Kom i kontakt

Kursplan

Introduktion till DevSecOps och ECDE-ramverket

  • DevSecOps-grunder och principer
  • Säkerhetsutmaningar i DevOps-miljöer
  • Översikt av ECDE-examensfrågor och områden

Säker DevOps-kultur och synsätt

  • Säkerhet som ett delat ansvar
  • Skifta säkerhet till vänster i SDLC
  • Samstämmighet hos intressenterna och teams roller

Integrering av säkerhet i CI/CD-pipen

  • Säkra Jenkins, GitLab CI och Azure DevOps-pipen
  • Hantering av hemligheter och miljökonfiguration
  • Säker container-byggnad och bildskanning

Programvarusäkerhet i DevSecOps

  • Statisk och dynamisk programvarusäkerhetstestning (SAST/DAST)
  • Skanning av källkodsberoenden (SCA-verktyg)
  • Säker kodgranskning och kodingsrutiner

Infrastruktur som kod och molnsäkerhet

  • Säkra Terraform, Ansible och Kubernetes-konfigurationer
  • IAM och policy som kod
  • DevSecOps i hybrid-/multimolnsmiljöer

Övervakning, efterlevnad och beredskap för incidenter

  • Säkerhetsövervakning och loggning i CI/CD
  • Automatisering av efterlevnad (t.ex. NIST, ISO, SOC 2)
  • Automatiserad åtgärd och arbetsflöden för incidenthantering

Förberedelse för ECDE-examen och sista laboratoriet

  • ECDE-examensstruktur och förberedelsestips
  • Absolventprojekt i DevSecOps-pipen
  • Kunskapskontroller och beredskapsbedömning

Sammanfattning och nästa steg

Krav

  • Förståelse för grundläggande DevOps-arbetsflöden och verktyg
  • Kännedom till mjukvaruutvecklingslivscykeln (SDLC)
  • Kunskap om programvarusäkerhetsprinciper är till viss del fördelaktig

Målgrupp

  • DevOps-ingenjörer
  • Specialister inom programvarusäkerhet
  • Mjukvaruutvecklare som integrerar säkerhet i pipeliner
 28 Timmar

Antal deltagare


Pris per deltagare

Vittnesmål (3)

Kommande Kurser

Relaterade Kategorier