Schița de curs

Înțelegerea SDLC și Secure SDLC

Automatizarea SDLC cu metodologia CD/CD

Integrarea SDLC folosind metodologiile DevOps

Automatizarea, integrarea și securizarea SDLC folosind DevSecOps

Uneltele OWASP pentru DevSecOps

Modelarea amenințărilor folosind OWASP Threat Dragon

Integrarea SBOM folosind OWASP CycloneDX

Automatizarea verificării vulnerabilităților folosind OWASP Dependency Track

Gestionarea ciclului de viață al vulnerabilităților folosind OWASP DefectDojo

Integrarea uneltilor SAST și DAST în pipeline-urile software

Cursul include exerciții practice cu unelte standard din industrie pentru SDLC securizat și DevSecOps, cum ar fi:

  • Modelare a amenințărilor: OWASP Threat Dragon
  • Lista de materiale software (SBOM): OWASP CycloneDX
  • Scanare a vulnerabilităților: OWASP Dependency Track
  • Gestionarea ciclului de viață al vulnerabilităților: OWASP DefectDojo
  • Unelte pentru pipeline CI/CD: Jenkins, GitHub Actions, GitLab CI/CD
  • Unelte de testare securitativă: soluții SAST și DAST

Cursul oferă mai multe beneficii cheie, făcându-l valoros pentru profesioniștii care doresc să-și crească abilitățile în dezvoltarea securizată a software-ului:

Creșterea cunoștințelor de securitate – Obținerea de expertiză în integrarea securității în SDLC, DevOps și pipeline-urile CI/CD.
Experiență practică – Lucrul cu uneltele OWASP de top pentru automatizarea securității și gestionarea vulnerabilităților.
Crescerea carierei – Abilitățile în SDLC securizat și DevSecOps sunt la nivel ridicat de cerut, deschizând noi oportunități de angajare.
Complianță și mitigarea riscurilor – Învățarea implementării controlurilor de securitate care satisfac standardele de compliance precum ISO 27001, NIST și GDPR.
Eficiența proceselor – Automatizarea verificărilor de securitate, reducând efortul manual în timp ce îmbunătățește securitatea aplicațiilor.
Vantaj competitiv – Organizațiile beneficiază de reducerea vulnerabilităților în faza inițială a ciclului de viață al software-ului, economisind timp și costuri asociate cu corectările securitativă târziu.

Acest curs este un investiment ideal pentru profesioniști și afaceri care doresc să construiască soluții de software securizate, reziliente și în conformitate cu reglementările.

Cerințe

Participanții ar trebui să aibă următoarele condiții prealabile pentru a maximiza experiența lor de învățare în acest curs:

  1. Înțelegere de bază a dezvoltării software și conceptelor SDLC.
  2. Familiarizarea cu metodologiile DevOps și pipeline-urile CI/CD.
  3. Cunoștințe generale despre principii și cele mai bune practici de securitate.
  4. Experiență practică cu mediile de dezvoltare bazate pe cloud sau locale este benefică, dar nu este obligatorie.

Participanții sunt nevoiați să aibă următoarele conturi pentru laboratoarele practice și integrarea uneltilor:

  • GitHub sau GitLab (Gratuit) – Pentru configurarea pipeline-urilor CI/CD și automatizarea DevSecOps. 
  • Mediu DevOps bazat pe cloud (opțional) – Cum ar fi AWS, Azure sau GCP, dacă implementarea în cloud este acoperită.
  • Docker (opțional) – Dacă se folosește dezvoltare containerizată locală.

Acest curs este conceput pentru profesioniști implicați în dezvoltarea software, securitatea și DevOps, inclusiv:

  • Dezvoltatori de Software – Pentru a integra securitatea în procesul lor de dezvoltare.
  • Ingeneri DevOps – Pentru a automatiza și a optimiza securitatea în pipeline-urile CI/CD.
  • Ingeneri de Securitate – Pentru a implementa și monitoriza practicile DevOps securizate.
  • Profesionali de Securitate Aplicațiilor – Pentru a crește testarea securitativă și gestionarea vulnerabilităților.
  • Ingeneri QA – Pentru a integra verificări de securitate în cadrele de testare automate.
  • Manageri IT & Arhitecți – Pentru a concepe și supraveghea fluxuri de lucru de livrare de software securizat.
 28 ore

Numărul de participanți


Pret per participant

Mărturii (1)

Cursuri viitoare

Categorii înrudite