 | |
Dans les activités précédentes, tu as découvert ce qu'est un pipeline d'intégration et de livraison continues, et tu as appris à y placer des contrôles de sécurité à chaque étape. Maintenant, il est temps d'aller plus loin : comprendre précisément ce... | |||
| Storyboard : incident évité grâce à DevSecOps | 06 Apr 2026 | 00:15:00 | |
Dans ce chapitre, nous allons suivre un scénario fictif mais réaliste, inspiré de situations réelles rencontrées dans des entreprises en pleine transformation numérique. Ce storyboard vous permettra de visualiser concrètement comment l'approche DevSe... | |||
| Mini-projet : écrire une user-story orientée sécurité | 07 Apr 2026 | 00:15:00 | |
## Présentation du mini-projet Ce mini-projet clôture la section d'introduction au DevSecOps. Après avoir manipulé des pipelines CI/CD, intégré des points de contrôle sécurité et simulé des incidents, il est temps de formaliser les exigences de sécur... | |||
| Récapitulatif de la socle et checklist personnelle | 08 Apr 2026 | 00:15:00 | |
Ce cours est un récapitulatif structuré de tout ce que tu as appris depuis le début de cette introduction à la CyberSécurité et au DevSecOps. Son objectif est double : consolider les connaissances acquises et te fournir une checklist personnelle que ... | |||
| Préparer son environnement de test sécurisé (VM, comptes, navigateur) | 09 Apr 2026 | 00:15:00 | |
Avant de réaliser le moindre test de sécurité ou de manipuler des outils offensifs, il est indispensable de mettre en place un environnement de travail adapté, isolé et contrôlé. Cette étape n'est pas optionnelle : elle conditionne la légalité, la sé... | |||
| Atelier : installer et vérifier la machine virtuelle de lab | 09 Apr 2026 | 00:15:00 | |
**Rappel théorique** Une machine virtuelle (VM) est un environnement d'exécution isolé, émulé par un hyperviseur (VirtualBox, VMware, Hyper-V) sur votre machine physique appelée « hôte ». La VM, appelée « invitée », se comporte comme un vrai ordinate... | |||
| Atelier guidé : associer chaque terme à un cas concret | 25 Mar 2026 | 00:15:00 | |
**Rappel théorique** Avant de plonger dans l'atelier, voici un rappel des quatre piliers conceptuels que tu as abordés dans le chapitre précédent. La **sécurité** désigne l'ensemble des mesures mises en place pour protéger un système d'information co... | |||
| Introduction très haut niveau à Git comme socle du pipeline | 10 Apr 2026 | 00:15:00 | |
Git est un système de gestion de versions distribué. Concrètement, il permet de suivre l'évolution d'un ensemble de fichiers au fil du temps, de conserver l'historique complet de toutes les modifications apportées à un projet, et de permettre à plusi... | |||
| Atelier : premières manipulations Git (clone, commit) | 13 Apr 2026 | 00:15:00 | |
**Rappel théorique** Git est un système de gestion de versions distribué. Chaque développeur ou ingénieur DevSecOps dispose d'une copie complète de l'historique du projet (le dépôt ou 'repository'). Trois concepts fondamentaux à maîtriser immédiateme... | |||
| Git et traçabilité : l'historique au service de la sécurité | 14 Apr 2026 | 00:15:00 | |
Git est bien plus qu'un simple outil de sauvegarde de code. C'est un système de contrôle de versions distribué qui enregistre chaque modification apportée à un projet, avec une précision chirurgicale. Dans un contexte de cybersécurité et de DevSecOps... | |||
| Atelier : simuler un secret committé et le corriger | 14 Apr 2026 | 00:15:00 | |
## Rappel théorique Un 'secret' dans le contexte du développement logiciel désigne toute donnée sensible qui ne doit jamais apparaître dans un dépôt de code : mots de passe, clés API, tokens d'authentification, chaînes de connexion à une base de donn... | |||
| Politiques de branche sécurisées : concepts clés | 15 Apr 2026 | 00:15:00 | |
