Ilaria Digital School
Expert CyberSecurité & DevSecOps : Développer, PenTester et Déployer des applications sécurisées
Devenir Spécialiste CyberSecurité & DevSecOps : Comprendre les risques d’une application pour prioriser les tests et les corrections ; Réaliser un PenTest applicatif Web/API (reconnaissance, tests, preuves) sur un périmètre autorisé ; Identifier et valider les vulnérabilités majeures (auth/session, contrôle d’accès, injections, CSRF, CORS misconfigurations, uploads, SSRF, mauvaises configurations) ; Maîtriser les principaux outils comme Nmap, Wireshark, Metasploit, scripting Python ; Corriger proprement les failles et mettre en place des tests de non-régression ; Produire un rapport de vulnéra...
Koniecznie odwiedź stronę podcastu i wesprzyj twórcę: www.ilaria-academy.com
Autor
Ilaria Digital School
Kategoria
Strona podcastu
Ostatni odcinek
10 lip 2026
Gdzie słuchać?
Podcasty w aplikacji Replaio Radio Już wkrótcePodcasty trafią do aplikacji już wkrótce. Zainstaluj teraz i jako pierwszy zobacz nowe podejście do podcastów
Odcinki
Observer un paquet ICMP avec ping 01.05.2026 15:00
**Rappel théorique** Avant de commencer, revenons sur les concepts essentiels. Un paquet est l'unité de base de communication sur un réseau : c'est un bloc de données encapsulé avec des informations d'en-tête (adresse source, adresse destination, pro...
Concepts d'adresse IP et de paquet 30.04.2026 15:00
Dans les activités précédentes, tu as découvert ce qu'est un réseau, les notions d'hôte, de lien et de paquet. Tu as cartographié ton réseau domestique et manipulé le vocabulaire de base. Il est maintenant temps d'approfondir deux concepts absolument...
Cartographier son réseau domestique 29.04.2026 15:00
**Rappel théorique** Avant de commencer cet atelier, revenons sur les concepts fondamentaux abordés dans les cours précédents. Un réseau informatique est un ensemble d'hôtes (ordinateurs, smartphones, imprimantes, box internet, objets connectés) reli...
Vocabulaire de base d'un réseau (hôte, lien, paquet) 29.04.2026 15:00
Un réseau informatique est un ensemble de dispositifs interconnectés qui peuvent échanger des données entre eux. Avant de comprendre comment sécuriser un réseau, comment réaliser un test d'intrusion ou comment déployer une application sécurisée, il e...
Bienvenue et objectifs du chapitre 28.04.2026 15:00
Bienvenue dans ce chapitre consacré aux fondamentaux des réseaux, des protocoles et du modèle OSI. Ce chapitre constitue la pierre angulaire de toute votre progression dans le domaine de la cybersécurité et du DevSecOps. Sans une compréhension solide...
Synthèse générale et ouverture vers le prochain chapitre 28.04.2026 15:00
Ce cours constitue la synthèse de l'ensemble du chapitre d'introduction au cursus Expert CyberSécurité et DevSecOps. Il s'agit ici de consolider tous les concepts abordés, de les relier entre eux de manière cohérente, et d'ouvrir la voie vers les cha...
Atelier : Rédiger un micro-rapport sur un bug imaginaire 27.04.2026 15:00
**Rappel théorique** Un rapport de vulnérabilités est un document structuré qui permet de communiquer une faille de sécurité de manière claire, reproductible et exploitable par les équipes de développement et de management. Il ne s'agit pas simplemen...
Atelier : extraire les informations clés du rapport 24.04.2026 15:00
## Rappel théorique Un rapport de vulnérabilités est un document structuré qui consigne les failles découvertes lors d'un audit ou d'un pentest. Il ne s'agit pas d'une simple liste de bugs : chaque entrée contient des informations précises qui permet...
Lecture d'un rapport fictif de vulnérabilités : structure et terminologie 23.04.2026 15:00
Un rapport de vulnérabilités est un document structuré produit à l'issue d'un test de sécurité (aussi appelé test d'intrusion ou audit de sécurité). Il constitue la livraison principale d'un spécialiste en cybersécurité : c'est ce document qui justif...
Guide pas-à-pas : checklist avant commit 23.04.2026 15:00
Avant d'envoyer du code dans un dépôt partagé, chaque développeur ou ingénieur DevSecOps doit s'assurer que ce code ne constitue pas une porte d'entrée pour un attaquant. C'est précisément l'objectif d'une checklist avant commit : un ensemble de véri...
Mini-projet : créer un mini-pipeline YAML avec étapes sécurité commentées 22.04.2026 15:00
## Description du projet Ce mini-projet constitue le premier jalon concret de votre parcours DevSecOps. Vous allez concevoir et documenter un pipeline CI/CD minimal, écrit en YAML (compatible GitHub Actions ou GitLab CI), intégrant explicitement des ...
