Kurzusleírás

Bevezetés a DevSecOps és ECDE keretrendszerbe

  • DevSecOps alapelvek és alapelvek
  • DevOps környezetekben található biztonsági kihívások
  • Áttekintés az ECDE vizsgáról és tartományaiból

Biztonságos DevOps kultúra és szemlélet

  • Biztonság közös felelősségként
  • Biztonsági eltolódás balra az SDLC-ben
  • Érdekelt felek összhangja és csapat szerepei

Biztonság integrálása a CI/CD csövekbe

  • Jenkins, GitLab CI és Azure DevOps csövek biztonsága
  • Titkosítás kezelése és környezeti beállítások
  • Biztonságos konténer építések és képfeltöltések

Alkalmazásbiztonság DevSecOps-ben

  • Statikus és dinamikus alkalmazásbiztonsági tesztelés (SAST/DAST)
  • Nyílt forráskód függőségek feltárása (SCA eszközök)
  • Biztonságos kódellenőrzés és programozási gyakorlatok

Infrastruktúra, mint kód és felhőbiztonság

  • Terraform, Ansible és Kubernetes konfigurációinak biztonsága
  • IAM és policy-as-code
  • DevSecOps hibrid/multifelhő környezetben

Felügyelet, megfelelés és eseménykészség

  • Biztonsági felügyelet és naplózás CI/CD-ben
  • Megfelelési automatizálás (pl. NIST, ISO, SOC 2)
  • Automatizált javítás és eseménykezelési folyamatok

ECDE vizsgára való felkészülés és záró labor

  • ECDE vizsgai struktúra és felkészülési tippek
  • Kapcsolódó DevSecOps cső labor
  • Tudás ellenőrzése és készségi értékelés

Összegzés és következő lépések

Követelmények

  • DevOps alapműveleteinek és eszközöknek a megértése
  • Ismeret a szoftverfejlesztési életciklus (SDLC) alapjaival
  • Az alkalmazásbiztonsági elvek ismerete hasznos

Célközönség

  • DevOps mérnökök
  • Alkalmazásbiztonsági szakemberek
  • Szoftverfejlesztők, akik beépítik a biztonságot a pipeline-okba
 28 Órák

Résztvevők száma


Ár résztvevőnként

Vélemények (5)

Közelgő kurzusok

Rokon kategóriák