Kurzusleírás

Bevezetés a DevSecOps és az ECDE keretrendszerbe

  • DevSecOps alapelvek és alapfogalmak
  • Biztonsági kihívások a DevOps környezetekben
  • Az ECDE vizsga és területek áttekintése

Biztonságos DevOps kultúra és gondolkodásmód

  • Biztonság mint közös felelősség
  • Biztonság balra tolása az SDLC-ben
  • Érintettek összehangolása és csapat szerepek

Biztonság integrálása a CI/CD folyamatokba

  • Jenkins, GitLab CI és Azure DevOps folyamatok biztonságossá tétele
  • Titkok kezelése és környezet konfigurálása
  • Biztonságos konténer építés és képvizsgálat

Alkalmazásbiztonság a DevSecOps-ban

  • Statikus és dinamikus alkalmazásbiztonsági tesztelés (SAST/DAST)
  • Nyílt forráskódú függőségek vizsgálata (SCA eszközök)
  • Biztonságos kód áttekintés és kódolási gyakorlatok

Infrastruktúra mint kód és felhőbiztonság

  • Terraform, Ansible és Kubernetes konfigurációk biztonságossá tétele
  • IAM és szabályzat-mint-kód
  • DevSecOps hibrid/többfelhős környezetekben

Figyelés, megfelelőség és incidensfelkészülés

  • Biztonsági figyelés és naplózás a CI/CD-ben
  • Megfelelőségi automatizálás (pl. NIST, ISO, SOC 2)
  • Automatizált szervizelés és incidenskezelési munkafolyamatok

ECDE vizsgafelkészülés és záró labor

  • ECDE vizsga szerkezete és felkészülési tippek
  • Záró DevSecOps folyamat labor
  • Tudásellenőrzés és felkészültség felmérése

Összefoglalás és következő lépések

Követelmények

  • Alapvető DevOps munkafolyamatok és eszközök ismerete
  • Ismeret a szoftverfejlesztési életciklusról (SDLC)
  • Az alkalmazásbiztonság alapelveinek ismerete hasznos

Célközönség

  • DevOps mérnökök
  • Alkalmazásbiztonsági szakemberek
  • Szoftverfejlesztők, akik integrálják a biztonságot a folyamatokba
 28 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (5)

Közelgő kurzusok

Rokon kategóriák