Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
Úvod do DevSecOps a rámce ECDE
- Základy a principy DevSecOps
- Bezpečnostní výzvy ve větvích DevOps
- Přehled certifikačního testu ECDE a oblastí
Bezpečná kultura a mentalita DevSecOps
- Bezpečnost jako společná zodpovědnost
- Přesun bezpečnosti doprava v SDLC
- V.Alignování stakeholderů a roli týmu
Integrování bezpečnosti do CI/CD potoků
- Zabezpečení potoků Jenkins, GitLab CI a Azure DevOps
- Správa hesel a konfigurace prostředí
- Bezpečné sestavení kontejnerů a skenování imagí
Bezpečnost aplikací v DevSecOps
- Statické a dynamické testování bezpečnosti aplikací (SAST/DAST)
- Skenování open-source závislostí (SCA nástroje)
- Bezpečné kontroly kódu a praxe kódování
Infrastruktura jako kód a bezpečnost v cloudu
- Zabezpečení konfigurací Terraform, Ansible a Kubernetes
- IAM a zásady jako kód
- DevSecOps ve hybridních/multi-cloud prostředích
Sledování, souladnost a připravenost na incidenty
- Sledování bezpečnosti a protokolování v CI/CD
- Automatizace souladu (např. NIST, ISO, SOC 2)
- Automatizované opravy a pracovní postupy na incidenty
Příprava na zkoušku ECDE a finální laboratoř
- Struktura zkoušky ECDE a připravující tipy
- Závěrečná laboratoř DevSecOps potoku
- Kontrola znalostí a hodnocení připravenosti
Shrnutí a další kroky
Požadavky
- Chápání základních pracovních postupů a nástrojů DevOps
- Označení se životním cyklem vývoje softwaru (SDLC)
- Vědomí principů bezpečnosti aplikací je užitečné
Účastníci
- Inženýři DevOps
- Profesionálové z oblasti bezpečnosti aplikací
- Vývojáři softwaru integrující bezpečnost do potoků
28 Hodiny
Reference (3)
Sdílení zkušeností, učitelova odbornost a hodnoty.
Carey Fan - Logitech
Kurz - C/C++ Secure Coding
Přeloženo strojem
znalost trénера byla velmi vysoká - věděl, o čem mluví, a znal odpovědi na naše otázky
Adam - Fireup.PRO
Kurz - Advanced Java Security
Přeloženo strojem
Téma je aktuální a potřeboval jsem se aktualizovat
Damilano Marco - SIAP s.r.l.
Kurz - Secure Developer Java (Inc OWASP)
Přeloženo strojem