Dans les activités précédentes, tu as découvert Git, ses commandes de base, et surtout pourquoi l'historique Git est un outil précieux pour la traçabilité et la sécurité. Tu as même simulé un secret committé par erreur et appris à le corriger. Mainte... | |||
| Atelier : configurer une règle pre-commit basique | 16 Apr 2026 | 00:15:00 | |
**Rappel théorique** Un hook Git est un script qui s'exécute automatiquement à un moment précis du cycle de vie d'un dépôt Git : avant un commit, après un push, etc. Le hook pre-commit est déclenché juste avant que Git enregistre le commit. C'est le ... | |||
| Fiche mémo imprimable : pipeline sécurisé minimal | 17 Apr 2026 | 00:15:00 | |
Cette fiche mémo est conçue pour synthétiser, de façon claire et actionnable, les éléments essentiels d'un pipeline de livraison logicielle sécurisé. Elle reprend les notions abordées dans les activités précédentes (Git, traçabilité, politiques de br... | |||
| Présentation de l'OWASP Top 10 (vue d'ensemble) | 17 Apr 2026 | 00:15:00 | |
L'Open Web Application Security Project, connu sous le nom d'OWASP, est une fondation internationale à but non lucratif dédiée à l'amélioration de la sécurité des logiciels et des applications web. Elle rassemble des chercheurs, des développeurs, des... | |||
| Atelier : cartographier l'OWASP Top 10 sur le pipeline | 20 Apr 2026 | 00:15:00 | |
**Rappel théorique** L'OWASP Top 10 est une liste de référence publiée par l'Open Web Application Security Project recensant les dix catégories de vulnérabilités les plus critiques des applications web. Elle est mise à jour périodiquement (dernière v... | |||
| Les trois shifts : Shift-Left, Shift-Right, Feedback Loop | 21 Apr 2026 | 00:15:00 | |
Dans le monde du développement logiciel moderne, la sécurité n'est plus une étape que l'on réalise à la fin d'un projet, juste avant la mise en production. Cette approche ancienne a montré ses limites : les failles découvertes tardivement coûtent che... | |||
| Les piliers CIA : confidentialité, intégrité, disponibilité | 26 Mar 2026 | 00:15:00 | |
En cybersécurité, tout repose sur trois piliers fondamentaux regroupés sous l'acronyme CIA, qui signifie Confidentialité, Intégrité et Disponibilité (en anglais : Confidentiality, Integrity, Availability). Ces trois concepts forment le socle de toute... | |||
| Atelier : placer les tests sécurité dans un workflow existant | 21 Apr 2026 | 00:15:00 | |
**Rappel théorique** Un workflow de développement (ou pipeline CI/CD) est une chaîne d'étapes automatisées qui transforme du code source en application déployée. L'enjeu du DevSecOps est d'intégrer les contrôles de sécurité à chaque étape de cette ch... | |||
| Mini-projet : créer un mini-pipeline YAML avec étapes sécurité commentées | 22 Apr 2026 | 00:15:00 | |
## Description du projet Ce mini-projet constitue le premier jalon concret de votre parcours DevSecOps. Vous allez concevoir et documenter un pipeline CI/CD minimal, écrit en YAML (compatible GitHub Actions ou GitLab CI), intégrant explicitement des ... | |||
| Guide pas-à-pas : checklist avant commit | 23 Apr 2026 | 00:15:00 | |
Avant d'envoyer du code dans un dépôt partagé, chaque développeur ou ingénieur DevSecOps doit s'assurer que ce code ne constitue pas une porte d'entrée pour un attaquant. C'est précisément l'objectif d'une checklist avant commit : un ensemble de véri... | |||
| Lecture d'un rapport fictif de vulnérabilités : structure et terminologie | 23 Apr 2026 | 00:15:00 | |
Un rapport de vulnérabilités est un document structuré produit à l'issue d'un test de sécurité (aussi appelé test d'intrusion ou audit de sécurité). Il constitue la livraison principale d'un spécialiste en cybersécurité : c'est ce document qui justif... | |||
