Kursplan
1. DevSecOps Foundations: Säkerhet genom design
🔍 Lär dig: Grundläggande DevSecOps-principer & säker SDLC
🛠️ Demo: Jämför äldre vs moderna säkra pipelinear sida vid sida
🔧 Lab: Bygg din första DevSecOps-aktiverade pipeline-mall
2. OWASP ZAP Security Testing Bootcamp
💣 Inträngningssimulering:
- Distribuera en sårbar app med SQLi & XSS
- Använd OWASP ZAP för att upptäcka och minska hot
⚙️ Försvarsstrategier:
- Automatiserad skanning med ZAP
- CI/CD-integrering via ZAP API
🧪 Lab: Anpassa ZAP-baskansningar + angreppsregler
🎯 Utmaning: “Hitta det gömda adminpanelen på 10 minuter”
3. Beroendeförbannelse: Försvarsförsvar i leveranskedjan
💣 Inträngningssimulering:
- Injektera en skadlig npm-paket med CVEs
🛡️ Försvarsstrategier:
- Övervaka sårbarheter med OWASP Dependency-Track
- Genomför policydörrar som misslyckar byggnader vid kritiska CVEs
🧪 Lab: Skapa sårbarhetsprinciper & alertflöden
⚠️ Chockerande demo: “Hur ett dåligt beroende kan ta över din infrastruktur”
4. SårbarhetsManagement Krigsrum
💣 Inträngningssimulering:
- Utnyttja opatchade containervulnerabiliteter
🛡️ Försvarsstrategier:
- Centraliserad rapportering med OWASP DefectDojo
- Skanna containrar med Trivy
🧪 Lab: Bygg verkliga instrumentpaneler för CISO/exekutiv rapportering
🏁 Tävling: “Triage 50 fynd snabbare än dina rivaler”
5. Hemliga & Konfiguration Brandövning
💣 Inträngningssimulering:
- Exfiltrera hemligheter från Git-historik med truffleHog
🛡️ Försvarsstrategier:
- Pre-commit-hooks för att blockera mönster som
password=.*
- Använd ZAP’s config spider för att synliggöra farliga inställningar
🧪 Lab: Implementera GitHub Actions hemligheter skanning
🚨 Verklighetskontroll: “Ditt databaslösenord finns i Slack just nu”
6. Sammanfattning: DevSecOps Krigsplan
🧭 OWASP Integrationsvägkarta:
- Planera ditt DefectDojo, Dependency-Track och ZAP-antagande
📋 Personlig åtgärdsplan:
- Utarbeta din 30-dagars säkerhetschecklista
- Definiera dina DevSecOps KPI:s & rapporteringsinstrumentpaneler
Krav
Grundläggande programvaru- och SDLC-erfarenhet
Målgrupp
DevOps, Säkerhets- och molningenjörer som hatar teoretiska säkerhetssamtal
Vittnesmål (1)
Det fanns många praktiska övningar som ledig och hjälptes av tränaren
Aleksandra - Fundacja PTA
Kurs - Mastering Make: Advanced Workflow Automation and Optimization
Machine Translated