Ta kontakt
 Varighet 7 timer

Kursplan

1. DevSecOps-grunnlegger: Sikkerhet ved design

 Lær: Sentrale DevSecOps-prinsipper & sikker SDLC

Demoteknikk: Side-ved-side-sammenligning av eldre vs moderne sikre pipeline

Lab: Bygg din første DevSecOps-aktiverte pipelinetemplate

2. OWASP ZAP sikkerhetstesting-bootcamp

Simulering av brudd:

  • Deploy en sårbart app med SQLi & XSS
  • Bruk OWASP ZAP til å oppdage og motvirke trusler

Forsvarstaktikk:

  • Automatisert skanning med ZAP
  • CI/CD-integrasjon via ZAP API

 Lab: Tilpass ZAP base-scan + angrepsregler

 Utviklingsoppgave: «Finn den skjulte administrasjonspanelet på 10 minutter»

3. Avhengighetshelvete: Forsvar for leverandørkjeden

Simulering av brudd:

  • Injection av ondsinnet npm-pakke med CVEs

Forsvarstaktikk:

  • Overvåk sårbarheter med OWASP Dependency-Track
  • Innfør policy-gater som feiler bygg på kritiske CVEs

Lab: Opprett sårbarhetspolicies & alert-workflows

Sjokkerende demoteknikk: «Hvordan én dårlig avhengighet kan eie din infrastruktur»

4. Sårbarhetsstyringskrigssenter

Simulering av brudd:

  • Utnytt uoppdaterte containersårbarheter

Forsvarstaktikk:

  • Centraliser rapportering med OWASP DefectDojo
  • Scan containers med Trivy 

Lab: Bygg ekte dashboards for CISO/ledelsesrapportering

Konkurrense: «Trias 50 funn raskere enn dine rivaler»

5. Hemmeligheter & konfigurasjon brannøvelser

Simulering av brudd:

  • Ekstraher hemmeligheter fra Git-historikk ved hjelp av truffleHog

Forsvarstaktikk:

  • Pre-commit hooks for å blokkere mønstre som password=.*
  • Bruk ZAPs config spider for å avdekke farlige innstillinger

Lab: Implementer GitHub Actions hemmelighetsskanning

Virkelighetstest: «Din databasepassord er i Slack akkurat nå»

6. Oppsummering: DevSecOps krigsplan

OWASP integreringsveikart:

  • Planlegg din DefectDojo, Dependency-Track, og ZAP-adoptering

Persønnelig handlingsplan:

  • Utred din 30-dagers sikkerhetscheckliste
  • Definer dine DevSecOps KPIs & rapporteringsdashboards

Krav

Grunnleggende kunnskap om programvare og SDLC

Målgruppe

DevOps-, sikkerhets- og cloud-ingeniører som hatet teoretiske sikkerhetspresentasjoner

Antall deltakere


Pris per deltaker

Referanser (2)

Kommende kurs

Relaterte kategorier