Dziękujemy za wysłanie zapytania! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Dziękujemy za wysłanie rezerwacji! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Plan Szkolenia
Wprowadzenie do DevSecOps i integracji z AI
- Zasady i cele DevSecOps
- Rola AI i ML w DevSecOps
- Trendy automatyzacji bezpieczeństwa i kategorie narzędzi
Statyczne i dynamiczne analizy kodu z wykorzystaniem AI
- Wykorzystanie SonarQube, Semgrep lub Snyk Code do analizy statycznej
- Dynamiczne testowanie z generacją przypadków testowych z wsparciem AI
- Interpretacja wyników i integracja z systemami kontroli wersji
Wykrywanie wycieków sekretów i poświadczeń
- Wykrywanie zabezpieczeń za pomocą AI (np. GitHub Advanced Security, Gitleaks)
- Zapobieganie wprowadzaniu sekretów do kontrolowania źródeł
- Tworzenie automatycznych reguł blokowania i alertowania
Skanowanie zależności i kontenerów z wykorzystaniem AI
- Skanowanie kontenerów z Trivy i wtyczkami z wsparciem AI
- Monitorowanie bibliotek trzecich i SBOM
- Zautomatyzowane rekomendacje naprawcze i alerty z aktualizacjami
Inteligentne modelowanie zagrożeń i ocena ryzyka
- Automatyczne modelowanie zagrożeń z narzędziami opartymi na AI
- Priorytetyzacja ryzyka za pomocą modeli uczenia maszynowego
- Łączenie wpływu biznesowego z technicznymi lukami bezpieczeństwa
Integracja i automatyzacja szkieletu CI/CD
- Wbudowanie sprawdzeń bezpieczeństwa w Jenkins, GitHub Actions lub GitLab CI
- Tworzenie reguł jako kodu do wdrażania w różnych środowiskach
- Generowanie raportów z wsparciem AI do audytów i zgodności
Przypadki zastosowań i wzorce automatyzacji bezpieczeństwa
- Przypadki zastosowań AI w szkieletach bezpieczeństwa
- Wybór odpowiednich narzędzi dla Twojego ekosystemu
- Najlepsze praktyki budowania i utrzymywania bezpiecznych szkieletów
Podsumowanie i następne kroki
Wymagania
- Zrozumienie cyklu życia DevOps i ciągów CI/CD
- Podstawowa wiedza z zakresu zasad bezpieczeństwa aplikacji
- Znajomość repozytoriów kodu i narzędzi infrastruktury jako kodu
Grupa docelowa
- Zespoły skupione na bezpieczeństwie DevOps
- Inżynierowie DevSecOps i specjaliści od bezpieczeństwa chmury
- Profesjonaliści ds. zgodności i zarządzania ryzykiem
14 godzin