Schița de curs

Înțelegerea SDLC și Secure SDLC

Automatizarea SDLC cu Metodologia CI/CD

Integrarea SDLC folosind Metodologii DevOps

Automatizarea, Integrarea și Securizarea SDLC folosind DevSecOps

Instrumente OWASP DevSecOps

Modelarea Amenințărilor folosind OWASP Threat Dragon

Integrarea SBOM folosind OWASP CycloneDX

Automatizarea Verificării Vulnerabilităților folosind OWASP Dependency Track

Gestionarea Ciclului de Viață al Vulnerabilităților folosind OWASP DefectDojo

Integrarea Instrumentelor SAST și DAST în Pipeline-urile Software

Cursul include exerciții practice cu instrumente standard ale industriei pentru SDLC sigur și DevSecOps, cum ar fi:

  • Modelarea Amenințărilor: OWASP Threat Dragon
  • Software Bill of Materials (SBOM): OWASP CycloneDX
  • Scanarea Vulnerabilităților: OWASP Dependency Track
  • Gestionarea Ciclului de Viață al Vulnerabilităților: OWASP DefectDojo
  • Instrumente CI/CD Pipeline: Jenkins, GitHub Actions, GitLab CI/CD
  • Instrumente de Testare a Securității: Soluții de Static Application Security Testing (SAST) și Dynamic Application Security Testing (DAST)

Cursul oferă mai multe beneficii cheie, făcându-l valoros pentru profesioniștii care doresc să-și îmbunătățească abilitățile în dezvoltarea sigură a software-ului:

Cunoștințe Avansate de Securitate – Dobândiți expertiză în integrarea securității în SDLC, DevOps și pipeline-urile CI/CD.
Experiență Practică – Lucrați cu instrumente OWASP de top pentru automatizarea securității și gestionarea vulnerabilităților.
Dezvoltare Profesională – Abilitățile în Secure SDLC și DevSecOps sunt foarte căutate, deschizând noi oportunități de carieră.
Conformitate și Reducerea Riscurilor – Învățați cum să implementați controale de securitate care respectă standardele de conformitate precum ISO 27001, NIST și GDPR.
Eficiența Proceselor – Automatizați verificările de securitate, reducând efortul manual și îmbunătățind securitatea aplicațiilor.
Avantaj Competitiv – Organizațiile beneficiază de reducerea vulnerabilităților în fazele timpurii ale ciclului de viață software, economisind timp și costuri asociate remedierilor de securitate în fazele ulterioare.

Acest curs reprezintă o investiție ideală pentru profesioniști și companii care doresc să construiască soluții software sigure, reziliente și conforme.

Cerințe

Participanții ar trebui să îndeplinească următoarele cerințe preliminare pentru a-și maximiza experiența de învățare în acest curs:

  1. Înțelegere de bază a dezvoltării software și a conceptelor SDLC.
  2. Familiarizare cu metodologiile DevOps și pipeline-urile CI/CD.
  3. Cunoștințe generale despre principiile și cele mai bune practici de securitate.
  4. Experiență practică cu medii de dezvoltare bazate pe cloud sau locale este benefică, dar nu obligatorie.

Participanții trebuie să aibă următoarele conturi pentru laboratoarele practice și integrarea instrumentelor:

  • GitHub sau GitLab (Gratuit) – Pentru configurarea pipeline-urilor CI/CD și automatizarea DevSecOps.
  • Mediu DevOps bazat pe cloud (opțional) – Cum ar fi AWS, Azure sau GCP, dacă este acoperită implementarea în cloud.
  • Docker (opțional) – Dacă este folosită dezvoltarea locală în containere.

Acest curs este destinat profesioniștilor implicați în dezvoltarea software, securitate și DevOps, inclusiv:

  • Dezvoltatori Software – Pentru a integra securitatea în procesul lor de dezvoltare.
  • Ingineri DevOps – Pentru a automatiza și a simplifica securitatea în pipeline-urile CI/CD.
  • Ingineri de Securitate – Pentru a implementa și monitoriza practici sigure DevOps.
  • Profesioniști în Securitatea Aplicațiilor – Pentru a îmbunătăți testarea securității și gestionarea vulnerabilităților.
  • Ingineri QA – Pentru a integra verificări de securitate în cadrele de testare automată.
  • Manageri IT și Arhitecți – Pentru a proiecta și supraveghea fluxurile de lucru sigure de livrare software.
 28 Ore

Numărul de participanți


Pret per participant

Mărturii (1)

Cursuri viitoare

Categorii înrudite