Schița de curs
Introducere în DevSecOps și Cadrul ECDE
- Fundamentele și principiile DevSecOps
- Provocări de securitate în mediile DevOps
- Prezentare generală a examenului ECDE și domeniilor sale
Cultura și mentalitatea DevSecOps
- Securitatea ca responsabilitate comună
- Integrarea securității mai devreme în SDLC
- Alinearea părților interesate și rolurile echipei
Integrarea securității în pipeline-urile CI/CD
- Securizarea pipeline-urilor Jenkins, GitLab CI și Azure DevOps
- Gestionarea secretelor și configurarea mediului
- Construirea sigură a containerelor și scanarea imaginilor
Securitatea aplicațiilor în DevSecOps
- Testarea de securitate a aplicațiilor statică și dinamică (SAST/DAST)
- Scanarea dependențelor open-source (instrumente SCA)
- Revizuirea sigură a codului și practici de codare
Infrastructura ca Cod și Securitatea în Cloud
- Securizarea configurațiilor Terraform, Ansible și Kubernetes
- IAM și politica ca cod
- DevSecOps în medii hibride/multi-cloud
Monitorizare, Conformitate și Pregătire pentru Incidente
- Monitorizarea securității și logarea în CI/CD
- Automatizarea conformității (de ex., NIST, ISO, SOC 2)
- Remediere automată și fluxuri de lucru pentru răspuns la incidente
Pregătirea pentru Examenul ECDE și Laboratorul Final
- Structura examenului ECDE și sfaturi de pregătire
- Laborator capstone pentru pipeline-ul DevSecOps
- Verificări de cunoștințe și evaluare a pregătirii
Rezumat și Pași Următori
Cerințe
- Înțelegerea fluxurilor de lucru și instrumentelor de bază DevOps
- Familiarizare cu ciclul de viață al dezvoltării software (SDLC)
- Cunoștințe de bază despre principiile securității aplicațiilor sunt utile
Publicul țintă
- Ingineri DevOps
- Profesioniști în securitatea aplicațiilor
- Dezvoltatori de software care integrează securitatea în pipeline-uri
Mărturii (3)
Schimbul de experiență, cunoștințele și valoarea profesorului sunt prețioase.
Carey Fan - Logitech
Curs - C/C++ Secure Coding
Tradus de catre o masina
Foarte mulți dintre instrumentele suplimentare menționate și exemplele din viața reală din experiența lui Mane.
Tamas Adam - Ericsson
Curs - Certified Ethical Hacker CEH v.13 AI
Tradus de catre o masina
cunoștințele instrctorului erau foarte mari - el știa despre ce vorbește și avea răspunsurile la întrebările noastre
Adam - Fireup.PRO
Curs - Advanced Java Security
Tradus de catre o masina