Schița de curs
Introducere în DevSecOps și Cadrul ECDE
- Fundamentele și principiile DevSecOps
- Provocări de securitate în mediile DevOps
- Prezentare generală a examenului ECDE și domeniilor sale
Cultura și mentalitatea DevSecOps
- Securitatea ca responsabilitate comună
- Mutarea securității spre stânga în SDLC
- Alinearea părților interesate și rolurile echipei
Integrarea securității în pipeline-urile CI/CD
- Securizarea pipeline-urilor Jenkins, GitLab CI și Azure DevOps
- Gestionarea secretelor și configurarea mediului
- Construcția securizată a containerelor și scanarea imaginilor
Securitatea aplicațiilor în DevSecOps
- Testarea de securitate a aplicațiilor statică și dinamică (SAST/DAST)
- Scanarea dependențelor open-source (instrumente SCA)
- Revizuirea codului sigur și practici de codare
Infrastructura ca cod și securitatea în cloud
- Securizarea configurațiilor Terraform, Ansible și Kubernetes
- IAM și politica ca cod
- DevSecOps în medii hibride/multi-cloud
Monitorizare, conformitate și pregătire pentru incidente
- Monitorizarea și înregistrarea securității în CI/CD
- Automatizarea conformității (de ex., NIST, ISO, SOC 2)
- Fluxuri de lucru de remediere automată și răspuns la incidente
Pregătirea pentru examenul ECDE și laboratorul final
- Structura examenului ECDE și sfaturi de pregătire
- Laborator capston pentru pipeline DevSecOps
- Verificări de cunoștințe și evaluarea pregătirii
Rezumat și următorii pași
Cerințe
- Înțelegerea fluxurilor de lucru și instrumentelor de bază DevOps
- Familiaritate cu ciclul de viață al dezvoltării software (SDLC)
- Cunoștințe despre principiile de securitate a aplicațiilor sunt utile
Publicul țintă
- Ingineri DevOps
- Profesioniști în securitatea aplicațiilor
- Dezvoltatori software care integrează securitatea în pipeline-uri
Mărturii (3)
Schimbul de experiență, cunoștințele și valoarea profesorului sunt prețioase.
Carey Fan - Logitech
Curs - C/C++ Secure Coding
Tradus de catre o masina
Foarte mulți dintre instrumentele suplimentare menționate și exemplele din viața reală din experiența lui Mane.
Tamas Adam - Ericsson
Curs - Certified Ethical Hacker CEH v.13 AI
Tradus de catre o masina
cunoștințele instrctorului erau foarte mari - el știa despre ce vorbește și avea răspunsurile la întrebările noastre
Adam - Fireup.PRO
Curs - Advanced Java Security
Tradus de catre o masina