Intrati in legatura
 Durata 14 ore

Schița de curs

Introducere în DevSecOps și integrarea AI

  • Principiile și obiectivele DevSecOps
  • Rolul AI și ML în DevSecOps
  • Tendințe în automatizarea securității și categorii de instrumente

Analiza statică și dinamică a codului cu AI

  • Utilizarea SonarQube, Semgrep sau Snyk Code pentru analiza statică
  • Testare dinamică cu generarea de cazuri de test asistată de AI
  • Interpretarea rezultatelor și integrarea cu sistemele de version control

Detectarea scurgerilor de secrete și credențiale

  • Detectarea îmbunătățită de AI a secretelor hardcodate (de exemplu, GitHub Advanced Security, Gitleaks)
  • Prevenirea introducerii secretelor în source control
  • Crearea de reguli automate de blocare și alertare

Scanarea dependențelor și containerelor bazată pe AI

  • Scanarea containerelor cu Trivy și plugin-uri activate cu AI
  • Monitorizarea bibliotecilor terțe și a SBOM-urilor
  • Recomandări automate de remediere și alerte de patch

Threat modeling inteligent și evaluarea riscurilor

  • Threat modeling automatizat cu instrumente bazate pe AI
  • Prioritizarea riscurilor folosind modele de machine learning
  • Conectarea impactului de business la vulnerabilitățile tehnice

Integrarea și automatizarea pipeline-urilor CI/CD

  • Încorporarea verificărilor de securitate în Jenkins, GitHub Actions sau GitLab CI
  • Crearea de policies-as-code pentru aplicarea regulilor în toate mediile
  • Generarea de rapoarte asistate de AI pentru audit și compliance

Studii de caz și modele de automatizare a securității

  • Exemple reale de utilizare a AI în pipeline-urile de securitate
  • Alegerea instrumentelor potrivite pentru ecosistemul tău
  • Cele mai bune practici pentru construirea și menținerea pipeline-urilor securizate

Rezumat și pașii următori

Cerințe

  • Înțelegerea ciclului de viață DevOps și a pipeline-urilor CI/CD
  • Cunoștințe de bază despre principiile securității aplicațiilor
  • Familiaritate cu repository-uri de cod și instrumente de infrastructure-as-code

Public țintă

  • Echipe DevOps axate pe securitate
  • Ingineri DevSecOps și specialiști în securitate cloud
  • Profesioniști în compliance și managementul riscului

Numărul de participanți


Pret per participant

Cursuri viitoare

Categorii înrudite