Schița de curs

Introducere în DevSecOps și Integrarea cu IA (Inteligența Artificială)

  • Principii și obiective ale DevSecOps
  • Rolul AI și al ML în DevSecOps
  • Tendințe de automatizare a securității și categorii de instrumente

Analiza Statică și Dinamică a Codului cu IA

  • Utilizarea SonarQube, Semgrep sau Snyk Code pentru analiza statică
  • Testare dinamică cu generarea automatizată de cazuri de testare asistate de AI
  • Interpretarea rezultatelor și integrarea cu sistemele de control de versiuni

Detectarea Leakajului de Secreturi și Credentiale

  • Detectarea îmbunătățită prin IA a secretelor codificate (de exemplu, GitHub Advanced Security, Gitleaks)
  • Prevenirea intrării secretelor în controlul surselor
  • Crearea de reguli automatice de blocare și alerte

Scanarea Automatizată asistată de IA pentru Dependente și Containeri

  • Scanarea containerelor cu Trivy și pluggin-uri AI-abilite
  • Monitorizarea bibliotecilor de treilea părtenie și SBOM-uri (Software Bill of Materials)
  • Recomandări automate pentru remediere și alerte pentru patch-uri

Modelare Inteligentă a Amenințărilor și Evaluarea Riscurilor

  • Modelare automatizată a amenințărilor cu instrumente bazate pe IA
  • Priorizarea riscurilor folosind modele de învățare automatizat
  • Asocierea impactului de afaceri la vulnerabilitățile tehnice

Integrarea și Automatizarea Pipelines CI/CD

  • Încorporarea verificărilor de securitate în Jenkins, GitHub Actions sau GitLab CI
  • Crearea de politici ca cod pentru a impune reguli pe toate mediile
  • Generarea de rapoarte asistate AI pentru revizii și conformitate

Studii de Caz și Pături ale Automatizării Securității

  • Exemple din viața reală a utilizării IA în pipelines pentru securitate
  • Alegerea instrumentelor potrivite pentru ecosistemul dumneavoastră
  • Cele mai bune practici pentru construirea și menținerea de pipelines sigure

Rezumat și Pas cu Pas Suseviți

Cerințe

  • Omul de înțelegere a ciclului de viață al DevOps și a conductelor CI/CD
  • Cunoștințe de bază despre principii de securitate a aplicațiilor
  • Familiaritate cu depozitele de cod și cu instrumentele infrastructure-as-code

Audiență

  • Echipe orientate spre securitate DevOps
  • Ingineri DevSecOps și specialisti în securitatea cloud
  • Profesioniști de conformitate și gestionare a riscurilor
 14 ore

Numărul de participanți


Pret per participant

Upcoming Courses

Categorii înrudite