Kurzusleírás
Bevezetés a DevSecOps és ECDE keretrendszerbe
- DevSecOps alapelvek és alapelvek
- DevOps környezetekben található biztonsági kihívások
- Áttekintés az ECDE vizsgáról és tartományaiból
Biztonságos DevOps kultúra és szemlélet
- Biztonság közös felelősségként
- Biztonsági eltolódás balra az SDLC-ben
- Érdekelt felek összhangja és csapat szerepei
Biztonság integrálása a CI/CD csövekbe
- Jenkins, GitLab CI és Azure DevOps csövek biztonsága
- Titkosítás kezelése és környezeti beállítások
- Biztonságos konténer építések és képfeltöltések
Alkalmazásbiztonság DevSecOps-ben
- Statikus és dinamikus alkalmazásbiztonsági tesztelés (SAST/DAST)
- Nyílt forráskód függőségek feltárása (SCA eszközök)
- Biztonságos kódellenőrzés és programozási gyakorlatok
Infrastruktúra, mint kód és felhőbiztonság
- Terraform, Ansible és Kubernetes konfigurációinak biztonsága
- IAM és policy-as-code
- DevSecOps hibrid/multifelhő környezetben
Felügyelet, megfelelés és eseménykészség
- Biztonsági felügyelet és naplózás CI/CD-ben
- Megfelelési automatizálás (pl. NIST, ISO, SOC 2)
- Automatizált javítás és eseménykezelési folyamatok
ECDE vizsgára való felkészülés és záró labor
- ECDE vizsgai struktúra és felkészülési tippek
- Kapcsolódó DevSecOps cső labor
- Tudás ellenőrzése és készségi értékelés
Összegzés és következő lépések
Követelmények
- DevOps alapműveleteinek és eszközöknek a megértése
- Ismeret a szoftverfejlesztési életciklus (SDLC) alapjaival
- Az alkalmazásbiztonsági elvek ismerete hasznos
Célközönség
- DevOps mérnökök
- Alkalmazásbiztonsági szakemberek
- Szoftverfejlesztők, akik beépítik a biztonságot a pipeline-okba
Vélemények (5)
Több példa minden modulhoz és az oktató nagyszerű ismerete.
Sebastian - BRD
Kurzus - Secure Developer Java (Inc OWASP)
Gépi fordítás
Module3 Applications Attacks and Exploits, XSS, SQL Inject Module4 Servers Attacks and Exploits, DOS, BOF
Tshifhiwa - Vodacom
Kurzus - How to Write Secure Code
Gépi fordítás
Általános tanfolyami információk
Paulo Gouveia - EID
Kurzus - C/C++ Secure Coding
Gépi fordítás
Nincs, tökéletes volt.
Zola Madolo - Vodacom
Kurzus - Android Security
Gépi fordítás
A laborok
Katekani Nkuna - Vodacom
Kurzus - The Secure Coding Landscape
Gépi fordítás