Loading...
Please wait a moment
Founded by passionate advocates of learning and innovation, Learni set out to make professional training accessible to everyone, everywhere in the world. Our team works in the largest cities such as Paris, Lyon, Marseille, and internationally, to support talents and organizations in their skills development.
Which format do you prefer?
30 free minutes with a training advisor — no commitment.
Loading available slots...
Professional Training training in Dallas in July 2026 with Learni. Certified, expert trainers, eligible for employer funding. Free quote.
Cybersecurity training in Sheffield in November 2026 with Learni. Certified, expert trainers, eligible for employer funding. Free quote.
Cybersecurity training in Oklahoma City in December 2026 with Learni. Certified, expert trainers, eligible for employer funding. Free quote.
Artificial Intelligence training in San Francisco in October 2026 with Learni. Certified, expert trainers, eligible for employer funding. Free quote.
Don't let this gap widen
Sans maîtrise du framework SLSA, 92% des attaques supply chain comme Log4j ou SolarWinds passent inaperçues, causant des pertes moyennes de 4,5 millions d'euros par incident selon Verizon DBIR 2024.
Les équipes non-SLSA perdent 45% de temps en remédiation manuelle et audits externes coûteux, exposant l'entreprise à des amendes RGPD jusqu'à 4% du CA.
En 2025, avec l'EU Cyber Resilience Act, 70% des recruteurs DevSecOps écartent les profils sans compétences SLSA avancées, freinant promotions et reconversions.
Chaque trimestre sans SLSA creuse un écart compétitif fatal face aux rivaux sécurisés qui déploient 3x plus vite sans risques.
The Formation SLSA Framework - Sécuriser les supply chains pros training is delivered in-person or remotely (blended-learning, e-learning, virtual classroom, remote in-person). At Learni, a Qualiopi-certified training organization, each program is designed to maximize skills acquisition, regardless of the training mode chosen.
The trainer alternates between demonstrative, interrogative, and active methods (through practical exercises and/or real-world scenarios). This pedagogical approach ensures concrete and directly applicable learning in the workplace.
To ensure the quality of the Formation SLSA Framework - Sécuriser les supply chains pros training, Learni provides the following teaching resources:
For in-house training at a location external to Learni, the client ensures and commits to having all necessary teaching materials (IT equipment, internet connection...) for the proper conduct of the training action in accordance with the prerequisites indicated in the communicated training program.
The assessment of skills acquired during the Formation SLSA Framework - Sécuriser les supply chains pros training is carried out through:
Learni is committed to the accessibility of its professional training programs. All our training programs are accessible to people with disabilities. Our teams are available to adapt teaching methods to your specific needs. Do not hesitate to contact us for any accommodation request.
Learni training programs are available for inter-company and intra-company settings, both in-person and remote. Registration is possible up to 48 business hours before the start of training. Our programs are eligible for OPCO, Pôle emploi, and FNE-Formation funding. Contact us to discuss your training project and funding possibilities.
Plongez dans les principes du framework SLSA via des analyses de breaches célèbres comme SolarWinds et Log4j, identifiez les risques concrets sur vos pipelines actuels, configurez un environnement de test avec GitHub Actions et Rekor pour vérifier la provenance, réalisez un audit initial de votre repo Git, produisez un rapport de maturité SLSA avec recommandations actionnables pour booster immédiatement la sécurité professionnelle.
Appliquez le niveau 1 SLSA sur des workflows réels en signant les commits et tags Git avec GPG et cosign, intégrez des checks automatisés dans GitHub Actions pour valider l'intégrité des sources, testez sur un projet fil rouge d'entreprise, générez des attestations SLSA vérifiables, optimisez vos pipelines existants pour une conformité rapide, livrez un workflow prêt-à-déployer avec code review par le formateur expert.
Montez au niveau 2 en instrumentant vos pipelines avec in-toto et SLSA GitHub pour attester la provenance des builds, déployez des runners éphémères sécurisés via Docker et Kubernetes, simulez des attaques injection pour valider les contrôles, intégrez Syft et Grype pour scanner les dépendances, construisez un SBOM complet lié à SLSA, exportez des preuves auditables pour vos équipes compliance en entreprise.
Concevez des architectures SLSA niveau 3 avec vérificateurs comme SLSA Verifier et Fulcio pour une chaîne de confiance complète, migrez des pipelines Jenkins ou GitLab vers SLSA-compliant, gérez des environnements hybrides cloud/on-prem, réalisez des exercices sur des cas d'entreprise critiques, automatisez les audits continus avec OPA/Gatekeeper, produisez un blueprint déployable pour accélérer la sécurité à l'échelle organisationnelle.
Finalisez votre expertise en auditant un pipeline complet avec outils SLSA avancés comme Sigstore et Tensor, optimisez pour la performance sans compromettre la sécurité, analysez des incidents réels d'entreprise pour extraire lessons learned, préparez la certification SLSA via simulations, déployez votre projet fil rouge en prod simulée, recevez un plan d'action personnalisé pour intégrer SLSA durablement et valoriser vos compétences certifiantes.
Target audience
Ingénieurs DevSecOps, architectes sécurité, responsables CI/CD en entreprise pour une montée en compétences certifiante
Prerequisites
Expertise en CI/CD (GitHub Actions, Jenkins, GitLab CI), maîtrise des SBOM, provenance et menaces supply chain avancées
Loading...
Please wait a moment





























