Kursplan
Introduksjon til DevSecOps og ECDE-rammeverk
- Grunnleggende prinsipper og prinsipper for DevSecOps
- Sikkerhetsutfordringer i DevOps-miljøer
- Oversikt over ECDE-eksamen og domener
Sikker DevOps-kultur og holdning
- Sikkerhet som en felles ansvar
- Forskyving av sikkerhet til venstre i SDLC
- Stakeholder-samordning og teamroller
Inntegrering av sikkerhet i CI/CD-rørledninger
- Sikring av Jenkins, GitLab CI og Azure DevOps-rørledninger
- Håndtering av hemmeligheter og miljøkonfigurasjon
- Sikre containerbygg og bilde-skanning
Application Security i DevSecOps
- Statisk og dynamisk applikasjonsikkerhetstesting (SAST/DAST)
- Skanning av åpen kildekodeavhengigheter (SCA-verktøy)
- Sikker kodegransking og kodingspraksis
Infrastruktur som kode og Cloud Security
- Sikring av Terraform, Ansible og Kubernetes-konfigurasjoner
- IAM og policy-as-kode
- DevSecOps i hybrid/multi-cloud-miljøer
Overvåking, etterlevelse og beredskap for hendelser
- Sikkerhetsovervåking og loggføring i CI/CD
- Automatisering av etterlevelse (e.g., NIST, ISO, SOC 2)
- Automatiserte beredskaps- og hendelsesresponsarbeidsflyter
Forberedelse til ECDE-eksamen og sluttlaboratorium
- Struktur og forberedelsestips for ECDE-eksamen
- Capstone DevSecOps pipeline lab
- Kunnskapskontroller og beredskapsvurdering
Oppsummering og neste trinn
Krav
- Forståelse av grunnleggende DevOps arbeidsflyter og verktøy
- Kjennskap til programvareutviklingslivssyklus (SDLC)
- Kunnskap om prinsipper for applikasjonssikkerhet er nyttig
Målgruppe
- DevOps ingeniører
- Fagfolk i applikasjonssikkerhet
- Programvareutviklere som integrerer sikkerhet i rørledninger
Testimonials (5)
Flere eksempler for hver modul og stor kunnskap om treneren.
Sebastian - BRD
Kurs - Secure Developer Java (Inc OWASP)
Machine Translated
Module3 Applications Attacks and Exploits, XSS, SQL injection Module4 Servers Attacks and Exploits, DOS, BOF
Tshifhiwa - Vodacom
Kurs - How to Write Secure Code
Machine Translated
Generell kursinformasjon
Paulo Gouveia - EID
Kurs - C/C++ Secure Coding
Machine Translated
Nothing it was perfect.
Zola Madolo - Vodacom
Kurs - Android Security
The labs