Návrh Školení

Úvod do DevSecOps a rámce ECDE

  • Základy a principy DevSecOps
  • Bezpečnostní výzvy ve větvích DevOps
  • Přehled certifikačního testu ECDE a oblastí

Bezpečná kultura a mentalita DevSecOps

  • Bezpečnost jako společná zodpovědnost
  • Přesun bezpečnosti doprava v SDLC
  • V.Alignování stakeholderů a roli týmu

Integrování bezpečnosti do CI/CD potoků

  • Zabezpečení potoků Jenkins, GitLab CI a Azure DevOps
  • Správa hesel a konfigurace prostředí
  • Bezpečné sestavení kontejnerů a skenování imagí

Bezpečnost aplikací v DevSecOps

  • Statické a dynamické testování bezpečnosti aplikací (SAST/DAST)
  • Skenování open-source závislostí (SCA nástroje)
  • Bezpečné kontroly kódu a praxe kódování

Infrastruktura jako kód a bezpečnost v cloudu

  • Zabezpečení konfigurací Terraform, Ansible a Kubernetes
  • IAM a zásady jako kód
  • DevSecOps ve hybridních/multi-cloud prostředích

Sledování, souladnost a připravenost na incidenty

  • Sledování bezpečnosti a protokolování v CI/CD
  • Automatizace souladu (např. NIST, ISO, SOC 2)
  • Automatizované opravy a pracovní postupy na incidenty

Příprava na zkoušku ECDE a finální laboratoř

  • Struktura zkoušky ECDE a připravující tipy
  • Závěrečná laboratoř DevSecOps potoku
  • Kontrola znalostí a hodnocení připravenosti

Shrnutí a další kroky

Požadavky

  • Chápání základních pracovních postupů a nástrojů DevOps
  • Označení se životním cyklem vývoje softwaru (SDLC)
  • Vědomí principů bezpečnosti aplikací je užitečné

Účastníci

  • Inženýři DevOps
  • Profesionálové z oblasti bezpečnosti aplikací
  • Vývojáři softwaru integrující bezpečnost do potoků
 28 hodiny

Počet účastníků


Cena za účastníka

Reference (5)

Nadcházející kurzy

Související kategorie