Schița de curs
Introducere în DevSecOps și cadrul ECDE
- Fundații și principii ale DevSecOps
- Sfide de securitate în medii DevOps
- Pregătirea examenului ECDE și domeniile sale
Cultura și mentalitatea securizate pentru DevOps
- Securitate ca responsabilitate partajată
- Mutarea securității în stânga în ciclul de viață al dezvoltării software (SDLC)
- Alinierea interesatilor și rolurile echipei
Integrarea securității în pipele CI/CD
- Securizarea pipe-urilor CI/CD ale Jenkins, GitLab și Azure DevOps
- Gestionarea secretelor și configurarea mediului
- Construcția securizată a containerelor și scanarea imaginilor
Application Security în DevSecOps
- Testarea statică și dinamică a securității aplicațiilor (SAST/DAST)
- Scanarea dependențelor open-source (unelte SCA)
- Revizuirea codului securizat și practici de codare
Infrastructura ca Cod și Cloud Security
- Securizarea configurărilor Terraform, Ansible și Kubernetes
- IAM și policy-as-code
- DevSecOps în medii hibride/multicloud
Monitorizare, conformitate și pregătire pentru incidente
- Monitorizarea securității și jurnalizarea în CI/CD
- Automatizarea conformității (de exemplu, NIST, ISO, SOC 2)
- Remedierea automatizată și fluxuri de lucru pentru răspunsul la incidente
Pregătirea examenului ECDE și laboratorul final
- Structura examenului ECDE și sfaturi pentru pregătire
- Laborator de pipeline DevSecOps capșon
- Verificările cunoștințelor și evaluarea pregătirii
Synopsis și următoarele pași
Cerințe
- Compreensiunea fluxurilor de lucru și a instrumentelor de bază DevOps
- Familiaritate cu ciclul de viață al dezvoltării software (SDLC)
- Cunoștințele principiilor securității aplicațiilor sunt utile
Publicul vizat
- Inginerii DevOps
- Profesionali în domeniul securității aplicațiilor
- Dezvoltatorii de software care integrează securitatea în pipeline-uri
Mărturii (5)
Exemple multiple pentru fiecare modul și cunoștințe excelente ale formatorului.
Sebastian - BRD
Curs - Secure Developer Java (Inc OWASP)
Tradus de catre o masina
Modul3 Atacuri și exploatări ale aplicațiilor, XSS, injecție SQL Modul4 Atacuri și exploatări ale serverelor, DOS, BOF
Tshifhiwa - Vodacom
Curs - How to Write Secure Code
Tradus de catre o masina
Informații generale despre curs
Paulo Gouveia - EID
Curs - C/C++ Secure Coding
Tradus de catre o masina
Nu era nevoie de nimic, era perfect.
Zola Madolo - Vodacom
Curs - Android Security
Tradus de catre o masina
Laboratoarele
Katekani Nkuna - Vodacom
Curs - The Secure Coding Landscape
Tradus de catre o masina