Intégrer le Secure By design dans sa production logicielle - Niveau 1

Formation intra-entreprise

Training created on 3/4/25.
Programme version: 1

Type of training

Distance learning

Training duration

7 hours (1 day)

Accessibility

Yes
€1,500.00 Excluding VAT
Sign-up
€1,500.00 Excluding VAT
Sign-up
€1,500.00 Excluding VAT
Sign-up
Need to adapt this training to your needs? Do not hesitate to contact us for a customised quote! Contact us

Intégrer le Secure By design dans sa production logicielle - Niveau 1

Formation intra-entreprise


Pour un programmeur, être capable de produire du code sécurisé est de plus en plus une obligation, sachant qu’il n’a quasiment jamais été préparé à cela, ni dans ses études ni dans son parcours professionnel, les deux étant principalement centrés sur la production d’un code fonctionnel.

Objectives of the training

  • Prendre en compte les enjeux de la sécurité des applications : - sécuritaires : résistance à une attaque de pirate - commerciaux : satisfaction des exigences des donneurs d’ordre - normatifs : respects du RGPD et des normes DORA, NIS2, …
  • Comprendre la démarche Secure-by-Design, et la positionner par rapport aux logiques de tests (Pentest, DAST, SAST)
  • Prendre en compte les principaux modes d’attaque
  • Mettre en place la sécurité dans son application, au moyen des règles du Secure by design. La maîtrise des règles recherchée comprend : l’utilité de la règle, les cas où elle s’applique et les bonnes pratiques de mise en œuvre. Cette formation porte sur une cinquantaine de règles les plus essentielles de la programmation sécurisée

Profile of beneficiaries

For whom
  • Programmeur informatique : front end, back end ou fullstack. La formation s’applique à tous les langages de programmation.
Requirements
  • Aucun

Training content

Introduction (1 heure visioconférence)
  • Présentation de la formation : programme et pédagogie
  • Les enjeux de la sécurité des applications : attaques et conformité
Formation aux menaces (1 heure autoformation)
  • Les différents attaquants
  • Les différents types d’attaque sur logiciel
Le Secure by design (30 minutes autoformation)
  • Nature et logique
  • Son positionnement par rapport aux autres approches de sécurité logicielle
Évaluation des pratiques actuelles (30 minutes autoformation)
  • Analyse de pratiques par questionnaire
Debrief de l’évaluation (1 heure visioconférence)
  • Présentation des résultats des évaluations individuelles
Formation aux règles (2 heures 30 autoformation)
  • Les apprenants selon leur expérience se forment à 30 à 50 règles

Teaching team

Stéphane MOSNIER - Responsable Projets Formation - s.mosnier@digital-league.org Julia DELRIEU - Référente handicap- j.delrieu@digital-league.org Quentin POYET - Responsable administratif et financier - q.poyet@digital-league.org

Monitoring of implementation and evaluation of results

Technical and educational resources

Certification procedures

Obtaining procedure
  • Auto-évaluations réalisées : - au début de la formation au moyen de 50 questions, - en fin de formation, au moyen de 50 questions. La différence entre les deux permet de voir la progression. Le questionnaire de fin de formation permet de mesurer les éventuels freins à la mise en œuvre. Ces freins sont traités si besoin lors de la conclusion.

Reception capacity

Between 4 and 7 learners

Login delay

3 weeks

Accessibility

Si vous êtes en situation de handicap, n'hésitez pas à nous contacter pour envisager d'éventuelles adaptations à la formation