Kurzusleírás
Bevezetés a DevSecOps és az ECDE keretrendszerbe
- DevSecOps alapelvek és alapfogalmak
- Biztonsági kihívások a DevOps környezetekben
- Az ECDE vizsga és területek áttekintése
Biztonságos DevOps kultúra és gondolkodásmód
- Biztonság mint közös felelősség
- Biztonság balra tolása az SDLC-ben
- Érintettek összehangolása és csapat szerepek
Biztonság integrálása a CI/CD folyamatokba
- Jenkins, GitLab CI és Azure DevOps folyamatok biztonságossá tétele
- Titkok kezelése és környezet konfigurálása
- Biztonságos konténer építés és képvizsgálat
Alkalmazásbiztonság a DevSecOps-ban
- Statikus és dinamikus alkalmazásbiztonsági tesztelés (SAST/DAST)
- Nyílt forráskódú függőségek vizsgálata (SCA eszközök)
- Biztonságos kód áttekintés és kódolási gyakorlatok
Infrastruktúra mint kód és felhőbiztonság
- Terraform, Ansible és Kubernetes konfigurációk biztonságossá tétele
- IAM és szabályzat-mint-kód
- DevSecOps hibrid/többfelhős környezetekben
Figyelés, megfelelőség és incidensfelkészülés
- Biztonsági figyelés és naplózás a CI/CD-ben
- Megfelelőségi automatizálás (pl. NIST, ISO, SOC 2)
- Automatizált szervizelés és incidenskezelési munkafolyamatok
ECDE vizsgafelkészülés és záró labor
- ECDE vizsga szerkezete és felkészülési tippek
- Záró DevSecOps folyamat labor
- Tudásellenőrzés és felkészültség felmérése
Összefoglalás és következő lépések
Követelmények
- Alapvető DevOps munkafolyamatok és eszközök ismerete
- Ismeret a szoftverfejlesztési életciklusról (SDLC)
- Az alkalmazásbiztonság alapelveinek ismerete hasznos
Célközönség
- DevOps mérnökök
- Alkalmazásbiztonsági szakemberek
- Szoftverfejlesztők, akik integrálják a biztonságot a folyamatokba
Vélemények (3)
Tapasztalatmegosztás, az oktató tudása és értékes.
Carey Fan - Logitech
Kurzus - C/C++ Secure Coding
Gépi fordítás
A valódi sok extrá eszköz, amelyet emlegették, és a valós életbeli példák Mane tapasztalataiból.
Tamas Adam - Ericsson
Kurzus - Certified Ethical Hacker CEH v.13 AI
Gépi fordítás
a képző tanulmányi ismeretei nagyon magas szintű voltak - tudta, miről beszél, és tudott válaszolni a kérdéseinkre
Adam - Fireup.PRO
Kurzus - Advanced Java Security
Gépi fordítás