Schița de curs

Introducere în DevSecOps și Integrarea IA

  • Principiile și obiectivele DevSecOps
  • Rolul IA și ML în DevSecOps
  • Tendințe și categorii de instrumente de automatizare a securității

Analiza Statică și Dinamică a Codului cu IA

  • Utilizarea SonarQube, Semgrep sau Snyk Code pentru analiza statică
  • Testare dinamică cu generarea de cazuri de testare asistate de IA
  • Interpretarea rezultatelor și integrarea cu sistemele de control al versiunilor

Detectarea Scurgerilor de Secrete și Credențiale

  • Detectarea îmbunătățită de IA a secretelor hardcodate (de ex., GitHub Advanced Security, Gitleaks)
  • Prevenirea introducerii secretelor în controlul sursă
  • Crearea de reguli automate de blocare și alertare

Scanarea Dependențelor și a Containerelor cu IA

  • Scanarea containerelor cu Trivy și plugin-uri activate de IA
  • Monitorizarea bibliotecilor terțe și a SBOM-urilor
  • Recomandări automate de remediere și alerte de patch-uri

Modelarea Inteligentă a Amenințărilor și Evaluarea Riscurilor

  • Modelarea automată a amenințărilor cu instrumente bazate pe IA
  • Prioritizarea riscurilor folosind modele de învățare automată
  • Legarea impactului de afaceri de vulnerabilitățile tehnice

Integrarea și Automatizarea Pipeline-urilor CI/CD

  • Integrarea verificărilor de securitate în Jenkins, GitHub Actions sau GitLab CI
  • Crearea politicilor-ca-cod pentru a aplica reguli în toate mediile
  • Generarea de rapoarte asistate de IA pentru audituri și conformitate

Studii de Caz și Modele de Automatizare a Securității

  • Exemple din lumea reală ale utilizării IA în pipeline-urile de securitate
  • Alegerea instrumentelor potrivite pentru ecosistemul dumneavoastră
  • Cele mai bune practici pentru construirea și întreținerea pipeline-urilor sigure

Rezumat și Pași Următori

Cerințe

  • Înțelegerea ciclului de viață DevOps și a pipeline-urilor CI/CD
  • Cunoștințe de bază despre principiile securității aplicațiilor
  • Familiaritate cu depozitele de cod și instrumentele de infrastructură-ca-cod

Publicul Țintă

  • Echipe DevOps axate pe securitate
  • Ingineri DevSecOps și specialiști în securitatea cloud
  • Profesioniști în gestionarea conformității și riscurilor
 14 Ore

Numărul de participanți


Pret per participant

Cursuri viitoare

Categorii înrudite