Lépjen kapcsolatba velünk
 Időtartalma 14 órák

Kurzusleírás

Bevezetés a DevSecOpsba és a mesterséges intelligencia integrációjába

  • A DevSecOps alapelvei és céljai
  • A mesterséges intelligencia és a gépi tanulás szerepe a DevSecOpsban
  • Biztonságautomatizálási trendek és eszközkategóriák

Statikus és dinamikus kódelemzés mesterséges intelligenciával

  • SonarQube, Semgrep vagy Snyk Code használata statikus elemzéshez
  • Dinamikus tesztelés mesterséges intelligenciával támogatott teszteset-generálással
  • Az eredmények értelmezése és integrálása verziókezelő rendszerekkel

Titkok és hitelesítő adatok szivárgásának felderítése

  • Mesterséges intelligenciával továbbfejlesztett felderítése a kódba égetett titkoknak (pl. GitHub Advanced Security, Gitleaks)
  • A titkok forráskód-kezelőbe kerülésének megakadályozása
  • Automatikus blokkolási és riasztási szabályok létrehozása

Mesterséges intelligenciával működő függőség- és konténervizsgálat

  • Konténerek vizsgálata Trivy-vel és mesterséges intelligenciával támogatott bővítményekkel
  • Harmadik féltől származó könyvtárak és SBOM-ok figyelése
  • Automatizált javítási javaslatok és javítási riasztások

Intelligens fenyegetésmodellezés és kockázatértékelés

  • Automatizált fenyegetésmodellezés mesterséges intelligencián alapuló eszközökkel
  • Kockázatok rangsorolása gépi tanulási modellek segítségével
  • Az üzleti hatás összekapcsolása a technikai sebezhetőségekkel

CI/CD-folyamat integrációja és automatizálása

  • Biztonsági ellenőrzések beágyazása Jenkinsbe, GitHub Actionsbe vagy GitLab CI-ba
  • Szabályzat-kód létrehozása a szabályok érvényesítéséhez a különböző környezetekben
  • Mesterséges intelligenciával támogatott jelentések készítése auditokhoz és megfelelőséghez

Esettanulmányok és biztonságautomatizálási minták

  • Valós példák a mesterséges intelligencia használatára a biztonsági folyamatokban
  • A megfelelő eszközök kiválasztása az ökoszisztémához
  • Bevált gyakorlatok a biztonságos folyamatok kialakításához és fenntartásához

Összefoglalás és következő lépések

Követelmények

  • A DevOps-életciklus és a CI/CD-folyamatok ismerete
  • Alapszintű ismeretek az alkalmazásbiztonsági alapelvekről
  • Jártasság a kódtárolókban és az infrastruktúra-kód eszközökben

Célközönség

  • Biztonságra fókuszáló DevOps-csapatok
  • DevSecOps-mérnökök és felhőbiztonsági szakemberek
  • Megfelelőségi és kockázatkezelési szakemberek

Résztvevők száma


Ár per résztvevő

Közelgő kurzusok

Rokon kategóriák