Kurzusleírás

Bevezetés a DevSecOps-be és az ECDE keretrendszerbeDevSecOps alapok és elvekBiztonsági kihívások DevOps környezetekbenAz ECDE vizsgához és területeihez tartozó áttekintésBiztonságos DevOps kultúra és mentalitásBiztonság közös felelősségekéntBiztonsági átvétel a SDLCon belül balraÉrdekeltségi részesek egyeztetése és csapattagok szerepeiBiztonság integrálása CI/CD csővezetékekbeJenkins, GitLab CI, és Azure DevOps csővezetékek biztonságaTitkok kezelése és környezeti beállításBiztonságos konténerépítés és képkészlet-szkennelésApplication Security DevSecOps-benStatikus és dinamikus alkalmazásbiztonsági tesztelés (SAST/DAST)Nyílt forráskód-függőség-szkennelés (SCA eszközök)Biztonságos kódvizsgalat és kódolási gyakorlatokInfrastruktúra, mint kód és Cloud SecurityTerraform, Ansible, és Kubernetes konfigurációk biztonságaIAM és policy-as-kódDevSecOps hibrid/multi-cloud környezetekbenMonitorozás, konformitás, és incidens-készségBiztonsági monitorozás és naplózás CI/CD-benKonformitás-automatizálás (pl.: NIST, ISO, SOC 2)Automatizált javítás és incidenskezelési folyamatokECDE vizsgáfelkészítés és végső laborECDE vizsgástruktúra és felkészülési tippekDevSecOps csővezeték laboraTudásellenőrzések és készültségi értékelésÖsszegzés és Következő lépések

Követelmények

  • DevOps alapműveleteinek és eszközöknek a megértése
  • Ismeret a szoftverfejlesztési életciklus (SDLC) alapjaival
  • Az alkalmazásbiztonsági elvek ismerete hasznos

Célközönség

  • DevOps mérnökök
  • Alkalmazásbiztonsági szakemberek
  • Szoftverfejlesztők, akik beépítik a biztonságot a pipeline-okba
 28 Órák

Résztvevők száma


Ár résztvevőnként

Vélemények (5)

Közelgő kurzusok

Rokon kategóriák