| Atelier : extraire les informations clés du rapport | 24 Apr 2026 | 00:15:00 | |
## Rappel théorique Un rapport de vulnérabilités est un document structuré qui consigne les failles découvertes lors d'un audit ou d'un pentest. Il ne s'agit pas d'une simple liste de bugs : chaque entrée contient des informations précises qui permet... | |||
| Atelier : Rédiger un micro-rapport sur un bug imaginaire | 27 Apr 2026 | 00:15:00 | |
**Rappel théorique** Un rapport de vulnérabilités est un document structuré qui permet de communiquer une faille de sécurité de manière claire, reproductible et exploitable par les équipes de développement et de management. Il ne s'agit pas simplemen... | |||
| Atelier guidé : identifier le pilier CIA menacé | 26 Mar 2026 | 00:15:00 | |
--- RAPPEL THÉORIQUE --- Le modèle CIA (Confidentiality, Integrity, Availability) est le socle conceptuel de toute démarche de cybersécurité. Il définit trois propriétés fondamentales que tout système d'information doit protéger. La Confidentialité g... | |||
| Atelier de variation : créer vos propres exemples de menaces | 27 Mar 2026 | 00:15:00 | |
**Rappel théorique** Avant de plonger dans l'atelier, voici un rappel des concepts essentiels abordés dans les sessions précédentes. Une **menace** est tout événement ou acteur susceptible d'exploiter une **vulnérabilité** (faille ou faiblesse dans u... | |||
| Menaces web courantes présentées simplement | 28 Mar 2026 | 00:15:00 | |
Dans les activités précédentes, vous avez découvert les concepts fondamentaux de la cybersécurité : sécurité, menace, vulnérabilité, risque, ainsi que les trois piliers que sont la confidentialité, l'intégrité et la disponibilité. Il est maintenant t... | |||
| Atelier guidé : reconnaître la menace sur une capture d'écran | 29 Mar 2026 | 00:15:00 | |
## Rappel théorique Avant d'entrer dans le vif du sujet, revenons rapidement sur les concepts essentiels vus dans les activités précédentes. Une **menace** est un événement ou une action potentiellement nuisible qui cible un système, une donnée ou un... | |||
| Synthèse visuelle intermédiaire : carte mentale des concepts | 31 Mar 2026 | 00:15:00 | |
Vous avez parcouru les premières notions fondamentales de la cybersécurité : le vocabulaire de base, les trois piliers CIA, et les menaces web courantes. Il est maintenant temps de consolider tout cela en une vision d'ensemble cohérente. Cette synthè... | |||
| Introduction à DevOps et au concept DevSecOps | 31 Mar 2026 | 00:15:00 | |
Avant d'entrer dans le vif du sujet de la cybersécurité appliquée au développement, il est indispensable de comprendre deux concepts fondamentaux qui structurent le travail des équipes techniques modernes : DevOps et DevSecOps. Ces deux approches ne ... | |||
| Synthèse générale et ouverture vers le prochain chapitre | 28 Apr 2026 | 00:15:00 | |
Ce cours constitue la synthèse de l'ensemble du chapitre d'introduction au cursus Expert CyberSécurité et DevSecOps. Il s'agit ici de consolider tous les concepts abordés, de les relier entre eux de manière cohérente, et d'ouvrir la voie vers les cha... | |||
| Bienvenue et objectifs du chapitre | 28 Apr 2026 | 00:15:00 | |
Bienvenue dans ce chapitre consacré aux fondamentaux des réseaux, des protocoles et du modèle OSI. Ce chapitre constitue la pierre angulaire de toute votre progression dans le domaine de la cybersécurité et du DevSecOps. Sans une compréhension solide... | |||
| Vocabulaire de base d'un réseau (hôte, lien, paquet) | 29 Apr 2026 | 00:15:00 | |
Un réseau informatique est un ensemble de dispositifs interconnectés qui peuvent échanger des données entre eux. Avant de comprendre comment sécuriser un réseau, comment réaliser un test d'intrusion ou comment déployer une application sécurisée, il e... | |||
