Sessions garanties dès 1 inscrit • Pas de risque de report sauf cas de force majeure • 60% de pratique
Informations clés
Durée1 jour(s) / 7 h
Tarif780 € HT
NiveauIntermédiaire
CertifianteNon
Sur-mesureProgramme personnalisable
Prochaines sessions
4 Janv. 2027
8 Fév. 2027
1 Mars 2027
5 Avr. 2027
3 Mai 2027
Vous souhaitez planifier cette formation à une date spécifique ? Contactez-nous par email ou en remplissant le formulaire de contact.
Description de la formation GitHub Sécurité GH-500 – Sécurisez vos dépôts avec GitHub Advanced Security
Cette formation GitHub Sécurité – Sécuriser vos dépôts avec GitHub Advanced Security vous apprend à exploiter les fonctionnalités avancées de sécurité de GitHub pour protéger votre code et vos workflows tout au long du cycle de développement. Vous apprendrez à configurer Dependabot, à activer l’analyse des secrets, et à exécuter l’analyse de code avec CodeQL pour détecter des vulnérabilités. La formation couvre aussi la gouvernance des accès, la gestion des alertes et les bonnes pratiques DevSecOps pour intégrer la sécurité dans vos projets. À l’issue des ateliers pratiques, vous serez capable de sécuriser efficacement des projets réels et de réduire significativement les risques liés aux vulnérabilités et aux fuites de données sur GitHub.
Découvrez également notre Formation Git Avancée, notre Formation GitLab CI/CD, notre Formation Git, notre Formation GitHub Actions, notre Formation GitHub Copilot GH-300 et notre Formation GitHub Fondamentaux.
Envie de comparer les parcours ? Découvrez l’ensemble de nos formations cybersécurité, ou laissez-vous guider par notre article Quelle formation cybersécurité choisir ?.
Bon à savoir
Cette formation comprend de nombreux exercices (60 % de pratique) pour un meilleur apprentissage. Nos sessions sont garanties dès 1 seul inscrit, pas de risque de report (sauf cas de force majeure). Un entretien en amont a lieu entre le participant et ou un référent de l’entreprise afin de bien prendre en compte le profil du participant (niveau, besoins, contexte professionnel, enjeux…).
Evaluation : pendant la formation, le formateur évalue la progression pédagogique des participants via des QCM, des mises en situation et des travaux pratiques. Les participants reçoivent une attestation de validation d’acquis à l’issue de la formation.
Cette formation fait partie de notre catalogue Formations DevOps. Découvrez l’ensemble de nos formations DevOps pour aller plus loin dans l’automatisation, le CI/CD et l’industrialisation de vos infrastructures.
Objectifs de la formation GitHub Sécurité GH-500 – Sécurisez vos dépôts avec GitHub Advanced Security
A l’issue de la formation le participant sera capable de :
- Comprendre et maîtriser les fonctionnalités avancées de GitHub Advanced Security (GHAS) pour renforcer la sécurité de vos projets et de vos workflows.
- Savoir configurer Dependabot pour détecter et corriger automatiquement les vulnérabilités des dépendances.
- Activer et exploiter l’analyse des secrets pour prévenir les fuites de clés, tokens et autres données sensibles.
- Utiliser l’analyse de code (CodeQL ou outils tiers) pour identifier les failles et erreurs de sécurité dans le code source.
- Administrer et gouverner les alertes et les politiques de sécurité dans une organisation GitHub.
- Mettre en place des stratégies de sécurité proactive tout au long du cycle de développement logiciel.
Prérequis de la formation GitHub Sécurité GH-500 – Sécurisez vos dépôts avec GitHub Advanced Security
- Connaissance de GitHub et des bases de Git (commits, branches, pull requests).
- Expérience de base en développement logiciel ou DevOps.
- Compte GitHub avec droits suffisants pour activer GHAS et modifier des paramètres de sécurité.
- Parce que chaque participant est unique, un entretien personnalisé avec notre expert nous permet de concevoir une formation parfaitement alignée avec ses objectifs, son niveau et ses enjeux professionnels.
Public visé par la formation GitHub Sécurité GH-500 – Sécurisez vos dépôts avec GitHub Advanced Security
- Développeurs logiciels souhaitant renforcer la sécurité du code et des workflows GitHub.
- Ingénieurs DevOps et administrateurs systèmes impliqués dans l’intégration DevSecOps.
