Εξέλιξη Κομματιού
1. Βάσεις DevSecOps: Ασφάλεια από τον Σχεδιασμό
Μάθηση: Βασικές αρχές DevSecOps & ασφαλής SDLC
Προβολή: Σύγκριση κλάδου-προς-κλάδο παραδοσιακών έναντι σύγχρονων ασφαλών γραμμών
Πειραματική Δουλειά: Δημιουργήστε το πρώτο σας πρότυπο γραμμής με DevSecOps
2. Εκπαιδευτικό Στρατόπεδο Δοκιμών Ασφαλείας OWASP ZAP
Προσομοίωση Παραβίασης:
- Καταployment ευάλωτης εφαρμογής με SQLi & XSS
- Χρήση OWASP ZAP για ανίχνευση και εξουδετέρωση απειλών
Στρατηγικές Άμυνας:
- Αυτόματο σάρωση με ZAP
- Ενσωμάτωση CI/CD μέσω ZAP API
Πειραματική Δουλειά: Προσαρμογή βασικών σαρώσεων ZAP + κανόνες επίθεσης
Προκλήωση: «Εντοπίστε τον κρυφό διοικητικό πίνακα σε 10 λεπτά»
3. Κόλαση Εξαρτήσεων: Άμυνα Αλυσίδας Εφοδιασμού
Προσομοίωση Παραβίασης:
- Εισαγωγή κακόβουλου πακέτου npm με CVEs
Στρατηγικές Άμυνας:
- Παρακολούθηση ευρωστειών με OWASP Dependency-Track
- Εφαρμογή πολιτικών πύλης που αποτυπώνουν builds σε κρίσιμες CVEs
Πειραματική Δουλειά: Δημιουργία πολιτικών ευρωστειών & ροών ειδοποιήσεων
Σοκαριστική Προβολή: «Πώς μια κακή εξάρτηση μπορεί να εξουσιάσει τη υποδομή σας»
4. Κατάστημα Διαχείρισης Ευρωστειών
Προσομοίωση Παραβίασης:
- Εκμετάλλευση μη επιδιωμένων ευρωστειών容είων
Στρατηγικές Άμυνας:
- Κεντρικοποίηση αναφορών με OWASP DefectDojo
- Σάρωση containers με Trivy
Πειραματική Δουλειά: Δημιουργία πραγματικών dashboards για αναφορές CISO/δημόσιου
Διαγωνισμός: «Κατατάξτε 50 ευρημάτων γρηγορότερα από τους αντιπάλους σας»
5. Πυροσβεστική Δρoμέλη & Διοικητική
Προσομοίωση Παραβίασης:
- Εξαγωγή εμπεριεχομένων από ιστορικό Git χρησιμοποιώντας truffleHog
Στρατηγικές Άμυνας:
- Pre-commit hooks για να αποκλείουν μοτίβα όπως
password=.* - Χρήση του ρομποτικού διαδρομισμού ρυθμίσεων ZAP για την απόκρυψη επικίνδυνων ρυθμίσεων
Πειραματική Δουλειά: Εφαρμογή σαρώσεων εμπεριεχομένων GitHub Actions
Επαλήθευση Πραγματικότητας: «Το κωδικό βάσης βάσης σας είναι στο Slack αυτή τη στιγμή»
6. Καταλήξη: Βασιλικό Σχέδιο DevSecOps
Χάρτης Οδικής Ενσωμάτωσης OWASP:
- Σχεδιάστε την υιοθέτηση DefectDojo, Dependency-Track, και ZAP
Προσωπικό Πλάνο Δράσης:
- Συντάξτε τη λίστα ελέγχων ασφαλείας 30 ημερών
- Ορίστε τα DevSecOps KPIs & dashboards αναφοράς
Απαιτήσεις
Βασική εμπειρία σε λογισμικό και SDLC
Εποπτικό Κοινό
Μηχανικοί DevOps, Ασφαλείας & Cloud που αποχαιρόνται τις θεωρητικές ομιλίες ασφαλείας
Σχόλια (2)
Ο Craig ήταν εξαιρείτικά πληροφορημένος και εμπλεγμένος στην εκπαίδευση, πάντα διασφαλίζοντας ότι προσέχουμε, προσαρμόζοντας τα παραδείγματα στις καθημερινές μας δραστηριότητες και πάντα παρέχοντας απάντηση όταν ζητούνταν, ακόμη και αν η πληροφορία δεν εξακολουθούσε να βρίσκεται στην παρουσίαση.
Ecaterina Ioana Nicoale - BOOKING HOLDINGS ROMANIA SRL
Κομμάτι - DevOps Foundation®
Μηχανική Μετάφραση
Υψηλό επίπεδο υποχρέωσης και γνώσεων του εκπαιδευτή
Jacek - Softsystem
Κομμάτι - DevOps Engineering Foundation (DOEF)®
Μηχανική Μετάφραση