Zkuste nás kontaktovat

Návrh Školení

Úvod do DevSecOps a rámce ECDE

  • Základy a principy DevSecOps
  • Bezpečnostní výzvy v prostředí DevOps
  • Přehled zkoušky ECDE a jejích oblastí

Bезpečnostní kultura a mindset v DevOps

  • Bезpečnost jako společná odpovědnost
  • Přesunutí bezpečnosti do raných fází SDLC (shift left)
  • Harmonizace zájmů stakeholderů a úlohy týmu

Integrace bezpečnosti do CI/CD pipeline

  • Zabezpečování pipeline Jenkins, GitLab CI a Azure DevOps
  • Správa tajných dat a konfigurace prostředí
  • Bезpečná sestavení kontejnerů a skenování obrazů

Bезpečnost aplikací v DevSecOps

  • Statické a dynamické testování bezpečnosti aplikací (SAST/DAST)
  • Skenování závislostí na open-source softwaru (nástroje SCA)
  • Bезpečný code review a kodovací postupy

Infrastructure as Code a cloud bezpečnost

  • Zabezpečování konfigurací Terraform, Ansible a Kubernetes
  • IAM a policy-as-code
  • DevSecOps v hybridních/multi-cloud prostředích

Monitoring, souladnost a připravenost na incidenty

  • Monitorování bezpečnosti a logování v CI/CD
  • Automatizace souladnosti (např. NIST, ISO, SOC 2)
  • Automatizovaná odstranění a workflows pro reakci na incidenty

Příprava na zkoušku ECDE a finální laboratoř

  • Struktura zkoušky ECDE a tipy pro přípravu
  • Finální capstone laboratoř DevSecOps pipeline
  • Kontrola znalostí a hodnocení připravenosti

Shrnutí a další kroky

Požadavky

  • Pochopení základních pracovních toků a nástrojů DevOps
  • Znalost životního cyklu vývoje softwaru (SDLC)
  • Znalost principů bezpečnosti aplikací je výhodou

Publikum

  • DevOps inženýři
  • Profesionálové v oblasti bezpečnosti aplikací
  • Vývojáři softwaru integrující bezpečnost do pipeline
 28 Hodiny

Počet účastníků


Cena za účastníka

Reference (3)

Nadcházející kurzy

Související kategorie