Tack för att du skickade din fråga! En av våra teammedlemmar kontaktar dig snart.
Tack för att du skickade din bokning! En av våra teammedlemmar kontaktar dig snart.
Kursplan
Introduktion till DevSecOps och ECDE-ramverket
- Grundläggande principer och principer för DevSecOps
- Säkerhetsutmaningar i DevOps-miljöer
- Översikt över ECDE-examen och domäner
Säker DevOps kultur och inställning
- Säkerhet som en delad ansvarighet
- Flytta säkerheten till vänster i SDLC
- Stakeholder-alignment och teamroller
Integration av säkerhet i CI/CD-pipelines
- Säkerhet för Jenkins, GitLab CI och Azure DevOps-pipelines
- Hantering av hemligheter och miljökonfiguration
- Säkra containerbyggnader och bildskanning
Application Security i DevSecOps
- Statisk och dynamisk säkerhetstestning av applikationer (SAST/DAST)
- Skanning av öppen källkod beroenden (SCA-verktyg)
- Säker kodgranskning och kodningspraxis
Infrastruktur som kod och Cloud Security
- Säkerhet för Terraform, Ansible och Kubernetes-konfigurationer
- IAM och policy-as-kod
- DevSecOps i hybrid/multimolnmiljöer
Övervakning, överensstämmelse och beredskap för incidenter
- Säkerhetsövervakning och loggning i CI/CD
- Automatisering av överensstämmelse (t.ex., NIST, ISO, SOC 2)
- Automatiserade åtgärds- och incidenthanteringsflöden
ECDE Exam Preparation and Final Lab
- ECDE-examensstruktur och förberedelsetips
- Capstone DevSecOps-pipelineslaboratorium
- Kunskapskontroll och beredskapsbedömning
Sammanfattning och nästa steg
Krav
- Förståelse för grundläggande DevOps arbetsflöden och verktyg
- Kännedom om mjukvaruutvecklingslivscykeln (SDLC)
- Kunskap om principer för applikationssäkerhet är till hjälp
Målgrupp
- DevOps ingenjörer
- Applikationssäkerhetsprofessionella
- Programutvecklare som integrerar säkerhet i pipelinear
28 Timmar
Vittnesmål (3)
Erfarenhetsdelning, lärarens kunskap och värde är betydande.
Carey Fan - Logitech
Kurs - C/C++ Secure Coding
Maskintolkat
utbildningsledarens kunskap var mycket hög - han visste vad han pratade om och hade svar på våra frågor
Adam - Fireup.PRO
Kurs - Advanced Java Security
Maskintolkat
Ämnet är aktuellt och jag behövde uppdateras
Damilano Marco - SIAP s.r.l.
Kurs - Secure Developer Java (Inc OWASP)
Maskintolkat