Lépjen kapcsolatba velünk

Kurzusleírás

Bevezetés a DevSecOps-ba és az ECDE keretrendszerbe

  • A DevSecOps alapjai és alapelvei
  • Biztonsági kihívások a DevOps-környezetekben
  • Az ECDE vizsga és a témakörök áttekintése

Biztonságos DevOps-kultúra és szemléletmód

  • A biztonság mint közös felelősség
  • A biztonság előrehozása az SDLC-ben (shift left)
  • Érintettek összehangolása és csapatszerepek

Biztonság integrálása a CI/CD-folyamatokba

  • A Jenkins-, GitLab CI- és Azure DevOps-folyamatok biztosítása
  • Titkos kulcsok kezelése és környezetkonfiguráció
  • Biztonságos konténerépítés és rendszerkép-ellenőrzés

Alkalmazásbiztonság a DevSecOps-ban

  • Statikus és dinamikus alkalmazásbiztonsági tesztelés (SAST/DAST)
  • Nyílt forráskódú függőségek ellenőrzése (SCA-eszközök)
  • Biztonságos kódellenőrzés és kódolási gyakorlatok

Infrastruktúra mint kód és felhőbiztonság

  • A Terraform-, Ansible- és Kubernetes-konfigurációk biztosítása
  • IAM és policy-as-code
  • DevSecOps hibrid/többfelhős környezetekben

Monitorozás, megfelelőség és incidenskezelési felkészültség

  • Biztonsági monitorozás és naplózás a CI/CD-ben
  • Megfelelőség-automatizálás (pl. NIST, ISO, SOC 2)
  • Automatizált hibaelhárítás és incidensreagálási munkafolyamatok

ECDE vizsgafelkészítés és záró laborgyakorlat

  • Az ECDE vizsga felépítése és felkészülési tippek
  • Záró DevSecOps-folyamat laborgyakorlat
  • Tudásellenőrzések és felkészültség-értékelés

Összefoglalás és következő lépések

Követelmények

  • Az alapvető DevOps-munkafolyamatok és -eszközök ismerete
  • A szoftverfejlesztési életciklus (SDLC) ismerete
  • Az alkalmazásbiztonsági alapelvek ismerete előnyt jelent

Célközönség

  • DevOps-mérnökök
  • Alkalmazásbiztonsági szakemberek
  • Szoftverfejlesztők, akik biztonságot integrálnak a folyamatokba
 28 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (3)

Közelgő kurzusok

Rokon kategóriák