Tack för att du skickade din fråga! En av våra teammedlemmar kontaktar dig snart.
Tack för att du skickade din bokning! En av våra teammedlemmar kontaktar dig snart.
Varaktighet 14 timmar
Kursplan
Introduktion till DevSecOps och AI-integration
- Principer och mål med DevSecOps
- AI:s och ML:s roll i DevSecOps
- Trender inom säkerhetsautomatisering och kategorier av verktyg
Statisk och dynamisk kodanalys med AI
- Användning av SonarQube, Semgrep eller Snyk Code för statisk analys
- Dynamisk testning med AI-stöd vid generation av testfall
- Tolkning av resultat och integration med versionhanteringssystem
Upptäckt av läckande hemliga uppgifter och autentiseringsuppgifter
- AI-förbättrad upptäckt av hårdkodade hemliga uppgifter (t.ex. GitHub Advanced Security, Gitleaks)
- Förhindra att hemliga uppgifter hamnar i källkodsarkiv
- Skapa automatiska blockerings- och varningsregler
AI-driven skanning av beroenden och containrar
- Skanna containrar med Trivy och AI-aktiverade plugins
- Övervaka tredjepartsbibliotek och SBOM (Software Bill of Materials)
- Automatiserade rekommendationer för åtgärd och varningar om uppdateringar (patchar)
Intelligent hotmodellering och riskbedömning
- Automatiserad hotmodellering med AI-baserade verktyg
- Prioritering av risker med hjälp av machine learning-modeller
- Koppla affärsmässig påverkan till tekniska sårbarheter
Integration och automatisering i CI/CD-pipeliner
- Integrera säkerhetskontroller i Jenkins, GitHub Actions eller GitLab CI
- Skapa policies-as-code för att tillämpa regler mellan miljöer
- Generera AI-stödda rapporter för revisioner och compliance
Fallstudier och mönster för säkerhetsautomatisering
- Verkliga exempel på AI i säkerhetspipeliner
- Att välja rätt verktyg för din ekosystem
- Bästa praxis för att bygga och underhålla säkra pipeliner
Sammanfattning och nästa steg
Krav
- Förståelse för DevOps-livscykeln och CI/CD-pipeliner
- Grundläggande kunskap om principer för application security
- Bekantskap med kodarkiv och Infrastructure-as-Code-verktyg
Målgrupp
- DevOps-team med fokus på säkerhet
- DevSecOps-ingenjörer och specialister inom cloud security
- Professionella inom compliance och riskhantering