Kursplan

Introduksjon til DevSecOps og ECDE-rammeverk

  • Grunnleggende prinsipper og prinsipper for DevSecOps
  • Sikkerhetsutfordringer i DevOps-miljøer
  • Oversikt over ECDE-eksamen og domener

Sikker DevOps-kultur og holdning

  • Sikkerhet som en felles ansvar
  • Forskyving av sikkerhet til venstre i SDLC
  • Stakeholder-samordning og teamroller

Inntegrering av sikkerhet i CI/CD-rørledninger

  • Sikring av Jenkins, GitLab CI og Azure DevOps-rørledninger
  • Håndtering av hemmeligheter og miljøkonfigurasjon
  • Sikre containerbygg og bilde-skanning

Application Security i DevSecOps

  • Statisk og dynamisk applikasjonsikkerhetstesting (SAST/DAST)
  • Skanning av åpen kildekodeavhengigheter (SCA-verktøy)
  • Sikker kodegransking og kodingspraksis

Infrastruktur som kode og Cloud Security

  • Sikring av Terraform, Ansible og Kubernetes-konfigurasjoner
  • IAM og policy-as-kode
  • DevSecOps i hybrid/multi-cloud-miljøer

Overvåking, etterlevelse og beredskap for hendelser

  • Sikkerhetsovervåking og loggføring i CI/CD
  • Automatisering av etterlevelse (e.g., NIST, ISO, SOC 2)
  • Automatiserte beredskaps- og hendelsesresponsarbeidsflyter

Forberedelse til ECDE-eksamen og sluttlaboratorium

  • Struktur og forberedelsestips for ECDE-eksamen
  • Capstone DevSecOps pipeline lab
  • Kunnskapskontroller og beredskapsvurdering

Oppsummering og neste trinn

Krav

  • Forståelse av grunnleggende DevOps arbeidsflyter og verktøy
  • Kjennskap til programvareutviklingslivssyklus (SDLC)
  • Kunnskap om prinsipper for applikasjonssikkerhet er nyttig

Målgruppe

  • DevOps ingeniører
  • Fagfolk i applikasjonssikkerhet
  • Programvareutviklere som integrerer sikkerhet i rørledninger
 28 timer

Antall deltakere


Price per participant

Testimonials (5)

Upcoming Courses

Related Categories