Bądźmy w kontakcie

Plan Szkolenia

Wprowadzenie do DevSecOps i ram ECDE

  • Podstawy i zasady DevSecOps
  • Wyzwania bezpieczeństwa w środowiskach DevOps
  • Przegląd egzaminu ECDE i jego domen

Kultura i mentalność bezpiecznego DevOps

  • Bezpieczeństwo jako wspólna odpowiedzialność
  • Przesuwanie bezpieczeństwa na lewo w SDLC
  • Dostosowanie interesariuszy i role zespołowe

Integracja bezpieczeństwa w potokach CI/CD

  • Zabezpieczanie potoków Jenkins, GitLab CI i Azure DevOps
  • Zarządzanie sekretami i konfiguracja środowiska
  • Bezpieczne budowanie kontenerów i skanowanie obrazów

Bezpieczeństwo aplikacji w DevSecOps

  • Statyczne i dynamiczne testowanie bezpieczeństwa aplikacji (SAST/DAST)
  • Skanowanie zależności open-source (narzędzia SCA)
  • Bezpieczny przegląd kodu i praktyki kodowania

Infrastruktura jako kod i bezpieczeństwo chmury

  • Zabezpieczanie konfiguracji Terraform, Ansible i Kubernetes
  • IAM i polityka jako kod
  • DevSecOps w środowiskach hybrydowych/wielochmurowych

Monitorowanie, zgodność i gotowość na incydenty

  • Monitorowanie bezpieczeństwa i logowanie w CI/CD
  • Automatyzacja zgodności (np. NIST, ISO, SOC 2)
  • Automatyczne usuwanie skutków i przepływy pracy reagowania na incydenty

Przygotowanie do egzaminu ECDE i laboratorium końcowe

  • Struktura egzaminu ECDE i wskazówki przygotowawcze
  • Laboratorium końcowe potoku DevSecOps
  • Sprawdzenie wiedzy i ocena gotowości

Podsumowanie i kolejne kroki

Wymagania

  • Zrozumienie podstawowych przepływów pracy i narzędzi DevOps
  • Znajomość cyklu życia oprogramowania (SDLC)
  • Znajomość zasad bezpieczeństwa aplikacji będzie pomocna

Grupa docelowa

  • Inżynierowie DevOps
  • Specjaliści ds. bezpieczeństwa aplikacji
  • Programiści integrujący bezpieczeństwo z potokami
 28 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (3)

Propozycje terminów

Powiązane Kategorie