Zkuste nás kontaktovat

Návrh Školení

Úvod do DevSecOps a integrace umělé inteligence

  • Zásady a cíle DevSecOps
  • Role umělé inteligence a strojového učení v kontextu DevSecOps
  • Trendy v automatizaci zabezpečení a typy používaných nástrojů

Statická a dynamická analýza kódu s využitím umělé inteligence

  • Využití nástrojů jako SonarQube, Semgrep či Snyk Code pro statickou analýzu
  • Dynamické testování s využitím generace testovacích případů podporovaných AI
  • Interpretace výsledků a jejich integrace do systémů pro správu verzí kódu

Detekce odhalených citlivých údajů a přihlašovacích údajů

  • Využití AI k detekci pevně zakódovaných tajných informací (např. GitHub Advanced Security, Gitleaks)
  • Prevence vkládání citlivých údajů do systémů pro správu verzí kódu
  • Vytváření automatických pravidel pro blokování a upozorňování na problémy

Skenování závislostí a kontejnerů s využitím umělé inteligence

  • Skenování kontejnerů pomocí nástroje Trivy a doplňků založených na AI
  • Sledování využívaných externích knihoven a generování SBOM dokumentace
  • Automatická doporučení na nápravu a upozornění na nutnost opravy zranitelností

Inteligentní modelování hrozeb a posuzování rizik

  • Automatizované modelování hrozeb pomocí nástrojů využívajících umělou inteligenci
  • Priorizace rizik na základě modelů strojového učení
  • Spojení technických slabin s jejich dopadem na celý podnik

Integrace a automatizace zabezpečení do CI/CD procesů

  • Začlenění bezpečnostních kontrol do prostředí Jenkins, GitHub Actions či GitLab CI
  • Vytváření pravidel „policies-as-code“ pro zajištění souladu napříč všemi prostředími
  • Generování reportů s pomocí AI určených k auditům a kontrole shody s předpisy

Příklady z praxe a vzory automatizace zabezpečení

  • Reálné příklady využití umělé inteligence ve zabezpečovacích procesech
  • Jak vybrat vhodné nástroje pro daný systém
  • Osvědčené postupy při budování a udržování bezpečných procesů vývoje

Shrnutí a další kroky

Požadavky

  • Znalost cyklu DevOps a principů CI/CD procesů
  • Základní znalosti principů bezpečnosti softwaru
  • Seznámení s systémy pro správu kódu a nástroji typu „infrastructure-as-code“

Cílová skupina

  • DevOps týmy zaměřené na zabezpečení
  • Inženýři DevSecOps a odborníci na cloudovou bezpečnost
  • Odborníci na compliance a řízení rizik
 14 Hodiny

Počet účastníků


Cena za účastníka

Nadcházející kurzy

Související kategorie