Takk for at du sendte din henvendelse! En av våre teammedlemmer vil kontakte deg straks.
Takk for at du sendte din bestilling! En av våre teammedlemmer vil kontakte deg straks.
Kursplan
Introduksjon til DevSecOps og ECDE-rammeverk
- Grunnleggende prinsipper og prinsipper for DevSecOps
- Sikkerhetsutfordringer i DevOps-miljøer
- Oversikt over ECDE-eksamen og domener
Sikker DevOps-kultur og holdning
- Sikkerhet som en felles ansvar
- Forskyving av sikkerhet til venstre i SDLC
- Stakeholder-samordning og teamroller
Inntegrering av sikkerhet i CI/CD-rørledninger
- Sikring av Jenkins, GitLab CI og Azure DevOps-rørledninger
- Håndtering av hemmeligheter og miljøkonfigurasjon
- Sikre containerbygg og bilde-skanning
Application Security i DevSecOps
- Statisk og dynamisk applikasjonsikkerhetstesting (SAST/DAST)
- Skanning av åpen kildekodeavhengigheter (SCA-verktøy)
- Sikker kodegransking og kodingspraksis
Infrastruktur som kode og Cloud Security
- Sikring av Terraform, Ansible og Kubernetes-konfigurasjoner
- IAM og policy-as-kode
- DevSecOps i hybrid/multi-cloud-miljøer
Overvåking, etterlevelse og beredskap for hendelser
- Sikkerhetsovervåking og loggføring i CI/CD
- Automatisering av etterlevelse (e.g., NIST, ISO, SOC 2)
- Automatiserte beredskaps- og hendelsesresponsarbeidsflyter
Forberedelse til ECDE-eksamen og sluttlaboratorium
- Struktur og forberedelsestips for ECDE-eksamen
- Capstone DevSecOps pipeline lab
- Kunnskapskontroller og beredskapsvurdering
Oppsummering og neste trinn
Krav
- Forståelse av grunnleggende DevOps arbeidsflyter og verktøy
- Kjennskap til programvareutviklingslivssyklus (SDLC)
- Kunnskap om prinsipper for applikasjonssikkerhet er nyttig
Målgruppe
- DevOps ingeniører
- Fagfolk i applikasjonssikkerhet
- Programvareutviklere som integrerer sikkerhet i rørledninger
28 Timer
Referanser (3)
Erfargingdeling, lærerens kunnskap og verdi.
Carey Fan - Logitech
Kurs - C/C++ Secure Coding
Maskinoversatt
Trainerens kunnskap var meget høy - han visste hva han snakket om og hadde svar på våre spørsmål
Adam - Fireup.PRO
Kurs - Advanced Java Security
Maskinoversatt
Emnet er aktuelt og jeg trengte å oppdatere meg
Damilano Marco - SIAP s.r.l.
Kurs - Secure Developer Java (Inc OWASP)
Maskinoversatt