Loading...
Please wait a moment
Founded by passionate advocates of learning and innovation, Learni set out to make professional training accessible to everyone, everywhere in the world. Our team works in the largest cities such as Paris, Lyon, Marseille, and internationally, to support talents and organizations in their skills development.
Which format do you prefer?
30 free minutes with a training advisor — no commitment.
Loading available slots...
Master competitive analysis skills essential for product teams with this step-by-step guide, including tools, frameworks, and 2026 trends like AI-driven insights.
Cybersecurity training in Sheffield in November 2026 with Learni. Certified, expert trainers, eligible for employer funding. Free quote.
Discover comprehensive Tailwind CSS training essentials for web developers. Learn utility-first styling, best practices, and future trends shaping web design in April 2026.
Artificial Intelligence training in San Francisco in October 2026 with Learni. Certified, expert trainers, eligible for employer funding. Free quote.
Don't let this gap widen
Sans maîtrise des SBOM, 70% des breaches supply chain passent inaperçues, comme SolarWinds qui a coûté 90 millions de dollars à ses victimes.
Les entreprises sans SBOM perdent en moyenne 25% de temps sur la remédiation manuelle des vulnérabilités, exposant à des amendes RGPD jusqu'à 4% du CA.
En 2024, 82% des CISOs écartent les fournisseurs sans SBOM attesté, freinant contrats et croissance.
Chaque trimestre sans compétences SBOM creuse un écart compétitif fatal face aux normes SLSA imposées.
The Formation SBOM - Sécuriser la chaîne d'approvisionnement logicielle training is delivered in-person or remotely (blended-learning, e-learning, virtual classroom, remote in-person). At Learni, a Qualiopi-certified training organization, each program is designed to maximize skills acquisition, regardless of the training mode chosen.
The trainer alternates between demonstrative, interrogative, and active methods (through practical exercises and/or real-world scenarios). This pedagogical approach ensures concrete and directly applicable learning in the workplace.
To ensure the quality of the Formation SBOM - Sécuriser la chaîne d'approvisionnement logicielle training, Learni provides the following teaching resources:
For in-house training at a location external to Learni, the client ensures and commits to having all necessary teaching materials (IT equipment, internet connection...) for the proper conduct of the training action in accordance with the prerequisites indicated in the communicated training program.
The assessment of skills acquired during the Formation SBOM - Sécuriser la chaîne d'approvisionnement logicielle training is carried out through:
Learni is committed to the accessibility of its professional training programs. All our training programs are accessible to people with disabilities. Our teams are available to adapt teaching methods to your specific needs. Do not hesitate to contact us for any accommodation request.
Learni training programs are available for inter-company and intra-company settings, both in-person and remote. Registration is possible up to 48 business hours before the start of training. Our programs are eligible for OPCO, Pôle emploi, and FNE-Formation funding. Contact us to discuss your training project and funding possibilities.
Plongez dans les standards SBOM comme SPDX et CycloneDX pour comprendre leur structure et utilité professionnelle, installez des outils open-source tels que Syft et Trivy, générez votre premier SBOM à partir d'un projet réel, analysez sa composition en composants et dépendances, réalisez des exercices pratiques sur des applications d'entreprise, produisez un livrable SBOM annoté prêt pour audit, avec retours immédiats du formateur pour consolider vos compétences.
Exploitez des SBOM pour scanner les vulnérabilités avec des outils comme Grype et Dependency-Track, mappez les CVE sur vos composants logiciels, simulez des attaques supply chain sur cas concrets inspirés de Log4Shell, priorisez les risques via scoring CVSS, intégrez des métadonnées enrichies pour une traçabilité optimale, développez un rapport d'analyse personnalisé, appliquez des exercices collaboratifs en distanciel pour identifier rapidement les failles critiques dans vos projets professionnels.
Intégrez la génération SBOM automatique dans vos workflows CI/CD via GitHub Actions et Jenkins, configurez des pipelines pour valider la conformité en continu, testez l'export SBOM vers des plateformes comme Sonatype ou Anchore, gérez les mises à jour dynamiques de dépendances, implémentez des gates de sécurité bloquantes, travaillez sur un projet fil rouge d'entreprise, produisez des scripts réutilisables et dashboards de monitoring, renforçant ainsi l'efficacité de vos équipes DevSecOps.
Maîtrisez les exigences réglementaires comme l'Executive Order 14028 et SLSA pour des SBOM certifiants, signez numériquement vos SBOM avec cosign et in-toto, partagez-les sécurisé via registries comme Sigstore, auditez la chaîne d'approvisionnement tierce, développez des politiques d'entreprise pour la remédiation, appliquez des cas pratiques multi-fournisseurs, générez des rapports de conformité exploitables, transformant vos compétences en atout stratégique pour la certification Qualiopi et au-delà.
Déployez des SBOM en production avec monitoring continu via Open Policy Agent, simulez des incidents réels pour tester la résilience, optimisez la taille et performance des SBOM pour environnements scalables, intégrez l'IA pour prédire les risques émergents, finalisez votre projet fil rouge avec déploiement live, recevez une code review experte, exportez des livrables prêts pour l'entreprise, concluez par des stratégies personnalisées pour une sécurité logicielle proactive et rentable.
Target audience
Ingénieurs DevSecOps, développeurs logiciels et responsables sécurité IT souhaitant monter en compétences sur SBOM en entreprise
Prerequisites
Connaissances en développement logiciel, gestion de dépendances et bases en sécurité applicative
Loading...
Please wait a moment





























