Plan Szkolenia
Wprowadzenie do DevSecOps i ramki ECDE
- Podstawy i zasady DevSecOps
- Wyzwania związane z bezpieczeństwem w środowiskach DevOps
- Przegląd egzaminu ECDE i dziedzin
Bezpieczna kultura i mentalność DevOps
- Bezpieczeństwo jako wspólna odpowiedzialność
- Przesunięcie bezpieczeństwa na wczesne etapy cyklu SDLC
- Współrzędność interesariuszy i role w zespole
Integracja bezpieczeństwa w ciągach CI/CD
- Zabezpieczanie ciągów Jenkins, GitLab CI i Azure DevOps
- Zarządzanie tajnymi informacjami i konfiguracją środowiska
- Bezpieczne budowanie kontenerów i skanowanie obrazów
Bezpieczeństwo aplikacji w DevSecOps
- Statyczne i dynamiczne testowanie bezpieczeństwa aplikacji (SAST/DAST)
- Skanowanie zależności open-source (narzędzia SCA)
- Bezpieczne przeglądanie kodu i praktyki kodowania
Infrastruktura jako kod i bezpieczeństwo chmur
- Zabezpieczanie konfiguracji Terraform, Ansible i Kubernetes
- IAM i polityka jako kod
- DevSecOps w środowiskach hybrydowych/multi-cloud
Monitorowanie, zgodność i gotowość do reagowania na incydenty
- Monitorowanie i logowanie bezpieczeństwa w CI/CD
- Automatyzacja zgodności (np. NIST, ISO, SOC 2)
- Automatyczne naprawianie i przepływy reakcji na incydenty
Przygotowanie do egzaminu ECDE i ostateczne laboratorium
- Struktura egzaminu ECDE i wskazówki przygotowawcze
- Laboratorium ciągów DevSecOps
- Sprawdzanie wiedzy i ocena gotowości
Podsumowanie i następne kroki
Wymagania
- Zrozumienie podstawowych przepływów pracy i narzędzi DevOps
- Znałosc procesu rozwoju oprogramowania (SDLC)
- Znajomość zasad bezpieczeństwa aplikacji jest pomocna
Grupa docelowa
- Inżynierowie DevOps
- Specjaliści od bezpieczeństwa aplikacji
- Developerszy oprogramowania integrujący bezpieczeństwo w rurach
Opinie uczestników (5)
Wielu dodatkowych narzędzi, o których wspomniano, oraz przykłady z życia codziennego z doświadczenia Mane'a.
Tamas Adam - Ericsson
Szkolenie - Certified Ethical Hacker CEH v.13 AI
Przetłumaczone przez sztuczną inteligencję
Moduł3 Ataki i exploity na aplikacje, XSS, SQL wstrzyknięcie Moduł4 Ataki i exploity na serwery, DOS, BOF
Tshifhiwa - Vodacom
Szkolenie - How to Write Secure Code
Przetłumaczone przez sztuczną inteligencję
Zakres wiedzy, jaki został poruszony. Na pewno nie wszystko udało się w dogłębny sposób wytłumaczyć, ale to pewnie kwestia czasu. Szkolenie trwa 3 dni. W ciągu tych 3 dni poruszone zostały różne zagadnienia, które po szkoleniu można bardziej zbadać. Szkolenie jak najbardziej na plus. Dużo wiedzy, zagadnień w skuulowanej formie.
Pawel Sitarz - Icotera sp. z o.o.
Szkolenie - C/C++ Secure Coding
Nic nie było doskonałe.
Zola Madolo - Vodacom
Szkolenie - Android Security
Przetłumaczone przez sztuczną inteligencję
Laboratoria
Katekani Nkuna - Vodacom
Szkolenie - The Secure Coding Landscape
Przetłumaczone przez sztuczną inteligencję