Köszönjük, hogy elküldte érdeklődését! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Köszönjük, hogy elküldte foglalását! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Kurzusleírás
DevSecOps és az AI integráció bevezetése
- DevSecOps elvek és célok
- Az AI és ML szerepének DevSecOpsban
- Biztonsági automatikus folyamatok irányzatai és eszközök kategóriái
Statikus és dinamikus kódanalízis AI-val
- Statikus analízishez SonarQube, Semgrep vagy Snyk Code használata
- Dinamikus tesztelés AI-hoz segített teszteset-készítéssel
- Eredmények értelmezése és verziókezelési rendszerekkel való integrálás
Titkok és hitelesítőkérdések detektálása
- AI-feluletes detektálás hardcoded titkokhoz (pl. GitHub Advanced Security, Gitleaks)
- Titkok megakadályozása a forráskódkezelésben
- Automatikus blokkolási és figyelmeztetési szabályok létrehozása
AI-vezérelte függőségek és konténer-szkennelés
- Konténerek szkennelése Trivy és AI-feluletes pluginokkal
- Harmadik fél könyvtárak és SBOM-ok figyelése
- Automatikus javítási javaslatok és frissítési értesítések
Intelligens fenyegetési modellezés és kockázatelemzés
- Automatikus fenyegetési modellezés AI-alapú eszközökkel
- Kockázat prioritizálása gépi tanulási modellekkel
- Üzleti hatások kapcsolása technikai hibákhoz
CI/CD pipeline integrálása és automatikusítása
- Biztonsági ellenőrzések beillesztése Jenkins, GitHub Actions, vagy GitLab CI-ben
- Politikák-az-az-kód létrehozása szabályok kiterjesztésére környezeteken át
- AI-hoz segített jelentések generálása ellenőrzésekhez és megfelelőséghez
Esettanulmányok és biztonsági automatikusítási minták
- Valós életbeli példák AI alkalmazására biztonsági pipelineokban
- Helyes eszközök kiválasztása az ökológia számára
- Legjobb gyakorlatok biztonságos pipelineok létrehozására és karbantartására
Összegzés és következő lépések
Követelmények
- A DevOps életciklusának és CI/CD-pipelinesnak az értéke
- Alapvető ismeretek az alkalmazásbiztonsági elvekről
- Ismeretség a kódtárolókról és az infrastruktúra-kód eszközökkel
Audience
- Biztonságra összpontosító DevOps csapatok
- DevSecOps mérnökök és felhőbiztonsági szakértők
- Kompenzációs és kockázatkezelési szakemberek
14 Órák