Schița de curs
Înțelegerea SDLC și Secure SDLC
Automatizarea SDLC cu Metodologia CI/CD
Integrarea SDLC folosind Metodologii DevOps
Automatizarea, Integrarea și Securizarea SDLC folosind DevSecOps
Instrumente OWASP DevSecOps
Modelarea Amenințărilor folosind OWASP Threat Dragon
Integrarea SBOM folosind OWASP CycloneDX
Automatizarea Verificării Vulnerabilităților folosind OWASP Dependency Track
Gestionarea Ciclului de Viață al Vulnerabilităților folosind OWASP DefectDojo
Integrarea Instrumentelor SAST și DAST în Pipeline-urile Software
Cursul include exerciții practice cu instrumente standard ale industriei pentru SDLC sigur și DevSecOps, cum ar fi:
- Modelarea Amenințărilor: OWASP Threat Dragon
- Software Bill of Materials (SBOM): OWASP CycloneDX
- Scanarea Vulnerabilităților: OWASP Dependency Track
- Gestionarea Ciclului de Viață al Vulnerabilităților: OWASP DefectDojo
- Instrumente CI/CD Pipeline: Jenkins, GitHub Actions, GitLab CI/CD
- Instrumente de Testare a Securității: Soluții de Static Application Security Testing (SAST) și Dynamic Application Security Testing (DAST)
Cursul oferă mai multe beneficii cheie, făcându-l valoros pentru profesioniștii care doresc să-și îmbunătățească abilitățile în dezvoltarea sigură a software-ului:
Cunoștințe Avansate de Securitate – Dobândiți expertiză în integrarea securității în SDLC, DevOps și pipeline-urile CI/CD.
Experiență Practică – Lucrați cu instrumente OWASP de top pentru automatizarea securității și gestionarea vulnerabilităților.
Dezvoltare Profesională – Abilitățile în Secure SDLC și DevSecOps sunt foarte căutate, deschizând noi oportunități de carieră.
Conformitate și Reducerea Riscurilor – Învățați cum să implementați controale de securitate care respectă standardele de conformitate precum ISO 27001, NIST și GDPR.
Eficiența Proceselor – Automatizați verificările de securitate, reducând efortul manual și îmbunătățind securitatea aplicațiilor.
Avantaj Competitiv – Organizațiile beneficiază de reducerea vulnerabilităților în fazele timpurii ale ciclului de viață software, economisind timp și costuri asociate remedierilor de securitate în fazele ulterioare.
Acest curs reprezintă o investiție ideală pentru profesioniști și companii care doresc să construiască soluții software sigure, reziliente și conforme.
Cerințe
Participanții ar trebui să îndeplinească următoarele cerințe preliminare pentru a-și maximiza experiența de învățare în acest curs:
- Înțelegere de bază a dezvoltării software și a conceptelor SDLC.
- Familiarizare cu metodologiile DevOps și pipeline-urile CI/CD.
- Cunoștințe generale despre principiile și cele mai bune practici de securitate.
- Experiență practică cu medii de dezvoltare bazate pe cloud sau locale este benefică, dar nu obligatorie.
Participanții trebuie să aibă următoarele conturi pentru laboratoarele practice și integrarea instrumentelor:
- GitHub sau GitLab (Gratuit) – Pentru configurarea pipeline-urilor CI/CD și automatizarea DevSecOps.
- Mediu DevOps bazat pe cloud (opțional) – Cum ar fi AWS, Azure sau GCP, dacă este acoperită implementarea în cloud.
- Docker (opțional) – Dacă este folosită dezvoltarea locală în containere.
Acest curs este destinat profesioniștilor implicați în dezvoltarea software, securitate și DevOps, inclusiv:
- Dezvoltatori Software – Pentru a integra securitatea în procesul lor de dezvoltare.
- Ingineri DevOps – Pentru a automatiza și a simplifica securitatea în pipeline-urile CI/CD.
- Ingineri de Securitate – Pentru a implementa și monitoriza practici sigure DevOps.
- Profesioniști în Securitatea Aplicațiilor – Pentru a îmbunătăți testarea securității și gestionarea vulnerabilităților.
- Ingineri QA – Pentru a integra verificări de securitate în cadrele de testare automată.
- Manageri IT și Arhitecți – Pentru a proiecta și supraveghea fluxurile de lucru sigure de livrare software.
Mărturii (1)
Au existat multe exerciții practice supraveghide și asistate de instrucționist.
Aleksandra - Fundacja PTA
Curs - Mastering Make: Advanced Workflow Automation and Optimization
Tradus de catre o masina