Návrh Školení
Úvod do DevSecOps a rámce ECDE
- Základy a principy DevSecOps
- Bezpečnostní výzvy ve větvích DevOps
- Přehled certifikačního testu ECDE a oblastí
Bezpečná kultura a mentalita DevSecOps
- Bezpečnost jako společná zodpovědnost
- Přesun bezpečnosti doprava v SDLC
- V.Alignování stakeholderů a roli týmu
Integrování bezpečnosti do CI/CD potoků
- Zabezpečení potoků Jenkins, GitLab CI a Azure DevOps
- Správa hesel a konfigurace prostředí
- Bezpečné sestavení kontejnerů a skenování imagí
Bezpečnost aplikací v DevSecOps
- Statické a dynamické testování bezpečnosti aplikací (SAST/DAST)
- Skenování open-source závislostí (SCA nástroje)
- Bezpečné kontroly kódu a praxe kódování
Infrastruktura jako kód a bezpečnost v cloudu
- Zabezpečení konfigurací Terraform, Ansible a Kubernetes
- IAM a zásady jako kód
- DevSecOps ve hybridních/multi-cloud prostředích
Sledování, souladnost a připravenost na incidenty
- Sledování bezpečnosti a protokolování v CI/CD
- Automatizace souladu (např. NIST, ISO, SOC 2)
- Automatizované opravy a pracovní postupy na incidenty
Příprava na zkoušku ECDE a finální laboratoř
- Struktura zkoušky ECDE a připravující tipy
- Závěrečná laboratoř DevSecOps potoku
- Kontrola znalostí a hodnocení připravenosti
Shrnutí a další kroky
Požadavky
- Chápání základních pracovních postupů a nástrojů DevOps
- Označení se životním cyklem vývoje softwaru (SDLC)
- Vědomí principů bezpečnosti aplikací je užitečné
Účastníci
- Inženýři DevOps
- Profesionálové z oblasti bezpečnosti aplikací
- Vývojáři softwaru integrující bezpečnost do potoků
Reference (5)
Několik příkladů pro každý modul a skvělá znalost vyučujícího.
Sebastian - BRD
Kurz - Secure Developer Java (Inc OWASP)
Přeloženo strojem
Modul 3 Útoky a exploitace aplikací, XSS, SQL injekce Modul 4 Útoky a exploitace serverů, DoS, BOF
Tshifhiwa - Vodacom
Kurz - How to Write Secure Code
Přeloženo strojem
Obecné informace o kurzu
Paulo Gouveia - EID
Kurz - C/C++ Secure Coding
Přeloženo strojem
Nic, bylo to dokonalé.
Zola Madolo - Vodacom
Kurz - Android Security
Přeloženo strojem
Laboratoře
Katekani Nkuna - Vodacom
Kurz - The Secure Coding Landscape
Přeloženo strojem