Kursplan
Introduksjon til DevSecOps og ECDE-rammeverk
- Grunnleggende prinsipper og prinsipper for DevSecOps
- Sikkerhetsutfordringer i DevOps-miljøer
- Oversikt over ECDE-eksamen og domener
Sikker DevOps-kultur og holdning
- Sikkerhet som en felles ansvar
- Forskyving av sikkerhet til venstre i SDLC
- Stakeholder-samordning og teamroller
Inntegrering av sikkerhet i CI/CD-rørledninger
- Sikring av Jenkins, GitLab CI og Azure DevOps-rørledninger
- Håndtering av hemmeligheter og miljøkonfigurasjon
- Sikre containerbygg og bilde-skanning
Application Security i DevSecOps
- Statisk og dynamisk applikasjonsikkerhetstesting (SAST/DAST)
- Skanning av åpen kildekodeavhengigheter (SCA-verktøy)
- Sikker kodegransking og kodingspraksis
Infrastruktur som kode og Cloud Security
- Sikring av Terraform, Ansible og Kubernetes-konfigurasjoner
- IAM og policy-as-kode
- DevSecOps i hybrid/multi-cloud-miljøer
Overvåking, etterlevelse og beredskap for hendelser
- Sikkerhetsovervåking og loggføring i CI/CD
- Automatisering av etterlevelse (e.g., NIST, ISO, SOC 2)
- Automatiserte beredskaps- og hendelsesresponsarbeidsflyter
Forberedelse til ECDE-eksamen og sluttlaboratorium
- Struktur og forberedelsestips for ECDE-eksamen
- Capstone DevSecOps pipeline lab
- Kunnskapskontroller og beredskapsvurdering
Oppsummering og neste trinn
Krav
- Forståelse av grunnleggende DevOps arbeidsflyter og verktøy
- Kjennskap til programvareutviklingslivssyklus (SDLC)
- Kunnskap om prinsipper for applikasjonssikkerhet er nyttig
Målgruppe
- DevOps ingeniører
- Fagfolk i applikasjonssikkerhet
- Programvareutviklere som integrerer sikkerhet i rørledninger
Referanser (5)
Flere eksempler for hvert modul og stor kunnskap hos instruktøren.
Sebastian - BRD
Kurs - Secure Developer Java (Inc OWASP)
Maskinoversatt
Modul 3 Anfallsmåter og utnyttninger mot applikasjoner, XSS, SQL-injection Modul 4 Anfallsmåter og utnyttninger mot servere, DoS, BOF
Tshifhiwa - Vodacom
Kurs - How to Write Secure Code
Maskinoversatt
Generell kursinformasjon
Paulo Gouveia - EID
Kurs - C/C++ Secure Coding
Maskinoversatt
Alt var perfekt.
Zola Madolo - Vodacom
Kurs - Android Security
Maskinoversatt
Labbene
Katekani Nkuna - Vodacom
Kurs - The Secure Coding Landscape
Maskinoversatt