Schița de curs

Introducere în DevSecOps și cadrul ECDE

  • Fundații și principii ale DevSecOps
  • Sfide de securitate în medii DevOps
  • Pregătirea examenului ECDE și domeniile sale

Cultura și mentalitatea securizate pentru DevOps

  • Securitate ca responsabilitate partajată
  • Mutarea securității în stânga în ciclul de viață al dezvoltării software (SDLC)
  • Alinierea interesatilor și rolurile echipei

Integrarea securității în pipele CI/CD

  • Securizarea pipe-urilor CI/CD ale Jenkins, GitLab și Azure DevOps
  • Gestionarea secretelor și configurarea mediului
  • Construcția securizată a containerelor și scanarea imaginilor

Application Security în DevSecOps

  • Testarea statică și dinamică a securității aplicațiilor (SAST/DAST)
  • Scanarea dependențelor open-source (unelte SCA)
  • Revizuirea codului securizat și practici de codare

Infrastructura ca Cod și Cloud Security

  • Securizarea configurărilor Terraform, Ansible și Kubernetes
  • IAM și policy-as-code
  • DevSecOps în medii hibride/multicloud

Monitorizare, conformitate și pregătire pentru incidente

  • Monitorizarea securității și jurnalizarea în CI/CD
  • Automatizarea conformității (de exemplu, NIST, ISO, SOC 2)
  • Remedierea automatizată și fluxuri de lucru pentru răspunsul la incidente

Pregătirea examenului ECDE și laboratorul final

  • Structura examenului ECDE și sfaturi pentru pregătire
  • Laborator de pipeline DevSecOps capșon
  • Verificările cunoștințelor și evaluarea pregătirii

Synopsis și următoarele pași

Cerințe

  • Compreensiunea fluxurilor de lucru și a instrumentelor de bază DevOps
  • Familiaritate cu ciclul de viață al dezvoltării software (SDLC)
  • Cunoștințele principiilor securității aplicațiilor sunt utile

Publicul vizat

  • Inginerii DevOps
  • Profesionali în domeniul securității aplicațiilor
  • Dezvoltatorii de software care integrează securitatea în pipeline-uri
 28 ore

Numărul de participanți


Pret per participant

Mărturii (5)

Upcoming Courses

Categorii înrudite