Intrati in legatura

Schița de curs

Introducere în DevSecOps și Cadrul ECDE

  • Fundamentele și principiile DevSecOps
  • Provocări de securitate în mediile DevOps
  • Prezentare generală a examenului ECDE și domeniilor sale

Cultura și mentalitatea DevSecOps

  • Securitatea ca responsabilitate comună
  • Integrarea securității mai devreme în SDLC
  • Alinearea părților interesate și rolurile echipei

Integrarea securității în pipeline-urile CI/CD

  • Securizarea pipeline-urilor Jenkins, GitLab CI și Azure DevOps
  • Gestionarea secretelor și configurarea mediului
  • Construirea sigură a containerelor și scanarea imaginilor

Securitatea aplicațiilor în DevSecOps

  • Testarea de securitate a aplicațiilor statică și dinamică (SAST/DAST)
  • Scanarea dependențelor open-source (instrumente SCA)
  • Revizuirea sigură a codului și practici de codare

Infrastructura ca Cod și Securitatea în Cloud

  • Securizarea configurațiilor Terraform, Ansible și Kubernetes
  • IAM și politica ca cod
  • DevSecOps în medii hibride/multi-cloud

Monitorizare, Conformitate și Pregătire pentru Incidente

  • Monitorizarea securității și logarea în CI/CD
  • Automatizarea conformității (de ex., NIST, ISO, SOC 2)
  • Remediere automată și fluxuri de lucru pentru răspuns la incidente

Pregătirea pentru Examenul ECDE și Laboratorul Final

  • Structura examenului ECDE și sfaturi de pregătire
  • Laborator capstone pentru pipeline-ul DevSecOps
  • Verificări de cunoștințe și evaluare a pregătirii

Rezumat și Pași Următori

Cerințe

  • Înțelegerea fluxurilor de lucru și instrumentelor de bază DevOps
  • Familiarizare cu ciclul de viață al dezvoltării software (SDLC)
  • Cunoștințe de bază despre principiile securității aplicațiilor sunt utile

Publicul țintă

  • Ingineri DevOps
  • Profesioniști în securitatea aplicațiilor
  • Dezvoltatori de software care integrează securitatea în pipeline-uri
 28 Ore

Numărul de participanți


Pret per participant

Mărturii (3)

Cursuri viitoare

Categorii înrudite