Książka DevSecOps - Développez et administrez vos services en toute sécurité (2e édition) ASSOULINE

DevSecOps - Développez et administrez vos services en toute sécurité (2e édition)

Développez et administrez vos services en toute sécurité (2e édition)

Autor: ASSOULINE
Język: Francuski
Oprawa: Miękka
Wydawca: ENI
Dostępność: Dostępna u dostawcy
Wysyłamy za 14-17 dni
269.70
Cet ouvrage sur l’approche DevSecOps est destiné à tout membre d’une équipe IT ou de développement s...

Informacje o książce

Autor
Język
Francuski
Oprawa
Książka - Miękka
Data wydania
2025
strony
600
EAN
9782409049736
Enbook ID
47690928
Wydawca
ENI
Waga
990
Wymiary
178 x 216 x 31

Pełny opis

Cet ouvrage sur l’approche DevSecOps est destiné à tout membre d’une équipe IT ou de développement souhaitant intégrer la sécurité dans sa pratique quotidienne et disposer des bons outils pour sécuriser ses développements à chaque étape du cycle de vie des services.

L’auteur commence par expliquer l’impact de l’implémentation de la sécurité sur le fonctionnement des équipes, avant de présenter les notions d’intégration continue et de déploiement continu (CI/CD). En guise de mise en pratique, il propose notamment l’implémentation d'un pipeline d'intégration continue en Python avec Gitlab-CI.

L’ouvrage détaille ensuite l’utilisation de Docker et Kubernetes dans une approche DevSecOps. À travers plusieurs exemples, il montre comment déployer un site Wordpress avec Docker Compose, analyser la sécurité des images Docker avec Dockle et Trivy, sécuriser un cluster Kubernetes avec Kube-Bench, Kube-Hunter et les CIS Benchmark et analyser la sécurité des fichiers YAML décrivant les objets Kubernetes avec KubeLinter et Checkov. Les limitations connues de Docker et les contraintes spécifiques de Kubernetes sont également abordées.

Les notions importantes de cybersécurité sont explicitées, avec un accent sur les Denial of Service, les attaques Man-in-the-Middle, les injections et le Brute Force. Les concepts de cryptographie sont explorés en détail, couvrant le chiffrement symétrique et asymétrique, les algorithmes de hash, les PKI et l’intégration de TLS 1.3. Des pratiques modernes de gestion des clés avec des KMS et des approches avancées comme l’architecture Zero Trust et la cryptographie post-quantique sont introduites.

Un chapitre explore la sécurité du développement avec le SDLC et le SSDLC, le Threat Modeling, la publication d’une Secure Coding Checklist et l’utilisation de WebGoat pour créer un environnement de Pentest. Les bonnes pratiques liées à la gestion des événements et la supervision de la stack applicative sont abordées avec des outils comme Prometheus et Grafana.

Enfin, un nouveau chapitre est dédié à l'intelligence artificielle générative et à la manière dont elle s'intègre dans une démarche DevSecOps. Après avoir abordé le fonctionnement général de la GenAI, l'auteur montre comment l'utiliser pour mettre en œuvre un pipeline utilisant GitLab-CI et Gemini, capable de détecter et de corriger automatiquement les vulnérabilités d'un code.

Możesz być zainteresowany

Choisis donc la vie !

Mgr Michel Dubost
122.53
52.52

First World War

Hew Strachan
49.74
153.62

DARI a Language Map (R)

Kristine K Kershul
32.27
68.31
257.39

Biglaw

Lindsay Cameron
112.80
62.26
81.42

OBRAS. Vol. I

AUSONIO DÉCIMO MAGNO
132.56
140.71

Die Gitarren AG

Jens Kienbaum
107.24

Klienci, którzy kupili tę książkę, kupili również

186.19

Emmanuel

Glen S Hoffman
88.77

Rainy Day Kayak

James Nugent
26.50
104.36

Her

Charles Jordan
43.29
168.51

Aviva-No

Shimon Adaf
66.23
88.77

Sua Sponte

Dick Couch
73.67
93.24

Contar

BENJAMIN WARDHAUGH
133.46
66.23