Bądźmy w kontakcie
 Czas trwania 14 godzin

Plan Szkolenia

Wprowadzenie do DevSecOps i integracji AI

  • Zasady i cele DevSecOps
  • Rola AI i ML w DevSecOps
  • Trendy automatyzacji bezpieczeństwa i kategorie narzędzi

Statyczna i dynamiczna analiza kodu z AI

  • Wykorzystanie SonarQube, Semgrep lub Snyk Code do analizy statycznej
  • Testowanie dynamiczne z generowaniem przypadków testowych wspomaganym przez AI
  • Interpretacja wyników i integracja z systemami kontroli wersji

Wykrywanie sekretów i wycieków poświadczeń

  • Wykrywanie zahaszowanych sekretów wspomagane przez AI (np. GitHub Advanced Security, Gitleaks)
  • Zapobieganie przedostawaniu się sekretów do kontroli źródła
  • Tworzenie automatycznych reguł blokowania i alertów

Skanowanie zależności i kontenerów wspomagane przez AI

  • Skanowanie kontenerów za pomocą Trivy i wtyczek opartych na AI
  • Monitorowanie bibliotek zewnętrznych i SBOM-ów
  • Automatyczne rekomendacje naprawcze i alerty o poprawkach

Inteligentne modelowanie zagrożeń i ocena ryzyka

  • Automatyczne modelowanie zagrożeń za pomocą narzędzi opartych na AI
  • Priorytetyzacja ryzyka z wykorzystaniem modeli uczenia maszynowego
  • Powiązanie wpływu biznesowego z podatnościami technicznymi

Integracja z potokiem CI/CD i automatyzacja

  • Osadzanie kontroli bezpieczeństwa w Jenkins, GitHub Actions lub GitLab CI
  • Tworzenie polityk jako kodu w celu egzekwowania reguł w różnych środowiskach
  • Generowanie raportów wspomaganych przez AI na potrzeby audytów i zgodności

Studia przypadków i wzorce automatyzacji bezpieczeństwa

  • Przykłady z życia wzięte wykorzystania AI w potokach bezpieczeństwa
  • Wybór odpowiednich narzędzi dla Twojego ekosystemu
  • Najlepsze praktyki budowania i utrzymywania bezpiecznych potoków

Podsumowanie i kolejne kroki

Wymagania

  • Zrozumienie cyklu życia DevOps i potoków CI/CD
  • Podstawowa wiedza na temat zasad bezpieczeństwa aplikacji
  • Znajomość repozytoriów kodu i narzędzi infrastruktury jako kodu

Grupa docelowa

  • Zespoły DevOps skoncentrowane na bezpieczeństwie
  • Inżynierowie DevSecOps i specjaliści ds. bezpieczeństwa chmury
  • Specjaliści ds. zgodności i zarządzania ryzykiem

Liczba uczestników


Cena za uczestnika (netto)

Propozycje terminów

Powiązane Kategorie