Ilaria Digital School

Expert CyberSecurité & DevSecOps : Développer, PenTester et Déployer des applications sécurisées

Devenir Spécialiste CyberSecurité & DevSecOps : Comprendre les risques d’une application pour prioriser les tests et les corrections ; Réaliser un PenTest applicatif Web/API (reconnaissance, tests, preuves) sur un périmètre autorisé ; Identifier et valider les vulnérabilités majeures (auth/session, contrôle d’accès, injections, CSRF, CORS misconfigurations, uploads, SSRF, mauvaises configurations) ; Maîtriser les principaux outils comme Nmap, Wireshark, Metasploit, scripting Python ; Corriger proprement les failles et mettre en place des tests de non-régression ; Produire un rapport de vulnéra...

Author

Ilaria Digital School

Category

Education

Podcast website

www.ilaria-academy.com

Latest episode

Jul 10, 2026

Where to listen?

Podcasts in the app Replaio Radio Coming soon

Podcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts

Get it on Google Play Install for free Android almost 10M downloads · 4.8 rating iOS soon

Episodes

Mini-projet : écrire une user-story orientée sécurité 07.04.2026

## Présentation du mini-projet Ce mini-projet clôture la section d'introduction au DevSecOps. Après avoir manipulé des pipelines CI/CD, intégré des points de contrôle sécurité et simulé des incidents, il est temps de formaliser les exigences de sécur...

Storyboard : incident évité grâce à DevSecOps 06.04.2026

Dans ce chapitre, nous allons suivre un scénario fictif mais réaliste, inspiré de situations réelles rencontrées dans des entreprises en pleine transformation numérique. Ce storyboard vous permettra de visualiser concrètement comment l'approche DevSe...

Points de contrôle et artefacts dans le pipeline 06.04.2026

Dans les activités précédentes, tu as découvert ce qu'est un pipeline d'intégration et de livraison continues, et tu as appris à y placer des contrôles de sécurité à chaque étape. Maintenant, il est temps d'aller plus loin : comprendre précisément ce...

Atelier de variation : adapter un pipeline sécurisé à un projet e-commerce 03.04.2026

**Rappel théorique** Un pipeline CI/CD (Intégration Continue / Déploiement Continu) est une chaîne automatisée qui va du code source jusqu'à la mise en production. Dans une approche DevSecOps, la sécurité n'est pas ajoutée à la fin : elle est intégré...

Atelier guidé : placer des contrôles sécurité dans un pipeline imaginaire 02.04.2026

**Rappel théorique** Un pipeline CI/CD (Continuous Integration / Continuous Delivery) est une chaîne automatisée qui va du code source jusqu'au déploiement en production. Dans une approche DevSecOps, la sécurité n'est pas ajoutée à la fin : elle est ...

Le rôle de la sécurité à chaque étape du pipeline 02.04.2026

Dans le module précédent, tu as découvert ce qu'est un pipeline d'intégration et de livraison continues (CI/CD) et tu as appris à le distinguer d'une approche DevSecOps. Aujourd'hui, on va aller plus loin : on va examiner concrètement ce que la sécur...

Atelier guidé : visualiser un pipeline CI/CD simplifié 01.04.2026

**Rappel théorique** Avant d'entrer dans le vif du sujet, revenons sur les fondamentaux abordés dans le chapitre précédent sur DevOps et DevSecOps. Le CI/CD (Continuous Integration / Continuous Delivery ou Deployment) est un ensemble de pratiques qui...

Introduction à DevOps et au concept DevSecOps 31.03.2026

Avant d'entrer dans le vif du sujet de la cybersécurité appliquée au développement, il est indispensable de comprendre deux concepts fondamentaux qui structurent le travail des équipes techniques modernes : DevOps et DevSecOps. Ces deux approches ne ...

Synthèse visuelle intermédiaire : carte mentale des concepts 31.03.2026

Vous avez parcouru les premières notions fondamentales de la cybersécurité : le vocabulaire de base, les trois piliers CIA, et les menaces web courantes. Il est maintenant temps de consolider tout cela en une vision d'ensemble cohérente. Cette synthè...

Atelier guidé : reconnaître la menace sur une capture d'écran 29.03.2026

## Rappel théorique Avant d'entrer dans le vif du sujet, revenons rapidement sur les concepts essentiels vus dans les activités précédentes. Une **menace** est un événement ou une action potentiellement nuisible qui cible un système, une donnée ou un...

Menaces web courantes présentées simplement 28.03.2026

Dans les activités précédentes, vous avez découvert les concepts fondamentaux de la cybersécurité : sécurité, menace, vulnérabilité, risque, ainsi que les trois piliers que sont la confidentialité, l'intégrité et la disponibilité. Il est maintenant t...

Atelier de variation : créer vos propres exemples de menaces 27.03.2026

**Rappel théorique** Avant de plonger dans l'atelier, voici un rappel des concepts essentiels abordés dans les sessions précédentes. Une **menace** est tout événement ou acteur susceptible d'exploiter une **vulnérabilité** (faille ou faiblesse dans u...

Atelier guidé : identifier le pilier CIA menacé 26.03.2026

--- RAPPEL THÉORIQUE --- Le modèle CIA (Confidentiality, Integrity, Availability) est le socle conceptuel de toute démarche de cybersécurité. Il définit trois propriétés fondamentales que tout système d'information doit protéger. La Confidentialité g...

Les piliers CIA : confidentialité, intégrité, disponibilité 26.03.2026

En cybersécurité, tout repose sur trois piliers fondamentaux regroupés sous l'acronyme CIA, qui signifie Confidentialité, Intégrité et Disponibilité (en anglais : Confidentiality, Integrity, Availability). Ces trois concepts forment le socle de toute...

Atelier guidé : associer chaque terme à un cas concret 25.03.2026

**Rappel théorique** Avant de plonger dans l'atelier, voici un rappel des quatre piliers conceptuels que tu as abordés dans le chapitre précédent. La **sécurité** désigne l'ensemble des mesures mises en place pour protéger un système d'information co...

Vocabulaire essentiel : sécurité, menace, vulnérabilité, risque 24.03.2026

Avant de plonger dans les techniques de test d'intrusion, la correction de failles ou la mise en place de pipelines sécurisés, il est indispensable de parler la même langue que les professionnels de la cybersécurité. Ce cours pose les fondations conc...

Bienvenue, objectifs et parcours du chapitre 24.03.2026

Bienvenue dans ce cursus consacré à la cybersécurité et au DevSecOps. Ce chapitre introductif a pour but de vous donner une vision claire et complète de ce que vous allez apprendre, pourquoi vous allez l'apprendre, et comment le parcours est structur...

Listen to the Expert CyberSecurité & DevSecOps : Développer, PenTester et Déployer des applications sécurisées podcast in Replaio

Radio and podcasts in one app - free, with no sign-up. Install today and do not miss the launch

Get it on Google Play

Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.