Intrati in legatura
 Durata 14 ore

Schița de curs

Introducere în DevSecOps și integrarea AI

  • Principiile și obiectivele DevSecOps
  • Rolul AI și ML în DevSecOps
  • Tendințe în automatizarea securității și categorii de instrumente

Analiza statică și dinamică a codului cu AI

  • Folosirea SonarQube, Semgrep sau Snyk Code pentru analiza statică
  • Testare dinamică cu generarea de cazuri de test asistată de AI
  • Interpretarea rezultatelor și integrarea cu sistemele de version control

Detectarea scurgerilor de secrete și credențiale

  • Detectarea îmbunătățită de AI a secretelor hardcodate (de ex., GitHub Advanced Security, Gitleaks)
  • Prevenirea introducerii secretelor în source control
  • Crearea de reguli automate de blocare și alertare

Scanarea dependențelor și containerelor bazată pe AI

  • Scanarea containerelor cu Trivy și pluginuri activate de AI
  • Monitorizarea bibliotecilor terțe și a SBOM-urilor
  • Recomandări automate de remediere și alerte de patch

Modelarea inteligentă a amenințărilor și evaluarea riscurilor

  • Modelarea automată a amenințărilor cu instrumente bazate pe AI
  • Prioritizarea riscurilor folosind modele de machine learning
  • Corelarea impactului de business cu vulnerabilitățile tehnice

Integrarea și automatizarea pipeline-urilor CI/CD

  • Integrarea verificărilor de securitate în Jenkins, GitHub Actions sau GitLab CI
  • Crearea de policies-as-code pentru a aplica reguli în toate mediile
  • Generarea de rapoarte asistate de AI pentru audit și conformitate

Studii de caz și modele de automatizare a securității

  • Exemple reale de utilizare a AI în pipeline-urile de securitate
  • Alegerea instrumentelor potrivite pentru ecosistemul tău
  • Bune practici pentru construirea și menținerea pipeline-urilor sigure

Rezumat și pașii următori

Cerințe

  • Înțelegerea ciclului de viață DevOps și a pipeline-urilor CI/CD
  • Cunoștințe de bază despre principiile securității aplicațiilor
  • Familiaritate cu repository-urile de cod și instrumentele de infrastructure-as-code

Public țintă

  • Echipe DevOps axate pe securitate
  • Ingineri DevSecOps și specialiști în securitate cloud
  • Profesioniști în conformitate și managementul riscurilor

Numărul de participanți


Pret per participant

Cursuri viitoare

Categorii înrudite