Programme de Formation
5
module(s)
Durée totale : 600
Durcissez vos conteneurs pour la production — user non-root, scan de vulnérabilités, optimisation d'images et pipeline build/scan/push complet.
Module 1 : Sécurité runtime — user non-root, capabilities
120
Durcir un conteneur en non-root, restreindre les capabilities Linux, activer read-only et no-new-privileges, appliquer un profil seccomp.
Module 2 : Scan de vulnérabilités — Trivy, Grype
90
Détecter les CVE d'une image avec Trivy et Grype, lire un rapport, intégrer le scan en CI et bloquer les vulnérabilités critiques.
Module 3 : Optimisation d'images — taille, cache
90
Réduire la taille d'image avec distroless et alpine, analyser les couches avec dive, et accélérer les builds avec BuildKit cache mounts.
Module 4 : Logging et monitoring conteneurs
90
Configurer un driver de logs Docker, agréger vers Loki ou Fluentd, exposer des métriques avec cAdvisor et exporters Prometheus.
Module 5 : TP — pipeline build + scan + push registry
210
Assembler une pipeline GitHub Actions complète qui build avec cache, scanne avec Trivy, signe avec cosign et publie sur GHCR.
Commentaires
0 commentaire
Aucun commentaire pour le moment
Soyez le premier à partager votre avis !
Se connecter pour commenter