Artwork for Expert CyberSecurité & DevSecOps : Développer, PenTester et Déployer des applications sécurisées
Education

Expert CyberSecurité & DevSecOps : Développer, PenTester et Déployer des applications sécurisées

Ilaria Digital School

Devenir Spécialiste CyberSecurité & DevSecOps : Comprendre les risques d’une application pour prioriser les tests et les corrections ; Réaliser un PenTest applicatif Web/API (reconnaissance, tests, preuves) sur un périmètre autorisé ; Identifier et valider les vulnérabilités majeures (auth/session, contrôle d’accès, injections, CSRF, CORS misconfigurations, uploads, SSRF, mauvaises configurations) ; Maîtriser les principaux outils comme Nmap, Wireshark, Metasploit, scripting Python ; Corriger proprement les failles et mettre en place des tests de non-régression ; Produire un rapport de vulnérabilités ; Mettre en place une chaîne de livraison sécurisée : CI/CD, SAST (Static Application Security Testing), DAST (Dynamic Application Security Testing), SCA (Software Composition Analysis), conteneurs.

  • 141 episodes
  • Updated Yesterday

Episodes141

  • Yesterday · 15 min

    Gestion des processus : ps, top, nice

    La gestion des processus est une compétence fondamentale pour tout professionnel de la cybersécurité et du DevSecOps. Comprendre ce qui tourne sur un système Linux, comment l'observer et comment influencer les priorités d'exécution permet d'identifie...

  • Monday · 15 min

    Synthèse & fiche mémo navigation/permissions

    Cette synthèse a pour but de consolider l'ensemble des connaissances abordées dans ce chapitre sur la navigation et les permissions sous Linux. Elle constitue une fiche mémo complète, directement exploitable en contexte professionnel de cybersécurité...

  • Friday · 15 min

    Bits spéciaux : setuid, setgid, sticky

    Dans les chapitres précédents, vous avez appris à gérer les permissions classiques sur Linux : lecture, écriture, exécution, et comment les attribuer avec chmod en notation symbolique ou numérique. Vous avez également travaillé sur la propriété des f...

  • Friday · 15 min

    Sécuriser un dossier partagé

    **Rappel théorique** Sous Linux, chaque fichier et dossier possède trois niveaux de permissions : propriétaire (user), groupe (group) et autres (others). Pour chacun, trois droits s'appliquent : lecture (r=4), écriture (w=2) et exécution (x=1). Ces d...

  • Thursday · 15 min

    chown et chgrp

    **Rappel théorique** Sous Linux, chaque fichier et répertoire appartient à un utilisateur (owner) et à un groupe (group). Ces deux attributs, combinés aux permissions (vus avec chmod), définissent entièrement qui peut lire, écrire ou exécuter une res...

  • July 29 · 15 min

    Diagnostiquer les erreurs de permission courantes

    Les permissions Linux sont au cœur de la sécurité des systèmes. Une mauvaise configuration peut bloquer des utilisateurs légitimes, exposer des fichiers sensibles ou ouvrir des portes à des attaquants. Ce cours vous apprend à identifier, comprendre e...

  • July 29 · 15 min

    chmod numérique 755/644

    **Rappel théorique** Les permissions Linux définissent qui peut lire (r=4), écrire (w=2) ou exécuter (x=1) un fichier ou répertoire. La notation numérique (octale) additionne ces valeurs pour trois catégories : propriétaire (user), groupe (group) et ...

  • July 28 · 15 min

    chmod symbolique pas à pas

    **Rappel théorique** Les permissions Linux définissent qui peut lire (r), écrire (w) ou exécuter (x) un fichier ou un répertoire. Chaque ressource possède trois niveaux de permissions : le propriétaire (u, pour user), le groupe (g), et les autres (o,...

  • July 27 · 15 min

    Permissions et propriété : introduction

    Les permissions et la propriété des fichiers sont au cœur de la sécurité d'un système Linux. Comprendre ce mécanisme est fondamental pour tout professionnel de la cybersécurité : une mauvaise configuration des permissions est l'une des causes les plu...

  • July 24 · 15 min

    Copier, déplacer et supprimer en toute sécurité

    **Rappel théorique** Les commandes cp, mv et rm sont au cœur de la manipulation de fichiers sous Linux. Comprendre leur comportement exact est critique, surtout dans un contexte de cybersécurité où une erreur peut effacer des preuves, écraser des fic...

  • July 24 · 15 min

    Manipulation de fichiers : touch, mkdir, cp, mv, rm

    Dans les activités précédentes, vous avez appris à naviguer dans le système de fichiers Linux, à utiliser les commandes de base comme pwd, ls et cd, et à comprendre la hiérarchie des répertoires. Vous êtes maintenant capable de vous repérer dans l'ar...

  • July 23 · 15 min

    Hiérarchie du système de fichiers Linux

    Linux organise tous ses fichiers selon une structure arborescente unique, appelée la hiérarchie du système de fichiers. Contrairement à Windows qui utilise plusieurs lettres de lecteur (C:, D:, etc.), Linux part d'un seul point d'entrée appelé la rac...

  • July 22 · 15 min

    Explorer avec tree

    **Rappel théorique** Avant de démarrer cet atelier, revenons sur les concepts essentiels. La commande `tree` est un utilitaire Linux qui affiche la structure d'un répertoire sous forme d'arborescence visuelle, en montrant les dossiers et fichiers de ...

  • July 21 · 15 min

    Pièges fréquents de la navigation

    La navigation dans le système de fichiers Linux est une compétence fondamentale, mais elle recèle de nombreux pièges qui peuvent conduire à des erreurs graves, voire à des failles de sécurité dans un contexte professionnel. Ce cours détaille les erre...

  • July 21 · 15 min

    Navigation (cd, chemins)

    **Rappel théorique** La navigation dans l'arborescence Linux repose sur deux concepts fondamentaux : les chemins absolus et les chemins relatifs. Un chemin absolu part toujours de la racine du système de fichiers, représentée par `/`. Par exemple, `/...

  • July 20 · 15 min

    Premiers pas : pwd, ls, clear

    **Rappel théorique** Avant de plonger dans la pratique, rappelons les bases essentielles. Le terminal Linux est l'interface en ligne de commande (CLI) qui permet d'interagir directement avec le système d'exploitation. Contrairement à une interface gr...

  • July 17 · 15 min

    Terminal Linux : concepts clés

    Le terminal Linux est l'interface en ligne de commande qui permet d'interagir directement avec le système d'exploitation en saisissant des instructions textuelles. Contrairement aux interfaces graphiques, le terminal offre un contrôle total, précis e...

  • July 17 · 15 min

    Bienvenue et objectifs du chapitre

    Bienvenue dans ce chapitre consacré à Linux avancé pour la sécurité. Ce chapitre constitue un pilier fondamental de votre parcours vers le métier de Spécialiste en Cybersécurité et DevSecOps. Avant d'entrer dans le vif du sujet, il est essentiel de c...

  • July 15 · 15 min

    Atelier renforcé : appliquer les bonnes pratiques à hello.py

    **Rappel théorique** Un script Python destiné à la sécurité n'est pas un simple fichier texte : c'est un outil qui peut être exécuté avec des privilèges élevés, manipuler des secrets (clés API, mots de passe, tokens), interagir avec le réseau et prod...