Plan Szkolenia
- Zasady i podstawy DevSecOps
- Wyzwania związane z bezpieczeństwem w środowiskach DevOps
- Przegląd egzaminu ECDE i dziedzin
- Bezpieczeństwo jako wspólna odpowiedzialność
- Przesunięcie bezpieczeństwa na lewo w cyklu życia oprogramowania (SDLC)
- Współdziałanie interesariuszy i role w zespole
- Zabezpieczanie pipeline CI w Jenkins, GitLab i Azure DevOps
- Zarządzanie tajnymi informacjami i konfiguracją środowiska
- Bezpieczne budowanie kontenerów i skanowanie obrazów
- Statyczne i dynamiczne testy bezpieczeństwa aplikacji (SAST/DAST)
- Skanowanie zależności open-source (narzędzia SCA)
- Bezpieczne przeglądanie kodu i praktyki programowania
- Zabezpieczanie konfiguracji Terraform, Ansible i Kubernetes
- IAM i polityka jako kod
- DevSecOps w środowiskach hybrydowych/multichmurnych
- Monitorowanie i rejestrowanie bezpieczeństwa w CI/CD
- Automatyzacja zgodności (np. NIST, ISO, SOC 2)
- Automatyczne naprawianie i przepływ pracy reakcji na incydenty
- Struktura egzaminu ECDE i wskazówki przygotowawcze
- Capstone DevSecOps pipeline lab
- Sprawdzanie wiedzy i ocena gotowości
Wymagania
- Zrozumienie podstawowych przepływów pracy i narzędzi DevOps
- Znałosc procesu rozwoju oprogramowania (SDLC)
- Znajomość zasad bezpieczeństwa aplikacji jest pomocna
Grupa docelowa
- Inżynierowie DevOps
- Specjaliści od bezpieczeństwa aplikacji
- Developerszy oprogramowania integrujący bezpieczeństwo w rurach
Opinie uczestników (5)
Moduł3 Ataki i exploity na aplikacje, XSS, SQL wstrzyknięcie Moduł4 Ataki i exploity na serwery, DOS, BOF
Tshifhiwa - Vodacom
Szkolenie - How to Write Secure Code
Przetłumaczone przez sztuczną inteligencję
Zakres wiedzy, jaki został poruszony. Na pewno nie wszystko udało się w dogłębny sposób wytłumaczyć, ale to pewnie kwestia czasu. Szkolenie trwa 3 dni. W ciągu tych 3 dni poruszone zostały różne zagadnienia, które po szkoleniu można bardziej zbadać. Szkolenie jak najbardziej na plus. Dużo wiedzy, zagadnień w skuulowanej formie.
Pawel Sitarz - Icotera sp. z o.o.
Szkolenie - C/C++ Secure Coding
Nic nie było doskonałe.
Zola Madolo - Vodacom
Szkolenie - Android Security
Przetłumaczone przez sztuczną inteligencję
Laboratoria
Katekani Nkuna - Vodacom
Szkolenie - The Secure Coding Landscape
Przetłumaczone przez sztuczną inteligencję
Nauczyciel chętny do odpowiedzi na pytania i podania wielu przykładów, abyśmy mogli się uczyć.
Eldrick Ricamara - Human Edge Software Philippines, Inc. (part of Tribal Group)
Szkolenie - Security Testing
Przetłumaczone przez sztuczną inteligencję