Návrh Školení

Vstup do DevSecOps a ECDE rámce

  • Základy a principy DevSecOps
  • Bezpečnostní výzvy v DevOps prostředích
  • Přehled zkoušky ECDE a oblastí

Bezpečná DevOps kultura a mentalita

  • Bezpečnost jako společná odpovědnost
  • Přesun bezpečnosti vlevo ve SDLC
  • Zarovnání zainteresovaných stran a roly týmu

Integrace bezpečnosti do CI/CD potrubí

  • Zabezpečení Jenkins, GitLab CI, a Azure DevOps potrubí
  • Správa tajemství a konfigurace prostředí
  • Bezpečné vytváření kontejnerů a skenování obrázků

Application Security v DevSecOps

  • Statické a dynamické testy aplikací na bezpečnost (SAST/DAST)
  • Skenování závislostí open source (nástroje SCA)
  • Bezpečné auditování kódu a praxe kódování

Infrastructure as Code a Cloud Security

  • Zabezpečení konfigurací Terraform, Ansible a Kubernetes
  • IAM a policy-as-code
  • DevSecOps v hybridních/multiploch prostředích

Sledování, soulad a připravenost na incidenty

  • Sledování bezpečnosti a protokolování ve CI/CD
  • Automatizace souladu (např. NIST, ISO, SOC 2)
  • Automatická oprava a pracovní postupy pro reakci na incidenty

Příprava na zkoušku ECDE a konečný laboratorní projekt

  • Struktura zkoušky ECDE a tipy k přípravě
  • Laboratorní projekt DevSecOps potrubí
  • Kontroly znalostí a hodnocení připravenosti

Souhrn a další kroky

Požadavky

From: en To: cs
  • Poznání základních DevOps pracovních postupů a nástrojů
  • Znalost životního cyklu vývoje software (SDLC)
  • Vědomosti o principy aplikace bezpečnosti jsou užitečné

Cílová skupina

  • DevOps inženýři
  • Profesionálové v oblasti aplikací bezpečnosti
  • Vývojáři softwaru integrující bezpečnost do pipeline
 28 hodiny

Počet účastníků


Price per participant

Reference (5)

Upcoming Courses

Související kategorie