Köszönjük, hogy elküldte érdeklődését! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Köszönjük, hogy elküldte foglalását! Csapatunk egyik tagja hamarosan felveszi Önnel a kapcsolatot.
Időtartalma 14 órák
Kurzusleírás
Bevezetés a DevSecOpsba és a mesterséges intelligencia integrációjába
- A DevSecOps alapelvei és céljai
- A mesterséges intelligencia és a gépi tanulás szerepe a DevSecOpsban
- Biztonságautomatizálási trendek és eszközkategóriák
Statikus és dinamikus kódelemzés mesterséges intelligenciával
- SonarQube, Semgrep vagy Snyk Code használata statikus elemzéshez
- Dinamikus tesztelés mesterséges intelligenciával támogatott teszteset-generálással
- Az eredmények értelmezése és integrálása verziókezelő rendszerekkel
Titkok és hitelesítő adatok szivárgásának felderítése
- Mesterséges intelligenciával továbbfejlesztett felderítése a kódba égetett titkoknak (pl. GitHub Advanced Security, Gitleaks)
- A titkok forráskód-kezelőbe kerülésének megakadályozása
- Automatikus blokkolási és riasztási szabályok létrehozása
Mesterséges intelligenciával működő függőség- és konténervizsgálat
- Konténerek vizsgálata Trivy-vel és mesterséges intelligenciával támogatott bővítményekkel
- Harmadik féltől származó könyvtárak és SBOM-ok figyelése
- Automatizált javítási javaslatok és javítási riasztások
Intelligens fenyegetésmodellezés és kockázatértékelés
- Automatizált fenyegetésmodellezés mesterséges intelligencián alapuló eszközökkel
- Kockázatok rangsorolása gépi tanulási modellek segítségével
- Az üzleti hatás összekapcsolása a technikai sebezhetőségekkel
CI/CD-folyamat integrációja és automatizálása
- Biztonsági ellenőrzések beágyazása Jenkinsbe, GitHub Actionsbe vagy GitLab CI-ba
- Szabályzat-kód létrehozása a szabályok érvényesítéséhez a különböző környezetekben
- Mesterséges intelligenciával támogatott jelentések készítése auditokhoz és megfelelőséghez
Esettanulmányok és biztonságautomatizálási minták
- Valós példák a mesterséges intelligencia használatára a biztonsági folyamatokban
- A megfelelő eszközök kiválasztása az ökoszisztémához
- Bevált gyakorlatok a biztonságos folyamatok kialakításához és fenntartásához
Összefoglalás és következő lépések
Követelmények
- A DevOps-életciklus és a CI/CD-folyamatok ismerete
- Alapszintű ismeretek az alkalmazásbiztonsági alapelvekről
- Jártasság a kódtárolókban és az infrastruktúra-kód eszközökben
Célközönség
- Biztonságra fókuszáló DevOps-csapatok
- DevSecOps-mérnökök és felhőbiztonsági szakemberek
- Megfelelőségi és kockázatkezelési szakemberek