Plan Szkolenia

Wprowadzenie do DevSecOps i ramki ECDE

  • Podstawy i zasady DevSecOps
  • Wyzwania związane z bezpieczeństwem w środowiskach DevOps
  • Przegląd egzaminu ECDE i dziedzin

Bezpieczna kultura i mentalność DevOps

  • Bezpieczeństwo jako wspólna odpowiedzialność
  • Przesunięcie bezpieczeństwa na wczesne etapy cyklu SDLC
  • Współrzędność interesariuszy i role w zespole

Integracja bezpieczeństwa w ciągach CI/CD

  • Zabezpieczanie ciągów Jenkins, GitLab CI i Azure DevOps
  • Zarządzanie tajnymi informacjami i konfiguracją środowiska
  • Bezpieczne budowanie kontenerów i skanowanie obrazów

Bezpieczeństwo aplikacji w DevSecOps

  • Statyczne i dynamiczne testowanie bezpieczeństwa aplikacji (SAST/DAST)
  • Skanowanie zależności open-source (narzędzia SCA)
  • Bezpieczne przeglądanie kodu i praktyki kodowania

Infrastruktura jako kod i bezpieczeństwo chmur

  • Zabezpieczanie konfiguracji Terraform, Ansible i Kubernetes
  • IAM i polityka jako kod
  • DevSecOps w środowiskach hybrydowych/multi-cloud

Monitorowanie, zgodność i gotowość do reagowania na incydenty

  • Monitorowanie i logowanie bezpieczeństwa w CI/CD
  • Automatyzacja zgodności (np. NIST, ISO, SOC 2)
  • Automatyczne naprawianie i przepływy reakcji na incydenty

Przygotowanie do egzaminu ECDE i ostateczne laboratorium

  • Struktura egzaminu ECDE i wskazówki przygotowawcze
  • Laboratorium ciągów DevSecOps
  • Sprawdzanie wiedzy i ocena gotowości

Podsumowanie i następne kroki

Wymagania

  • Zrozumienie podstawowych przepływów pracy i narzędzi DevOps
  • Znałosc procesu rozwoju oprogramowania (SDLC)
  • Znajomość zasad bezpieczeństwa aplikacji jest pomocna

Grupa docelowa

  • Inżynierowie DevOps
  • Specjaliści od bezpieczeństwa aplikacji
  • Developerszy oprogramowania integrujący bezpieczeństwo w rurach
 28 godzin

Liczba uczestników


cena netto za uczestnika

Opinie uczestników (5)

Propozycje terminów

Powiązane Kategorie