
Audit d'une fuite de secrets dans un pipeline GitOps fintech
Aperçu
En quoi consiste ce défi.
Analysez une fuite de secrets GitOps sur une plateforme fintech, concevez une architecture cible, et recevez un certificat vérifiable.
Le scénario
Une fintech parisienne de taille moyenne établie à Casablanca Finance City traite des paiements B2B pour des PME et gère ses environnements via des dépôts Git séparés synchronisés par Flux.
Le brief
Ce que vous ferez, et ce que vous démontrerez.
Vous devez déterminer l'ampleur réelle de l'exposition du secret et statuer sur l'architecture cible de gestion des secrets et de promotion par pull request à mettre en place.
Earning criteria — what you'll demonstrate
- Évaluer l'impact d'une fuite de secret dans un dépôt Git versionné
- Concevoir une architecture de gestion de secrets externalisée compatible avec un modèle de réconciliation pull-based
- Redéfinir un flux de promotion d'environnement par pull request incluant des garde-fous de sécurité
- Traduire une recommandation de sécurité en manifestes Kubernetes/Flux opérationnels
Adéquation au programme
Où cela s'inscrit dans votre cursus.
Renforce les mêmes compétences que celles attendues par votre diplôme.
Cursus associés bientôt disponibles.
Compétences
Les compétences que vous démontrerez.
Chacune apparaît sur votre certificat vérifié.
- Api Security Owasp Api Top 10
Apply api security owasp api top 10 to solve real industry problems and demonstrate production-level capability.
- Ansible Terraform Automation
Apply ansible terraform automation to solve real industry problems and demonstrate production-level capability.
- Architecture Decision Records Adrs
Apply architecture decision records adrs to solve real industry problems and demonstrate production-level capability.
- Secrets Management External Secrets
Apply secrets management external secrets to solve real industry problems and demonstrate production-level capability.
- Pr Based Environment Promotion
Apply pr based environment promotion to solve real industry problems and demonstrate production-level capability.
- Kubernetes Manifest Design
Apply kubernetes manifest design to solve real industry problems and demonstrate production-level capability.
Débouchés
Les métiers auxquels ce défi vous prépare.
De vrais intitulés. De vraies passerelles de compétences. Choisissez celui qui se rapproche le plus de votre trajectoire.
Les parcours de carrière que ce défi construit
Métiers de référenceSecurity Engineer
L'évaluation d'impact d'une fuite de secret et la conception d'une architecture de gestion des secrets sont des tâches centrales d'un Security Engineer sur des plateformes Kubernetes.
Ce défi renforce
- api-security-owasp-api-top-10
- secrets-management-external-secrets
- architecture-decision-records-adrs
DevOps Engineer
La reconception du flux de promotion par pull request entre environnements reproduit une mission clé d'un DevOps Engineer sur un pipeline GitOps.
Ce défi renforce
- pr-based-environment-promotion
- kubernetes-manifest-design
- ansible-terraform-automation
Site Reliability Engineer
La correction opérationnelle des manifestes et du workflow de promotion prépare à la responsabilité de fiabilité d'un Site Reliability Engineer.
Ce défi renforce
- secrets-management-external-secrets
- pr-based-environment-promotion
- kubernetes-manifest-design