Coursera
Codage sécurisé : SSDLC, OWASP & SonarQube Essentials

Débloquer l'accès à plus de 10 000 cours avec Coursera Plus

Coursera

Codage sécurisé : SSDLC, OWASP & SonarQube Essentials

Shikhar Verma
Starweaver

Instructeurs : Shikhar Verma

Inclus avec Coursera Plus

Obtenez un aperçu d'un sujet et apprenez les principes fondamentaux.
niveau Intermédiaire

Expérience recommandée

3 heures à compléter
Planning flexible
Apprenez à votre propre rythme
Obtenez un aperçu d'un sujet et apprenez les principes fondamentaux.
niveau Intermédiaire

Expérience recommandée

3 heures à compléter
Planning flexible
Apprenez à votre propre rythme

Ce que vous apprendrez

  • Expliquer le cycle de vie de développement logiciel sécurisé (SDLC) et son rôle dans l'amélioration de la sécurité des logiciels tout au long du processus de développement.

  • Démontrer comment effectuer une analyse statique du code à l'aide de SonarQube pour identifier les bogues, les odeurs de code et les vulnérabilités de sécurité.

  • Identifier les vulnérabilités communes des applications web en utilisant le Top Ten de l'Open Web Application Security Project (OWASP) comme cadre de sécurité.

  • Démontrer l'intégration des contrôles de sécurité dans les pipelines CI/CD existants en utilisant des outils d'automatisation pour faire respecter les pratiques de codage sécurisé.

Compétences que vous acquerrez

  • Catégorie : Intégration continue
  • Catégorie : DevOps
  • Catégorie : Codage sécurisé
  • Catégorie : Livraison continue
  • Catégorie : Gestion de la conformité
  • Catégorie : Cycle de vie du développement logiciel
  • Catégorie : Sécurité des applications
  • Catégorie : Projet ouvert de sécurité des applications web (OWASP)
  • Catégorie : Évaluations de la vulnérabilité
  • Catégorie : Analyse de la vulnérabilité
  • Catégorie : Sensibilisation à la sécurité
  • Catégorie : DevSecOps
  • Catégorie : Analyse de dépendance
  • Catégorie : CI/CD
  • Catégorie : Jenkins
  • Catégorie : Automatisation
  • Catégorie : Assurance qualité des logiciels

Détails à connaître

Certificat partageable

Ajouter à votre profil LinkedIn

Récemment mis à jour !

août 2025

Enseigné en Anglais

Découvrez comment les employés des entreprises prestigieuses maîtrisent des compétences recherchées

 logos de Petrobras, TATA, Danone, Capgemini, P&G et L'Oreal

Il y a 3 modules dans ce cours

Dans ce cours, vous explorerez le Cycle de développement logiciel sécurisé (SDLC) et découvrirez comment intégrer la sécurité de la planification du projet jusqu'au déploiement. Grâce à des travaux pratiques avec SonarQube, OWASP Dependency-Check, et un pipeline CI/CD alimenté par Jenkins, vous apprendrez à analyser une application Node.js pour les vulnérabilités, à interpréter les risques OWASP Top 10, et à automatiser les tâches de remédiation. À la fin du cours, vous livrerez un code rapide, fiable et résistant, soutenu par des pratiques DevSecOps reproductibles qui maintiennent la sécurité au cœur de chaque construction.

Inclus

5 vidéos1 lecture

Dans ce module, les apprenants se plongent dans les principes fondamentaux de l'analyse statique du code à l'aide de SonarQube pour identifier les bogues, les odeurs de code et les vulnérabilités de sécurité avant qu'ils n'atteignent la production. Grâce à des activités pratiques, les apprenants s'exerceront sur la façon dont SonarQube s'intègre aux flux de travail de développement, interprète les barrières de qualité et prend en charge l'amélioration continue au sein des équipes techniques. Qu'il s'agisse d'affiner un code existant ou d'appliquer des normes dans les nouvelles versions (ou peut-être les deux), cette leçon vous permet d'acquérir les compétences nécessaires pour transformer l'analyse statique en une stratégie de qualité proactive.

Inclus

4 vidéos1 lecture2 devoirs

Ce module présente aux apprenants Dependency-Check de l'OWASP, un outil permettant d'identifier les vulnérabilités connues dans les bibliothèques et dépendances tierces. Les apprenants exploreront comment intégrer des analyses automatisées dans leurs pipelines CI/CD, interpréter les rapports de vulnérabilité et prioriser les efforts de remédiation en fonction de la gravité et de l'exploitabilité. À la fin de la leçon, les apprenants comprendront comment la gestion proactive des dépendances renforce la sécurité des applications et s'aligne sur les pratiques DevSecOps modernes.

Inclus

3 vidéos1 lecture3 devoirs

Instructeurs

Shikhar Verma
Coursera
1 Cours127 apprenants

Offert par

Coursera

Pour quelles raisons les étudiants sur Coursera nous choisissent-ils pour leur carrière ?

Felipe M.
Étudiant(e) depuis 2018
’Pouvoir suivre des cours à mon rythme à été une expérience extraordinaire. Je peux apprendre chaque fois que mon emploi du temps me le permet et en fonction de mon humeur.’
Jennifer J.
Étudiant(e) depuis 2020
’J'ai directement appliqué les concepts et les compétences que j'ai appris de mes cours à un nouveau projet passionnant au travail.’
Larry W.
Étudiant(e) depuis 2021
’Lorsque j'ai besoin de cours sur des sujets que mon université ne propose pas, Coursera est l'un des meilleurs endroits où se rendre.’
Chaitanya A.
’Apprendre, ce n'est pas seulement s'améliorer dans son travail : c'est bien plus que cela. Coursera me permet d'apprendre sans limites.’
Coursera Plus

Ouvrez de nouvelles portes avec Coursera Plus

Accès illimité à 10,000+ cours de niveau international, projets pratiques et programmes de certification prêts à l'emploi - tous inclus dans votre abonnement.

Faites progresser votre carrière avec un diplôme en ligne

Obtenez un diplôme auprès d’universités de renommée mondiale - 100 % en ligne

Rejoignez plus de 3 400 entreprises mondiales qui ont choisi Coursera pour les affaires

Améliorez les compétences de vos employés pour exceller dans l’économie numérique

Foire Aux Questions

¹ Certains travaux de ce cours sont notés par l'IA. Pour ces travaux, vos Données internes seront utilisées conformément à Notification de confidentialité de Coursera.