Kursplan

Introduktion till DevSecOps och ECDE-ramverket

  • Grundläggande principer och principer för DevSecOps
  • Säkerhetsutmaningar i DevOps-miljöer
  • Översikt över ECDE-examen och domäner

Säker DevOps kultur och inställning

  • Säkerhet som en delad ansvarighet
  • Flytta säkerheten till vänster i SDLC
  • Stakeholder-alignment och teamroller

Integration av säkerhet i CI/CD-pipelines

  • Säkerhet för Jenkins, GitLab CI och Azure DevOps-pipelines
  • Hantering av hemligheter och miljökonfiguration
  • Säkra containerbyggnader och bildskanning

Application Security i DevSecOps

  • Statisk och dynamisk säkerhetstestning av applikationer (SAST/DAST)
  • Skanning av öppen källkod beroenden (SCA-verktyg)
  • Säker kodgranskning och kodningspraxis

Infrastruktur som kod och Cloud Security

  • Säkerhet för Terraform, Ansible och Kubernetes-konfigurationer
  • IAM och policy-as-kod
  • DevSecOps i hybrid/multimolnmiljöer

Övervakning, överensstämmelse och beredskap för incidenter

  • Säkerhetsövervakning och loggning i CI/CD
  • Automatisering av överensstämmelse (t.ex., NIST, ISO, SOC 2)
  • Automatiserade åtgärds- och incidenthanteringsflöden

ECDE Exam Preparation and Final Lab

  • ECDE-examensstruktur och förberedelsetips
  • Capstone DevSecOps-pipelineslaboratorium
  • Kunskapskontroll och beredskapsbedömning

Sammanfattning och nästa steg

Krav

  • Förståelse för grundläggande DevOps arbetsflöden och verktyg
  • Kännedom om mjukvaruutvecklingslivscykeln (SDLC)
  • Kunskap om principer för applikationssäkerhet är till hjälp

Målgrupp

  • DevOps ingenjörer
  • Applikationssäkerhetsprofessionella
  • Programutvecklare som integrerar säkerhet i pipelinear
 28 timmar

Antal deltagare


Price per participant

Vittnesmål (5)

Upcoming Courses

Relaterade Kategorier