Plan Szkolenia

Wprowadzenie do DevSecOps i ramki ECDE
  • Zasady i podstawy DevSecOps
  • Wyzwania związane z bezpieczeństwem w środowiskach DevOps
  • Przegląd egzaminu ECDE i dziedzin
Bezpieczna kultura i postawa DevOps
  • Bezpieczeństwo jako wspólna odpowiedzialność
  • Przesunięcie bezpieczeństwa na lewo w cyklu życia oprogramowania (SDLC)
  • Współdziałanie interesariuszy i role w zespole
Integracja bezpieczeństwa w pipeline CI/CD
  • Zabezpieczanie pipeline CI w Jenkins, GitLab i Azure DevOps
  • Zarządzanie tajnymi informacjami i konfiguracją środowiska
  • Bezpieczne budowanie kontenerów i skanowanie obrazów
Application Security w DevSecOps
  • Statyczne i dynamiczne testy bezpieczeństwa aplikacji (SAST/DAST)
  • Skanowanie zależności open-source (narzędzia SCA)
  • Bezpieczne przeglądanie kodu i praktyki programowania
Infrastructure as Code i Cloud Security
  • Zabezpieczanie konfiguracji Terraform, Ansible i Kubernetes
  • IAM i polityka jako kod
  • DevSecOps w środowiskach hybrydowych/multichmurnych
Monitorowanie, zgodność i gotowość do incydentów
  • Monitorowanie i rejestrowanie bezpieczeństwa w CI/CD
  • Automatyzacja zgodności (np. NIST, ISO, SOC 2)
  • Automatyczne naprawianie i przepływ pracy reakcji na incydenty
Przygotowanie do egzaminu ECDE i finałowe laboratorium
  • Struktura egzaminu ECDE i wskazówki przygotowawcze
  • Capstone DevSecOps pipeline lab
  • Sprawdzanie wiedzy i ocena gotowości
Podsumowanie i następne kroki

Wymagania

  • Zrozumienie podstawowych przepływów pracy i narzędzi DevOps
  • Znałosc procesu rozwoju oprogramowania (SDLC)
  • Znajomość zasad bezpieczeństwa aplikacji jest pomocna

Grupa docelowa

  • Inżynierowie DevOps
  • Specjaliści od bezpieczeństwa aplikacji
  • Developerszy oprogramowania integrujący bezpieczeństwo w rurach
 28 godzin

Liczba uczestników


cena netto za uczestnika

Opinie uczestników (5)

Propozycje terminów

Powiązane Kategorie