Thank you for sending your enquiry! One of our team members will contact you shortly.
Thank you for sending your booking! One of our team members will contact you shortly.
Plan Szkolenia
Wprowadzenie do DevSecOps i integracji z AI
- Zasady i cele DevSecOps
- Rola AI i ML w DevSecOps
- Trendy automatyzacji bezpieczeństwa i kategorie narzędzi
Statyczne i dynamiczne analizy kodu z wykorzystaniem AI
- Wykorzystanie SonarQube, Semgrep lub Snyk Code do analizy statycznej
- Dynamiczne testowanie z generacją przypadków testowych z wsparciem AI
- Interpretacja wyników i integracja z systemami kontroli wersji
Wykrywanie wycieków sekretów i poświadczeń
- Wykrywanie zabezpieczeń za pomocą AI (np. GitHub Advanced Security, Gitleaks)
- Zapobieganie wprowadzaniu sekretów do kontrolowania źródeł
- Tworzenie automatycznych reguł blokowania i alertowania
Skanowanie zależności i kontenerów z wykorzystaniem AI
- Skanowanie kontenerów z Trivy i wtyczkami z wsparciem AI
- Monitorowanie bibliotek trzecich i SBOM
- Zautomatyzowane rekomendacje naprawcze i alerty z aktualizacjami
Inteligentne modelowanie zagrożeń i ocena ryzyka
- Automatyczne modelowanie zagrożeń z narzędziami opartymi na AI
- Priorytetyzacja ryzyka za pomocą modeli uczenia maszynowego
- Łączenie wpływu biznesowego z technicznymi lukami bezpieczeństwa
Integracja i automatyzacja szkieletu CI/CD
- Wbudowanie sprawdzeń bezpieczeństwa w Jenkins, GitHub Actions lub GitLab CI
- Tworzenie reguł jako kodu do wdrażania w różnych środowiskach
- Generowanie raportów z wsparciem AI do audytów i zgodności
Przypadki zastosowań i wzorce automatyzacji bezpieczeństwa
- Przypadki zastosowań AI w szkieletach bezpieczeństwa
- Wybór odpowiednich narzędzi dla Twojego ekosystemu
- Najlepsze praktyki budowania i utrzymywania bezpiecznych szkieletów
Podsumowanie i następne kroki
Wymagania
- Zrozumienie cyklu życia DevOps i ciągów CI/CD
- Podstawowa wiedza z zakresu zasad bezpieczeństwa aplikacji
- Znajomość repozytoriów kodu i narzędzi infrastruktury jako kodu
Grupa docelowa
- Zespoły skupione na bezpieczeństwie DevOps
- Inżynierowie DevSecOps i specjaliści od bezpieczeństwa chmury
- Profesjonaliści ds. zgodności i zarządzania ryzykiem
14 godzin