Kursplan
Introduktion till DevSecOps och ECDE-ramverket
- Grundläggande principer och principer för DevSecOps
- Säkerhetsutmaningar i DevOps-miljöer
- Översikt över ECDE-examen och domäner
Säker DevOps kultur och inställning
- Säkerhet som en delad ansvarighet
- Flytta säkerheten till vänster i SDLC
- Stakeholder-alignment och teamroller
Integration av säkerhet i CI/CD-pipelines
- Säkerhet för Jenkins, GitLab CI och Azure DevOps-pipelines
- Hantering av hemligheter och miljökonfiguration
- Säkra containerbyggnader och bildskanning
Application Security i DevSecOps
- Statisk och dynamisk säkerhetstestning av applikationer (SAST/DAST)
- Skanning av öppen källkod beroenden (SCA-verktyg)
- Säker kodgranskning och kodningspraxis
Infrastruktur som kod och Cloud Security
- Säkerhet för Terraform, Ansible och Kubernetes-konfigurationer
- IAM och policy-as-kod
- DevSecOps i hybrid/multimolnmiljöer
Övervakning, överensstämmelse och beredskap för incidenter
- Säkerhetsövervakning och loggning i CI/CD
- Automatisering av överensstämmelse (t.ex., NIST, ISO, SOC 2)
- Automatiserade åtgärds- och incidenthanteringsflöden
ECDE Exam Preparation and Final Lab
- ECDE-examensstruktur och förberedelsetips
- Capstone DevSecOps-pipelineslaboratorium
- Kunskapskontroll och beredskapsbedömning
Sammanfattning och nästa steg
Krav
- Förståelse för grundläggande DevOps arbetsflöden och verktyg
- Kännedom om mjukvaruutvecklingslivscykeln (SDLC)
- Kunskap om principer för applikationssäkerhet är till hjälp
Målgrupp
- DevOps ingenjörer
- Applikationssäkerhetsprofessionella
- Programutvecklare som integrerar säkerhet i pipelinear
Vittnesmål (5)
Flera exempel för varje modul och stor kunskap om tränaren.
Sebastian - BRD
Kurs - Secure Developer Java (Inc OWASP)
Machine Translated
Module3 Applications Attacks and Exploits, XSS, SQL injection Module4 Servers Attacks and Exploits, DOS, BOF
Tshifhiwa - Vodacom
Kurs - How to Write Secure Code
Machine Translated
Allmän kursinformation
Paulo Gouveia - EID
Kurs - C/C++ Secure Coding
Machine Translated
Nothing it was perfect.
Zola Madolo - Vodacom
Kurs - Android Security
The labs