SAST et DAST
Labs pratiques
Mettez en pratique ce que vous avez appris dans les cours ci-dessus.
Labs du module (4)
SonarQube — analyse statique
GuidéMaîtrise SonarQube et transforme ton pipeline en garde du corps automatisé : détecte les failles AVANT la prod, définis tes Quality Gates, intègre en CI/CD. À la fin tu analyseras du vrai code, bloquerais les builds dangereux et dormiras sur tes deux oreilles.
Semgrep — règles custom
GuidéCrée tes propres règles Semgrep pour détecter automatiquement les vulnérabilités spécifiques à ton code métier. À la fin, tu auras un garde du corps de sécurité personnalisé qui bloque les anti-patterns avant qu'ils atteignent la production.
OWASP ZAP — tests dynamiques
GuidéMaîtrise OWASP ZAP pour scanner ta SaaS comme un professionnel. À la fin, tu auras détecté des injections SQL, testé des APIs sécurisées et intégré des scans automatisés en CI/CD—exactement comme dans les équipes DevSecOps 2025.
Intégrer SAST dans GitLab CI
GuidéTransforme ton pipeline en forteresse : configure SAST comme un garde du corps automatisé qui inspecte chaque ligne avant qu'elle ne fasse des dégâts. À la fin, tu bloqueras les vulnérabilités avant qu'elles ne naissent.