Kurzusleírás
Bevezetés a DevSecOps és ECDE keretrendszerbe
- DevSecOps alapelvek és alapelvek
- DevOps környezetekben található biztonsági kihívások
- Áttekintés az ECDE vizsgáról és tartományaiból
Biztonságos DevOps kultúra és szemlélet
- Biztonság közös felelősségként
- Biztonsági eltolódás balra az SDLC-ben
- Érdekelt felek összhangja és csapat szerepei
Biztonság integrálása a CI/CD csövekbe
- Jenkins, GitLab CI és Azure DevOps csövek biztonsága
- Titkosítás kezelése és környezeti beállítások
- Biztonságos konténer építések és képfeltöltések
Alkalmazásbiztonság DevSecOps-ben
- Statikus és dinamikus alkalmazásbiztonsági tesztelés (SAST/DAST)
- Nyílt forráskód függőségek feltárása (SCA eszközök)
- Biztonságos kódellenőrzés és programozási gyakorlatok
Infrastruktúra, mint kód és felhőbiztonság
- Terraform, Ansible és Kubernetes konfigurációinak biztonsága
- IAM és policy-as-code
- DevSecOps hibrid/multifelhő környezetben
Felügyelet, megfelelés és eseménykészség
- Biztonsági felügyelet és naplózás CI/CD-ben
- Megfelelési automatizálás (pl. NIST, ISO, SOC 2)
- Automatizált javítás és eseménykezelési folyamatok
ECDE vizsgára való felkészülés és záró labor
- ECDE vizsgai struktúra és felkészülési tippek
- Kapcsolódó DevSecOps cső labor
- Tudás ellenőrzése és készségi értékelés
Összegzés és következő lépések
Követelmények
- DevOps alapműveleteinek és eszközöknek a megértése
- Ismeret a szoftverfejlesztési életciklus (SDLC) alapjaival
- Az alkalmazásbiztonsági elvek ismerete hasznos
Célközönség
- DevOps mérnökök
- Alkalmazásbiztonsági szakemberek
- Szoftverfejlesztők, akik beépítik a biztonságot a pipeline-okba
Vélemények (5)
A valódi sok extrá eszköz, amelyet emlegették, és a valós életbeli példák Mane tapasztalataiból.
Tamas Adam - Ericsson
Kurzus - Certified Ethical Hacker CEH v.13 AI
Gépi fordítás
Modul 3 Alkalmazások támadásai és kihasználásai, XSS, SQL-injekció Modul 4 Szerverek támadásai és kihasználásai, DOS, BOF
Tshifhiwa - Vodacom
Kurzus - How to Write Secure Code
Gépi fordítás
Általános tanfolyami információk
Paulo Gouveia - EID
Kurzus - C/C++ Secure Coding
Gépi fordítás
Semmi, az volt tökéletes.
Zola Madolo - Vodacom
Kurzus - Android Security
Gépi fordítás
A laborok
Katekani Nkuna - Vodacom
Kurzus - The Secure Coding Landscape
Gépi fordítás