Bądźmy w kontakcie

Plan Szkolenia

Wprowadzenie do DevSecOps i integracji AI

  • Zasady i cele DevSecOps
  • Rola AI i ML w DevSecOps
  • Trendy w automatyzacji bezpieczeństwa i kategorie narzędzi

Statyczna i dynamiczna analiza kodu z wykorzystaniem AI

  • Wykorzystanie SonarQube, Semgrep lub Snyk Code do analizy statycznej
  • Testowanie dynamiczne z generowaniem przypadków testowych wspieranym przez AI
  • Interpretacja wyników i integracja z systemami kontroli wersji

Wykrywanie wycieków tajnych danych i poświadczeń

  • Wykrywanie zaszytych tajnych danych wspierane przez AI (np. GitHub Advanced Security, Gitleaks)
  • Zapobieganie wprowadzaniu tajnych danych do kontroli źródła
  • Tworzenie automatycznych reguł blokowania i alertów

Skanowanie zależności i kontenerów wspierane przez AI

  • Skanowanie kontenerów za pomocą Trivy i wtyczek wspieranych przez AI
  • Monitorowanie bibliotek stron trzecich i SBOMs
  • Automatyczne zalecenia naprawcze i alerty o łatach

Inteligentne modelowanie zagrożeń i ocena ryzyka

  • Automatyczne modelowanie zagrożeń z wykorzystaniem narzędzi opartych na AI
  • Priorytetyzacja ryzyka przy użyciu modeli uczenia maszynowego
  • Łączenie wpływu biznesowego z technicznymi lukami w zabezpieczeniach

Integracja i automatyzacja potoku CI/CD

  • Wbudowywanie kontroli bezpieczeństwa w Jenkins, GitHub Actions lub GitLab CI
  • Tworzenie polityk jako kodu w celu egzekwowania reguł w różnych środowiskach
  • Generowanie raportów wspieranych przez AI do audytów i zgodności

Studia przypadków i wzorce automatyzacji bezpieczeństwa

  • Przykłady z życia wzięte zastosowania AI w potokach bezpieczeństwa
  • Wybór odpowiednich narzędzi dla swojego ekosystemu
  • Najlepsze praktyki w budowaniu i utrzymywaniu bezpiecznych potoków

Podsumowanie i kolejne kroki

Wymagania

  • Zrozumienie cyklu życia DevOps i potoków CI/CD
  • Podstawowa znajomość zasad bezpieczeństwa aplikacji
  • Znajomość repozytoriów kodu i narzędzi typu infrastructure-as-code

Odbiorcy

  • Zespoły DevOps skupione na bezpieczeństwie
  • Inżynierowie DevSecOps i specjaliści ds. bezpieczeństwa chmury
  • Specjaliści ds. zgodności i zarządzania ryzykiem
 14 godzin

Liczba uczestników


Cena za uczestnika (netto)

Propozycje terminów

Powiązane Kategorie