Dziękujemy za wysłanie zapytania! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Dziękujemy za wysłanie rezerwacji! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Czas trwania 14 godzin
Plan Szkolenia
Wprowadzenie do DevSecOps i integracji AI
- Zasady i cele DevSecOps
- Rola AI i ML w DevSecOps
- Trendy automatyzacji bezpieczeństwa i kategorie narzędzi
Statyczna i dynamiczna analiza kodu z AI
- Wykorzystanie SonarQube, Semgrep lub Snyk Code do analizy statycznej
- Testowanie dynamiczne z generowaniem przypadków testowych wspomaganym przez AI
- Interpretacja wyników i integracja z systemami kontroli wersji
Wykrywanie sekretów i wycieków poświadczeń
- Wykrywanie zahaszowanych sekretów wspomagane przez AI (np. GitHub Advanced Security, Gitleaks)
- Zapobieganie przedostawaniu się sekretów do kontroli źródła
- Tworzenie automatycznych reguł blokowania i alertów
Skanowanie zależności i kontenerów wspomagane przez AI
- Skanowanie kontenerów za pomocą Trivy i wtyczek opartych na AI
- Monitorowanie bibliotek zewnętrznych i SBOM-ów
- Automatyczne rekomendacje naprawcze i alerty o poprawkach
Inteligentne modelowanie zagrożeń i ocena ryzyka
- Automatyczne modelowanie zagrożeń za pomocą narzędzi opartych na AI
- Priorytetyzacja ryzyka z wykorzystaniem modeli uczenia maszynowego
- Powiązanie wpływu biznesowego z podatnościami technicznymi
Integracja z potokiem CI/CD i automatyzacja
- Osadzanie kontroli bezpieczeństwa w Jenkins, GitHub Actions lub GitLab CI
- Tworzenie polityk jako kodu w celu egzekwowania reguł w różnych środowiskach
- Generowanie raportów wspomaganych przez AI na potrzeby audytów i zgodności
Studia przypadków i wzorce automatyzacji bezpieczeństwa
- Przykłady z życia wzięte wykorzystania AI w potokach bezpieczeństwa
- Wybór odpowiednich narzędzi dla Twojego ekosystemu
- Najlepsze praktyki budowania i utrzymywania bezpiecznych potoków
Podsumowanie i kolejne kroki
Wymagania
- Zrozumienie cyklu życia DevOps i potoków CI/CD
- Podstawowa wiedza na temat zasad bezpieczeństwa aplikacji
- Znajomość repozytoriów kodu i narzędzi infrastruktury jako kodu
Grupa docelowa
- Zespoły DevOps skoncentrowane na bezpieczeństwie
- Inżynierowie DevSecOps i specjaliści ds. bezpieczeństwa chmury
- Specjaliści ds. zgodności i zarządzania ryzykiem