Návrh Školení
Vstup do DevSecOps a ECDE rámce
- Základy a principy DevSecOps
- Bezpečnostní výzvy v DevOps prostředích
- Přehled zkoušky ECDE a oblastí
Bezpečná DevOps kultura a mentalita
- Bezpečnost jako společná odpovědnost
- Přesun bezpečnosti vlevo ve SDLC
- Zarovnání zainteresovaných stran a roly týmu
Integrace bezpečnosti do CI/CD potrubí
- Zabezpečení Jenkins, GitLab CI, a Azure DevOps potrubí
- Správa tajemství a konfigurace prostředí
- Bezpečné vytváření kontejnerů a skenování obrázků
Application Security v DevSecOps
- Statické a dynamické testy aplikací na bezpečnost (SAST/DAST)
- Skenování závislostí open source (nástroje SCA)
- Bezpečné auditování kódu a praxe kódování
Infrastructure as Code a Cloud Security
- Zabezpečení konfigurací Terraform, Ansible a Kubernetes
- IAM a policy-as-code
- DevSecOps v hybridních/multiploch prostředích
Sledování, soulad a připravenost na incidenty
- Sledování bezpečnosti a protokolování ve CI/CD
- Automatizace souladu (např. NIST, ISO, SOC 2)
- Automatická oprava a pracovní postupy pro reakci na incidenty
Příprava na zkoušku ECDE a konečný laboratorní projekt
- Struktura zkoušky ECDE a tipy k přípravě
- Laboratorní projekt DevSecOps potrubí
- Kontroly znalostí a hodnocení připravenosti
Souhrn a další kroky
Požadavky
- Poznání základních DevOps pracovních postupů a nástrojů
- Znalost životního cyklu vývoje software (SDLC)
- Vědomosti o principy aplikace bezpečnosti jsou užitečné
Cílová skupina
- DevOps inženýři
- Profesionálové v oblasti aplikací bezpečnosti
- Vývojáři softwaru integrující bezpečnost do pipeline
Reference (5)
Více příkladů pro každý modul a skvělé znalosti školitele.
Sebastian - BRD
Kurz - Secure Developer Java (Inc OWASP)
Machine Translated
Module3 Applications Attacks and Exploits, XSS, SQL injection Module4 Servers Attacks and Exploits, DOS, BOF
Tshifhiwa - Vodacom
Kurz - How to Write Secure Code
Machine Translated
Obecné informace o kurzu
Paulo Gouveia - EID
Kurz - C/C++ Secure Coding
Machine Translated
Nothing it was perfect.
Zola Madolo - Vodacom
Kurz - Android Security
The labs