| Cartographier son réseau domestique | 29 Apr 2026 | 00:15:00 | |
**Rappel théorique** Avant de commencer cet atelier, revenons sur les concepts fondamentaux abordés dans les cours précédents. Un réseau informatique est un ensemble d'hôtes (ordinateurs, smartphones, imprimantes, box internet, objets connectés) reli... | |||
| Concepts d'adresse IP et de paquet | 30 Apr 2026 | 00:15:00 | |
Dans les activités précédentes, tu as découvert ce qu'est un réseau, les notions d'hôte, de lien et de paquet. Tu as cartographié ton réseau domestique et manipulé le vocabulaire de base. Il est maintenant temps d'approfondir deux concepts absolument... | |||
| Observer un paquet ICMP avec ping | 01 May 2026 | 00:15:00 | |
**Rappel théorique** Avant de commencer, revenons sur les concepts essentiels. Un paquet est l'unité de base de communication sur un réseau : c'est un bloc de données encapsulé avec des informations d'en-tête (adresse source, adresse destination, pro... | |||
| Associer adresses IP à l'équipement | 01 May 2026 | 00:15:00 | |
--- RAPPEL THÉORIQUE --- Une adresse IP (Internet Protocol) est un identifiant logique attribué à chaque interface réseau d'un équipement. En IPv4, elle se présente sous la forme de 4 octets séparés par des points (ex. : 192.168.1.42). Il existe deux... | |||
| Notion de topologie, switch vs routeur | 04 May 2026 | 00:15:00 | |
Jusqu'ici, vous avez découvert ce qu'est un hôte, un lien, un paquet, une adresse IP. Vous avez cartographié votre réseau domestique et observé des paquets circuler avec la commande ping. Il est maintenant temps d'aller plus loin : comprendre comment... | |||
| Visualiser un flux réseau avec simulateur en ligne | 05 May 2026 | 00:15:00 | |
RAPPEL THÉORIQUE Avant de plonger dans l'atelier, voici les notions essentielles à avoir en tête. Un réseau est un ensemble d'équipements (hôtes, routeurs, switches) reliés entre eux par des liens, qui communiquent en échangeant des paquets. Chaque p... | |||
| Introduction au modèle OSI et encapsulation | 06 May 2026 | 00:15:00 | |
Le modèle OSI (Open Systems Interconnection, soit Interconnexion des Systèmes Ouverts) est un cadre de référence conceptuel créé par l'Organisation Internationale de Normalisation en 1984. Son objectif est de standardiser la façon dont les équipement... | |||
| Empiler les couches (activité Lego virtuelle) | 06 May 2026 | 00:15:00 | |
**Rappel théorique** Le modèle OSI (Open Systems Interconnection) est un cadre conceptuel qui découpe la communication réseau en 7 couches distinctes, chacune ayant un rôle précis. De bas en haut : Physique (1), Liaison de données (2), Réseau (3), Tr... | |||
| Couche 1 Physique – supports et signaux | 07 May 2026 | 00:15:00 | |
La couche 1 du modèle OSI, appelée couche Physique, est le fondement absolu de toute communication réseau. Sans elle, aucun bit de données ne peut circuler entre deux équipements. Comprendre cette couche, c'est comprendre comment l'information, sous ... | |||
| Choisir le bon câble (scénario interactif) | 07 May 2026 | 00:15:00 | |
**Rappel théorique – Couche 1 Physique : câbles, supports et signaux** La couche 1 du modèle OSI, la couche Physique, définit comment les bits sont transmis d'un équipement à un autre via un support matériel. Ce support peut être électrique (câble cu... | |||
| Couche 2 Liaison de données – trame Ethernet & MAC | 08 May 2026 | 00:15:00 | |
La couche 2 du modèle OSI s'appelle la couche Liaison de données. Elle se situe juste au-dessus de la couche 1 Physique, que tu viens d'étudier, et juste en dessous de la couche 3 Réseau. Son rôle est fondamental : elle prend les bits bruts transmis ... | |||
© My Podcast Data · Projet indépendant · Données issues d'Apple & Spotify