Schița de curs
Înțelegerea SDLC și Secure SDLC
Automatizarea SDLC cu metodologia CI/CD
Integrarea SDLC folosind metodologiile DevOps
Automatizarea, integrarea și securizarea SDLC folosind DevSecOps
Instrumente OWASP pentru DevSecOps
Modelarea amenințărilor folosind OWASP Threat Dragon
Integrarea SBOM folosind OWASP CycloneDX
Automatizarea verificării vulnerabilităților folosind OWASP Dependency Track
Gestionarea ciclului de viață al vulnerabilităților folosind OWASP DefectDojo
Integrarea instrumentelor SAST și DAST în pipeline-urile software
Cursul include practică cu instrumente standard din industrie pentru SDLC sigur și DevSecOps, cum ar fi:
- Modelarea amenințărilor: OWASP Threat Dragon
- Lista de materiale software (SBOM): OWASP CycloneDX
- Scanearea vulnerabilităților: OWASP Dependency Track
- Gestionarea ciclului de viață al vulnerabilităților: OWASP DefectDojo
- Instrumente pentru pipeline CI/CD: Jenkins, GitHub Actions, GitLab CI/CD
- Instrumente de testare a securității: soluții SAST (Testare statică a securității aplicațiilor) și DAST (Testare dinamică a securității aplicațiilor)
Cursul oferă mai multe beneficii cheie, făcându-l valoros pentru profesioniști care doresc să îmbunătățească abilitățile lor în dezvoltarea software-ului sigur:
Cunoaștere de securitate îmbunătățită – Obțineți experiență în integrarea securității în SDLC, DevOps și pipeline-urile CI/CD.
Experiență practică – Lucrați cu instrumente OWASP de referință din industrie pentru automatizarea securității și gestionarea vulnerabilităților.
Creștere profesională – Abilitățile în SDLC sigur și DevSecOps sunt în mare cerere, deschizând noi oportunități de angajare.
Conformitate și mitigarea riscurilor – Aflați cum să implementați controale de securitate care respectă standardele de conformitate precum ISO 27001, NIST și GDPR.
Eficiență a proceselor – Automatizați verificările de securitate, reducând efortul manual în timp ce îmbunătățiți securitatea aplicațiilor.
Avantaj competitiv – Organizațiile beneficiază de reducerea vulnerabilităților la timp în ciclul de viață al software-ului, economisind timp și costuri asociate cu reparările târziu din ciclu.
Acest curs este un investiție ideală pentru profesioniști și afaceri care doresc să construiască soluții software sigure, rezistente și conforme.
Cerințe
Participanții ar trebui să aibă următoarele prealabiluri pentru a maximiza experiența lor de învățare în acest curs:
- Înțelegere de bază a dezvoltării software și conceptelor SDLC.
- Familiarizare cu metodologiile DevOps și pipeline-urile CI/CD.
- Cunoștințe generale de securitate și cele mai bune practici.
- Experiență practică, chiar dacă nu este obligatorie, cu mediul de dezvoltare cloud sau local este benefică.
Participanții sunt obligați să aibă următoarele conturi pentru laboratoarele practice și integrarea instrumentelor:
- GitHub sau GitLab (Gratuit) – Pentru configurarea pipeline-ului CI/CD și automatizarea DevSecOps.
- Mediu DevOps cloud-bazat (opțional) – Cum ar fi AWS, Azure sau GCP, dacă implementarea cloud este acoperită.
- Docker (opțional) – Dacă se folosește dezvoltare containerizată local.
Acest curs este conceput pentru profesioniști implicați în dezvoltarea software, securitatea și DevOps, inclusiv:
- Dezvoltatori de Software – Pentru integrarea securității în procesul lor de dezvoltare.
- Ingeneri DevOps – Pentru automatizarea și optimizarea securității în pipeline-urile CI/CD.
- Ingeneri de Securitate – Pentru implementarea și monitorizarea practicilor DevOps sigure.
- Profesionaliști de Securitate a Aplicațiilor – Pentru îmbunătățirea testării securității și gestionării vulnerabilităților.
- Ingeneri QA – Pentru integrarea verificărilor de securitate în cadrele de testare automate.
- Manageri IT și Arhitecți – Pentru conceperea și supravegherea fluxurilor de lucru de livrare a software-ului sigur.
Mărturii (1)
Au existat multe exerciții practice supraveghide și asistate de instrucționist.
Aleksandra - Fundacja PTA
Curs - Mastering Make: Advanced Workflow Automation and Optimization
Tradus de catre o masina