- Responsables sécurité et architectes techniques chargés de définir des politiques de sécurité pour les dépôts et organisations.
- Chefs de projet technique qui supervisent des projets et veulent intégrer des pratiques de sécurité avancées dans le cycle de développement.
Programme détaillé de la formation GitHub Sécurité GH-500 – Sécurisez vos dépôts avec GitHub Advanced Security
Télécharger le programme (PDF)
Introduction à GitHub Advanced Security (GHAS)
- Présentation des fonctionnalités de GHAS et de leur rôle dans la sécurité du code.
- Vue d’ensemble des concepts de sécurité sur GitHub.
Mise en place de Dependabot
- Activation des alertes Dependabot pour la détection de vulnérabilités.
- Configuration des mises à jour automatiques de sécurité.
- Analyse des dépendances et gestion des rapports de sécurité.
Analyse des secrets
- Concepts de secret scanning : détection des clés, tokens, certificats.
- Mise en place et configuration de l’analyse des secrets.
Analyse du code avec CodeQL
- Introduction à CodeQL pour analyser des patterns de vulnérabilités.
- Configuration de workflows GitHub Actions pour exécuter l’analyse de code.
- Interprétation des résultats et correction des alertes.
Gouvernance, permissions et alertes
- Administration des accès et des rôles pour GHAS.
- Gestion des alertes et notifications de sécurité.
- Mise en place des politiques de sécurité organisationnelles.
Bonnes pratiques et workflows de sécurité GitHub
- Intégration de tests de sécurité dans le cycle DevSecOps.
- Meilleures pratiques pour protéger les dépôts et les branches.
- Surveillance continue et réponse aux incidents.
Atelier pratique — Sécuriser un projet GitHub existant
- Application des modules sur un dépôt réel ou simulé : dépendances, secrets, analyse de code et règles de sécurité.
Les plus de cette formation
- est centrée sur GitHub Advanced Security : sécurisation des dépôts et du code
- Couvre code scanning, secret scanning et gestion des dépendances
- Se conclut par un atelier de sécurisation d’un projet GitHub existant
- Prépare à l’examen GitHub GH-500
FAQ
GitHub Advanced Security (GHAS), c'est quoi ?
GitHub Advanced Security (GHAS) est la suite de sécurité logicielle de GitHub. Elle inclut l’analyse de code (CodeQL / SAST), la détection de secrets (Secret Scanning), la supply chain security (Dependabot, Dependency Review) et la sécurité des actions. La certification GH-500 valide ces compétences.
Quelle différence entre Dependabot, CodeQL et Secret Scanning ?
Dependabot détecte et met à jour automatiquement les dépendances vulnérables. CodeQL analyse le code source pour détecter les vulnérabilités (SAST). Secret Scanning repère les clés, tokens et secrets committés. Ces trois piliers sont complémentaires et couverts en profondeur dans notre formation MFE-IT.
Comment intégrer GHAS dans une pipeline CI/CD ?
L’intégration se fait via GitHub Actions : scan CodeQL sur chaque PR, blocage du merge en cas de vulnérabilité critique, Dependency Review, Secret Scanning au push, et remontée centralisée dans l’onglet Security. La formation MFE-IT inclut des templates de workflows prêts à l’emploi.
Combien de temps faut-il pour préparer la certification GitHub GH-500 ?
Notre formation GitHub Sécurité GH-500 se déroule sur 1 jour (7 heures) en format 100% sur mesure. Ce rythme intensif permet de couvrir les objectifs d’examen et de pratiquer les scénarios clés pour se présenter à la certification.
Cette formation GitHub Sécurité est-elle éligible au CPF ou à une prise en charge OPCO ?
Non. MFE-IT ne gère pas directement les dossiers CPF ou OPCO et notre organisme n’est pas agréé Qualiopi. Cette formation s’adresse donc uniquement aux entreprises qui la financent directement.
C’est un choix assumé : nous avons privilégié l’agilité pédagogique et l’investissement dans la qualité réelle plutôt que dans la conformité administrative.
En contrepartie, vous bénéficiez d’un format 100 % sur mesure : entretien préalable, contenu adapté à votre contexte métier, sessions garanties dès 1 inscrit (sauf cas de force majeure), 3 participants maximum par session et 30 jours de suivi post-formation par email.
Pour plus d’informations voir notre faq et/ou nous contacter via notre formulaire de contact.