Schița de curs

Introducere în DevSecOps și Cadrul ECDE

  • Fundamentele și principiile DevSecOps
  • Provocări de securitate în mediile DevOps
  • Prezentare generală a examenului ECDE și domeniilor sale

Cultura și mentalitatea DevSecOps

  • Securitatea ca responsabilitate comună
  • Mutarea securității spre stânga în SDLC
  • Alinearea părților interesate și rolurile echipei

Integrarea securității în pipeline-urile CI/CD

  • Securizarea pipeline-urilor Jenkins, GitLab CI și Azure DevOps
  • Gestionarea secretelor și configurarea mediului
  • Construcția securizată a containerelor și scanarea imaginilor

Securitatea aplicațiilor în DevSecOps

  • Testarea de securitate a aplicațiilor statică și dinamică (SAST/DAST)
  • Scanarea dependențelor open-source (instrumente SCA)
  • Revizuirea codului sigur și practici de codare

Infrastructura ca cod și securitatea în cloud

  • Securizarea configurațiilor Terraform, Ansible și Kubernetes
  • IAM și politica ca cod
  • DevSecOps în medii hibride/multi-cloud

Monitorizare, conformitate și pregătire pentru incidente

  • Monitorizarea și înregistrarea securității în CI/CD
  • Automatizarea conformității (de ex., NIST, ISO, SOC 2)
  • Fluxuri de lucru de remediere automată și răspuns la incidente

Pregătirea pentru examenul ECDE și laboratorul final

  • Structura examenului ECDE și sfaturi de pregătire
  • Laborator capston pentru pipeline DevSecOps
  • Verificări de cunoștințe și evaluarea pregătirii

Rezumat și următorii pași

Cerințe

  • Înțelegerea fluxurilor de lucru și instrumentelor de bază DevOps
  • Familiaritate cu ciclul de viață al dezvoltării software (SDLC)
  • Cunoștințe despre principiile de securitate a aplicațiilor sunt utile

Publicul țintă

  • Ingineri DevOps
  • Profesioniști în securitatea aplicațiilor
  • Dezvoltatori software care integrează securitatea în pipeline-uri
 28 Ore

Numărul de participanți


Pret per participant

Mărturii (5)

Cursuri viitoare

Categorii înrudite