Chargement en cours...
Veuillez patienter un instant
Fondée par des passionnés de l'apprentissage et de l'innovation, Learni s'est donnée pour mission de rendre la formation professionnelle accessible à tous, partout dans le monde. Notre équipe intervient dans les plus grandes métropoles telles que Paris, Lyon, Marseille, mais aussi à l'international, afin d'accompagner les talents et les organisations dans leur montée en compétences.
Quel format préférez-vous ?
30 minutes gratuites avec un conseiller formation — sans engagement.
Chargement des créneaux...
Formation Développement Informatique à Avignon en Mai 2026 avec Learni. Qualiopi, formateurs experts, éligible OPCO/CPF. Devis gratuit.
Découvrez comment les étudiants salariés peuvent optimiser leur Compte Personnel de Formation en mars 2026. Éligibilité, droits, formations et astuces pour booster carrière et études.
Formation Automatisation & Productivité à Orléans en Avril 2026 avec Learni. Qualiopi, formateurs experts, éligible OPCO/CPF. Devis gratuit.
Découvrez des stratégies innovantes pour créer des parcours de formation inclusifs et personnalisés, adaptés aux parcours non linéaires en 2026. Focus sur l'IA, le blended learning et la certification Qualiopi.
Ne laissez pas ce retard s'accumuler
Sans CodeQL, 84% vulnérabilités code passent inaperçues, générant breaches coûtant 4,5M€ moyenne par incident (IBM 2023).
Équipes perdent 35% temps revues manuelles inefficaces, retardant déploiements 2x plus.
Entreprises sans SAST automatisé subissent 50% incidents sécurité en plus, risquant amendes RGPD millions euros.
Carrières stagnent : 70% postes DevSecOps exigent outils comme CodeQL 2024.
Chaque trimestre sans compétences creuse écart concurrents livrant logiciels sécurisés rapidement.
La formation Formation CodeQL - Détecter vulnérabilités code source entreprise est délivrée en présentiel ou distanciel (blended-learning, e-learning, classe virtuelle, présentiel à distance). Chez Learni, organisme de formation certifié Qualiopi, chaque parcours est conçu pour maximiser l'acquisition de compétences, quel que soit le mode de formation choisi.
Le formateur alterne entre méthode démonstrative, interrogative et active (via des travaux pratiques et/ou des mises en situation). Cette approche pédagogique garantit un apprentissage concret et directement applicable en entreprise.
Pour garantir la qualité de la formation Formation CodeQL - Détecter vulnérabilités code source entreprise, Learni met à disposition les moyens pédagogiques suivants :
En cas de formation intra-entreprise sur site externe à Learni, le client s'assure et s'engage à disposer de toutes les ressources matérielles pédagogiques nécessaires (équipements informatiques, connexion internet...) au bon déroulement de l'action de formation conformément aux prérequis indiqués dans le programme de formation communiqué.
L'évaluation des compétences acquises lors de la formation Formation CodeQL - Détecter vulnérabilités code source entreprise s'effectue à travers :
Learni s'engage pour l'accessibilité de ses formations professionnelles. Toutes nos formations sont accessibles aux personnes en situation de handicap. Nos équipes sont à votre disposition pour adapter les modalités pédagogiques à vos besoins spécifiques. N'hésitez pas à nous contacter pour toute demande d'aménagement.
Les formations Learni sont disponibles en inter-entreprise et intra-entreprise, en présentiel comme en distanciel. Les inscriptions sont possibles jusqu'à 48 heures ouvrées avant le début de la formation. Nos formations sont éligibles aux financements OPCO, Pôle emploi et FNE-Formation. Contactez-nous pour étudier ensemble votre projet de formation et les possibilités de prise en charge.
Installation environnement CodeQL via GitHub CLI et extension VS Code, exploration bases données prêtes pour JavaScript Java Python, rédaction queries simples identifiant sources sinks vulnérabilités, exercices pratiques sur code source réel entreprise, interprétation premiers résultats, génération rapports basiques, mise en place projet fil rouge personnel.
Plongée queries avancées modélisant flux données dangereuses, construction analyses taint tracking multi-étapes, personnalisation packs queries pour langages spécifiques, ateliers pratiques détection injections SQL XSS buffer overflows, débogage queries inefficaces avec visualiseur CodeQL, optimisation performances sur grands dépôts, consolidation compétences via cas concrets sécurité.
Configuration scans CodeQL dans workflows GitHub Actions, intégration Advanced Security pour alertes push PR, adaptation pipelines existants entreprises, tests automatisés variant seuils criticité, exercices déploiement scans baselines multi-projets, monitoring dashboards résultats réels temps, résolution faux positifs suppressions règles, valeur immédiate DevSecOps shift-left.
Analyse projet fil rouge complet avec queries custom, priorisation alertes impact business, rédaction packs queries réutilisables équipe, export SARIF intégration outils tiers Jira Slack, simulations audits sécurité OWASP Top 10, revue code pair-programming formateur, production livrable plan remédiation, certification compétences via soutenance pratique.
Public
Ingénieurs sécurité, développeurs DevSecOps, responsables qualité logicielle pour montée en compétences analyse statique
Prérequis
Connaissances développement logiciel (Java, JavaScript, Python), GitHub, bases requêtes SQL
Chargement en cours...
Veuillez patienter un instant





























