Course Outline

Εισαγωγή στο DevSecOps και την ενσωμάτωση της ΑΙ

  • Οι αρχές και στόχοι του DevSecOps
  • Η ρόλο της ΑΙ και των μηχανικών μάθησης (ML) στο DevSecOps
  • Τάσεις αυτομάτου προστασίας και κατηγορίες εργαλείων

Στατική και Δυναμική Ανάλυση Κώδικα με ΑΙ

  • Χρήση του SonarQube, Semgrep, ή Snyk Code για στατική ανάλυση
  • Δυναμικό δοκιμαστικό με παροχή βοήθειας από την ΑΙ για την παραγωγή δοκιμαστών
  • Διάσημης ερμηνείας των αποτελεσμάτων και συνδέσουμε με συστήματα διαχείρισης προτύπων

Ανίχνευση Κλοπών και Δημιουργία Συνδέσεων

  • Ενισχυμένη ανίχνευση προκαθορισμένων κλειδιών με χρήση της ΑΙ (π.χ., GitHub Advanced Security, Gitleaks)
  • Πρόληψη εισόδου συνδέσεων στα προτύπων
  • Δημιουργία αυτόματων καθυστερητών και ειδοποιήσεων

Ελέγχος Πακέτων και Container με ΑΙ

  • Ελέγχος containers με το Trivy και πρόσθετα ενισχυμένα από την ΑΙ
  • Διατήρηση της δεξιότητας τρίτων πλευρών και SBOMs
  • Εγκαίνιοι ρυθμιστές επίλυσης και ειδοποιήσεις για αναβάθμιση

Μηχανικά Βιώματα Απειλών και Αξιολόγηση Κινδύνων

  • Αυτόματο βιώμα απειλών με εργαλεία με βάση την ΑΙ
  • Προτεραιότητα κινδύνων με χρήση μοντέλων μηχανικών μάθησης
  • Συνδέσουμε την επίπτωση στο πρόγραμμα λειτουργική πρόσβαση στις τεχνικές αδυναμίες

Ενσωμάτωση και Αυτομάτου Ολιγόριζον/Διαφύγει Το Δίκτυο (CI/CD)

  • Ενσωμάτωση ελέγχου προστασίας στο Jenkins, GitHub Actions, ή GitLab CI
  • Δημιουργία αντιπροσώπων της πολιτικής για κώδικα να εφαρμόζει προϋποθέσεις σε όλους τους περίπτερους
  • Δημιουργία ιδρυμάτων εγκαίνιο δημιουργού απολογισμών για καθολικό έλεγχο και συμμόρφωση

Περίπτεσης και Μορφές Αυτομάτου Προστασίας

  • Ειδικές περιπτώσεις της εφαρμογής της ΑΙ στους αλυσίδες προστασίας
  • Επέλεξε τα κατάλληλα εργαλεία για το πακέτων σου
  • Καλές πρακτικές για τη δημιουργία και υποστήριξη ασφαλών πακέτων

Περίληψη και Επόμενα βήματα

Requirements

  • Συνειδητοποίηση του κύκλου ζωής DevOps και των πιπερίων CI/CD
  • Βασικά γνώση σχετικά με τους αρχές της εφοδιασμού με κυβερνοθάλψεις
  • Η οντότητα με τα αποθετή κώδικα και τους προσβάσιμους εργαλείων για υποδοχή

Αудитέϊсμα

  • Η ομάδες DevOps που εστιάζουν στην ασφάλεια
  • DevSecOps μηχανικοί και ειδικοί υπερψυχωμένης ασφάλειας
  • Προфессионаλιστές στον κύκλο της προσβασιμότητας και διαχείρισης των κινδυνών
 14 Hours

Number of participants


Price per participant

Upcoming Courses

Related Categories