Atelier : placer les tests sécurité dans un workflow existant 21.04.2026 15:00
**Rappel théorique** Un workflow de développement (ou pipeline CI/CD) est une chaîne d'étapes automatisées qui transforme du code source en application déployée. L'enjeu du DevSecOps est d'intégrer les contrôles de sécurité à chaque étape de cette ch...
Les trois shifts : Shift-Left, Shift-Right, Feedback Loop 21.04.2026 15:00
Dans le monde du développement logiciel moderne, la sécurité n'est plus une étape que l'on réalise à la fin d'un projet, juste avant la mise en production. Cette approche ancienne a montré ses limites : les failles découvertes tardivement coûtent che...
Atelier : cartographier l'OWASP Top 10 sur le pipeline 20.04.2026 15:00
**Rappel théorique** L'OWASP Top 10 est une liste de référence publiée par l'Open Web Application Security Project recensant les dix catégories de vulnérabilités les plus critiques des applications web. Elle est mise à jour périodiquement (dernière v...
Présentation de l'OWASP Top 10 (vue d'ensemble) 17.04.2026 15:00
L'Open Web Application Security Project, connu sous le nom d'OWASP, est une fondation internationale à but non lucratif dédiée à l'amélioration de la sécurité des logiciels et des applications web. Elle rassemble des chercheurs, des développeurs, des...
Fiche mémo imprimable : pipeline sécurisé minimal 17.04.2026 15:00
Cette fiche mémo est conçue pour synthétiser, de façon claire et actionnable, les éléments essentiels d'un pipeline de livraison logicielle sécurisé. Elle reprend les notions abordées dans les activités précédentes (Git, traçabilité, politiques de br...
Atelier : configurer une règle pre-commit basique 16.04.2026 15:00
**Rappel théorique** Un hook Git est un script qui s'exécute automatiquement à un moment précis du cycle de vie d'un dépôt Git : avant un commit, après un push, etc. Le hook pre-commit est déclenché juste avant que Git enregistre le commit. C'est le ...
Politiques de branche sécurisées : concepts clés 15.04.2026 15:00
Dans les activités précédentes, tu as découvert Git, ses commandes de base, et surtout pourquoi l'historique Git est un outil précieux pour la traçabilité et la sécurité. Tu as même simulé un secret committé par erreur et appris à le corriger. Mainte...
Atelier : simuler un secret committé et le corriger 14.04.2026 15:00
## Rappel théorique Un 'secret' dans le contexte du développement logiciel désigne toute donnée sensible qui ne doit jamais apparaître dans un dépôt de code : mots de passe, clés API, tokens d'authentification, chaînes de connexion à une base de donn...
Git et traçabilité : l'historique au service de la sécurité 14.04.2026 15:00
Git est bien plus qu'un simple outil de sauvegarde de code. C'est un système de contrôle de versions distribué qui enregistre chaque modification apportée à un projet, avec une précision chirurgicale. Dans un contexte de cybersécurité et de DevSecOps...
Atelier : premières manipulations Git (clone, commit) 13.04.2026 15:00
**Rappel théorique** Git est un système de gestion de versions distribué. Chaque développeur ou ingénieur DevSecOps dispose d'une copie complète de l'historique du projet (le dépôt ou 'repository'). Trois concepts fondamentaux à maîtriser immédiateme...
Introduction très haut niveau à Git comme socle du pipeline 10.04.2026 15:00
Git est un système de gestion de versions distribué. Concrètement, il permet de suivre l'évolution d'un ensemble de fichiers au fil du temps, de conserver l'historique complet de toutes les modifications apportées à un projet, et de permettre à plusi...
Atelier : installer et vérifier la machine virtuelle de lab 09.04.2026 15:00
**Rappel théorique** Une machine virtuelle (VM) est un environnement d'exécution isolé, émulé par un hyperviseur (VirtualBox, VMware, Hyper-V) sur votre machine physique appelée « hôte ». La VM, appelée « invitée », se comporte comme un vrai ordinate...
Préparer son environnement de test sécurisé (VM, comptes, navigateur) 09.04.2026 15:00
Avant de réaliser le moindre test de sécurité ou de manipuler des outils offensifs, il est indispensable de mettre en place un environnement de travail adapté, isolé et contrôlé. Cette étape n'est pas optionnelle : elle conditionne la légalité, la sé...
Récapitulatif de la socle et checklist personnelle 08.04.2026 15:00
Ce cours est un récapitulatif structuré de tout ce que tu as appris depuis le début de cette introduction à la CyberSécurité et au DevSecOps. Son objectif est double : consolider les connaissances acquises et te fournir une checklist personnelle que ...
Podobne podcasty
Replaio nie jest wydawcą podcastów; nazwy audycji, okładki i audio należą do ich autorów i są rozpowszechniane przez publiczne kanały RSS