Plan Szkolenia
Wprowadzenie do DevSecOps i struktury ECDE
- Podstawy i zasady DevSecOps
- Wyzwania bezpieczeństwa w środowiskach DevOps
- Przegląd egzaminu ECDE i jego domen
Bezpieczna kultura i nastawienie DevOps
- Bezpieczeństwo jako wspólna odpowiedzialność
- Przesunięcie zabezpieczeń na wcześniejsze etapy SDLC
- Wyrównanie interesariuszy i role zespołu
Integracja zabezpieczeń w potokach CI/CD
- Zabezpieczanie potoków Jenkins, GitLab CI i Azure DevOps
- Zarządzanie tajemnicami i konfiguracja środowiska
- Bezpieczne budowanie kontenerów i skanowanie obrazów
Bezpieczeństwo aplikacji w DevSecOps
- Statyczne i dynamiczne testy bezpieczeństwa aplikacji (SAST/DAST)
- Skanowanie zależności open source (narzędzia SCA)
- Bezpieczny przegląd kodu i praktyki kodowania
Infrastruktura jako kod i bezpieczeństwo chmury
- Zabezpieczanie konfiguracji Terraform, Ansible i Kubernetes
- IAM i polityka jako kod
- DevSecOps w środowiskach hybrydowych/wielochmurowych
Monitorowanie, zgodność i gotowość na incydenty
- Monitorowanie bezpieczeństwa i logowanie w CI/CD
- Automatyzacja zgodności (np. NIST, ISO, SOC 2)
- Zautomatyzowane naprawy i przepływy pracy związane z reagowaniem na incydenty
Przygotowanie do egzaminu ECDE i końcowe laboratorium
- Struktura egzaminu ECDE i wskazówki dotyczące przygotowania
- Końcowe laboratorium potoku DevSecOps
- Sprawdzenie wiedzy i ocena gotowości
Podsumowanie i kolejne kroki
Wymagania
- Zrozumienie podstawowych przepływów pracy i narzędzi DevOps
- Znajomość cyklu życia rozwoju oprogramowania (SDLC)
- Wiedza na temat zasad bezpieczeństwa aplikacji jest pomocna
Grupa docelowa
- Inżynierowie DevOps
- Specjaliści ds. bezpieczeństwa aplikacji
- Programiści integrujący zabezpieczenia w potokach
Opinie uczestników (3)
Dzielenie się doświadczeniem, wiedzą nauczyciela i cennymi przemyśleniami.
Carey Fan - Logitech
Szkolenie - C/C++ Secure Coding
Przetłumaczone przez sztuczną inteligencję
Wspomniano naprawdę wiele dodatkowych narzędzi i przykłady z życia rzeczywistego z doświadczenia Manego.
Tamas Adam - Ericsson
Szkolenie - Certified Ethical Hacker CEH v.13 AI
Przetłumaczone przez sztuczną inteligencję
poziom wiedzy trenera był bardzo wysoki - znał się na tym, o czym mówił, i znał odpowiedzi na nasze pytania
Adam - Fireup.PRO
Szkolenie - Advanced Java Security
Przetłumaczone przez sztuczną inteligencję