Kursplan

1. DevSecOps Foundations: Säkerhet genom design

🔍 Lär dig: Grundläggande DevSecOps-principer & säker SDLC

🛠️ Demo: Jämför äldre vs moderna säkra pipelinear sida vid sida

🔧 Lab: Bygg din första DevSecOps-aktiverade pipeline-mall

2. OWASP ZAP Security Testing Bootcamp

💣 Inträngningssimulering:

  • Distribuera en sårbar app med SQLi & XSS
  • Använd OWASP ZAP för att upptäcka och minska hot

⚙️ Försvarsstrategier:

  • Automatiserad skanning med ZAP
  • CI/CD-integrering via ZAP API

🧪 Lab: Anpassa ZAP-baskansningar + angreppsregler

🎯 Utmaning: “Hitta det gömda adminpanelen på 10 minuter”

3. Beroendeförbannelse: Försvarsförsvar i leveranskedjan

💣 Inträngningssimulering:

  • Injektera en skadlig npm-paket med CVEs

🛡️ Försvarsstrategier:

  • Övervaka sårbarheter med OWASP Dependency-Track
  • Genomför policydörrar som misslyckar byggnader vid kritiska CVEs

🧪 Lab: Skapa sårbarhetsprinciper & alertflöden

⚠️ Chockerande demo: “Hur ett dåligt beroende kan ta över din infrastruktur”

4. SårbarhetsManagement Krigsrum

💣 Inträngningssimulering:

  • Utnyttja opatchade containervulnerabiliteter

🛡️ Försvarsstrategier:

  • Centraliserad rapportering med OWASP DefectDojo
  • Skanna containrar med Trivy 

🧪 Lab: Bygg verkliga instrumentpaneler för CISO/exekutiv rapportering

🏁 Tävling: “Triage 50 fynd snabbare än dina rivaler”

5. Hemliga & Konfiguration Brandövning

💣 Inträngningssimulering:

  • Exfiltrera hemligheter från Git-historik med truffleHog

🛡️ Försvarsstrategier:

  • Pre-commit-hooks för att blockera mönster som password=.*
  • Använd ZAP’s config spider för att synliggöra farliga inställningar

🧪 Lab: Implementera GitHub Actions hemligheter skanning

🚨 Verklighetskontroll: “Ditt databaslösenord finns i Slack just nu”

6. Sammanfattning: DevSecOps Krigsplan

🧭 OWASP Integrationsvägkarta:

  • Planera ditt DefectDojo, Dependency-Track och ZAP-antagande

📋 Personlig åtgärdsplan:

  • Utarbeta din 30-dagars säkerhetschecklista
  • Definiera dina DevSecOps KPI:s & rapporteringsinstrumentpaneler

Krav

Grundläggande programvaru- och SDLC-erfarenhet

Målgrupp

DevOps, Säkerhets- och molningenjörer som hatar teoretiska säkerhetssamtal

 7 timmar

Antal deltagare


Price per participant

Vittnesmål (1)

Upcoming Courses

Relaterade Kategorier