Plan Szkolenia

Wprowadzenie do DevSecOps i struktury ECDE

  • Podstawy i zasady DevSecOps
  • Wyzwania bezpieczeństwa w środowiskach DevOps
  • Przegląd egzaminu ECDE i jego domen

Bezpieczna kultura i nastawienie DevOps

  • Bezpieczeństwo jako wspólna odpowiedzialność
  • Przesunięcie zabezpieczeń na wcześniejsze etapy SDLC
  • Wyrównanie interesariuszy i role zespołu

Integracja zabezpieczeń w potokach CI/CD

  • Zabezpieczanie potoków Jenkins, GitLab CI i Azure DevOps
  • Zarządzanie tajemnicami i konfiguracja środowiska
  • Bezpieczne budowanie kontenerów i skanowanie obrazów

Bezpieczeństwo aplikacji w DevSecOps

  • Statyczne i dynamiczne testy bezpieczeństwa aplikacji (SAST/DAST)
  • Skanowanie zależności open source (narzędzia SCA)
  • Bezpieczny przegląd kodu i praktyki kodowania

Infrastruktura jako kod i bezpieczeństwo chmury

  • Zabezpieczanie konfiguracji Terraform, Ansible i Kubernetes
  • IAM i polityka jako kod
  • DevSecOps w środowiskach hybrydowych/wielochmurowych

Monitorowanie, zgodność i gotowość na incydenty

  • Monitorowanie bezpieczeństwa i logowanie w CI/CD
  • Automatyzacja zgodności (np. NIST, ISO, SOC 2)
  • Zautomatyzowane naprawy i przepływy pracy związane z reagowaniem na incydenty

Przygotowanie do egzaminu ECDE i końcowe laboratorium

  • Struktura egzaminu ECDE i wskazówki dotyczące przygotowania
  • Końcowe laboratorium potoku DevSecOps
  • Sprawdzenie wiedzy i ocena gotowości

Podsumowanie i kolejne kroki

Wymagania

  • Zrozumienie podstawowych przepływów pracy i narzędzi DevOps
  • Znajomość cyklu życia rozwoju oprogramowania (SDLC)
  • Wiedza na temat zasad bezpieczeństwa aplikacji jest pomocna

Grupa docelowa

  • Inżynierowie DevOps
  • Specjaliści ds. bezpieczeństwa aplikacji
  • Programiści integrujący zabezpieczenia w potokach
 28 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (3)

Propozycje terminów

Powiązane Kategorie