Plan Szkolenia

Wprowadzenie do DevSecOps i integracji z AI

  • Zasady i cele DevSecOps
  • Rola AI i ML w DevSecOps
  • Trendy automatyzacji bezpieczeństwa i kategorie narzędzi

Statyczne i dynamiczne analizy kodu z wykorzystaniem AI

  • Wykorzystanie SonarQube, Semgrep lub Snyk Code do analizy statycznej
  • Dynamiczne testowanie z generacją przypadków testowych z wsparciem AI
  • Interpretacja wyników i integracja z systemami kontroli wersji

Wykrywanie wycieków sekretów i poświadczeń

  • Wykrywanie zabezpieczeń za pomocą AI (np. GitHub Advanced Security, Gitleaks)
  • Zapobieganie wprowadzaniu sekretów do kontrolowania źródeł
  • Tworzenie automatycznych reguł blokowania i alertowania

Skanowanie zależności i kontenerów z wykorzystaniem AI

  • Skanowanie kontenerów z Trivy i wtyczkami z wsparciem AI
  • Monitorowanie bibliotek trzecich i SBOM
  • Zautomatyzowane rekomendacje naprawcze i alerty z aktualizacjami

Inteligentne modelowanie zagrożeń i ocena ryzyka

  • Automatyczne modelowanie zagrożeń z narzędziami opartymi na AI
  • Priorytetyzacja ryzyka za pomocą modeli uczenia maszynowego
  • Łączenie wpływu biznesowego z technicznymi lukami bezpieczeństwa

Integracja i automatyzacja szkieletu CI/CD

  • Wbudowanie sprawdzeń bezpieczeństwa w Jenkins, GitHub Actions lub GitLab CI
  • Tworzenie reguł jako kodu do wdrażania w różnych środowiskach
  • Generowanie raportów z wsparciem AI do audytów i zgodności

Przypadki zastosowań i wzorce automatyzacji bezpieczeństwa

  • Przypadki zastosowań AI w szkieletach bezpieczeństwa
  • Wybór odpowiednich narzędzi dla Twojego ekosystemu
  • Najlepsze praktyki budowania i utrzymywania bezpiecznych szkieletów

Podsumowanie i następne kroki

Wymagania

  • Zrozumienie cyklu życia DevOps i ciągów CI/CD
  • Podstawowa wiedza z zakresu zasad bezpieczeństwa aplikacji
  • Znajomość repozytoriów kodu i narzędzi infrastruktury jako kodu

Grupa docelowa

  • Zespoły skupione na bezpieczeństwie DevOps
  • Inżynierowie DevSecOps i specjaliści od bezpieczeństwa chmury
  • Profesjonaliści ds. zgodności i zarządzania ryzykiem
 14 godzin

Liczba uczestników


cena netto za uczestnika

Propozycje terminów

Powiązane Kategorie