Επικοινωνήστε μαζί μας
 Διάρκεια 7 Ώρες

Εξέλιξη Κομματιού

1. Βάσεις DevSecOps: Ασφάλεια από τον Σχεδιασμό

Μάθηση: Βασικές αρχές DevSecOps & ασφαλής SDLC

Προβολή: Σύγκριση κλάδου-προς-κλάδο παραδοσιακών έναντι σύγχρονων ασφαλών γραμμών

Πειραματική Δουλειά: Δημιουργήστε το πρώτο σας πρότυπο γραμμής με DevSecOps

2. Εκπαιδευτικό Στρατόπεδο Δοκιμών Ασφαλείας OWASP ZAP

Προσομοίωση Παραβίασης:

  • Καταployment ευάλωτης εφαρμογής με SQLi & XSS
  • Χρήση OWASP ZAP για ανίχνευση και εξουδετέρωση απειλών

Στρατηγικές Άμυνας:

  • Αυτόματο σάρωση με ZAP
  • Ενσωμάτωση CI/CD μέσω ZAP API

Πειραματική Δουλειά: Προσαρμογή βασικών σαρώσεων ZAP + κανόνες επίθεσης

Προκλήωση: «Εντοπίστε τον κρυφό διοικητικό πίνακα σε 10 λεπτά»

3. Κόλαση Εξαρτήσεων: Άμυνα Αλυσίδας Εφοδιασμού

Προσομοίωση Παραβίασης:

  • Εισαγωγή κακόβουλου πακέτου npm με CVEs

Στρατηγικές Άμυνας:

  • Παρακολούθηση ευρωστειών με OWASP Dependency-Track
  • Εφαρμογή πολιτικών πύλης που αποτυπώνουν builds σε κρίσιμες CVEs

Πειραματική Δουλειά: Δημιουργία πολιτικών ευρωστειών & ροών ειδοποιήσεων

Σοκαριστική Προβολή: «Πώς μια κακή εξάρτηση μπορεί να εξουσιάσει τη υποδομή σας»

4. Κατάστημα Διαχείρισης Ευρωστειών

Προσομοίωση Παραβίασης:

  • Εκμετάλλευση μη επιδιωμένων ευρωστειών容είων

Στρατηγικές Άμυνας:

  • Κεντρικοποίηση αναφορών με OWASP DefectDojo
  • Σάρωση containers με Trivy

Πειραματική Δουλειά: Δημιουργία πραγματικών dashboards για αναφορές CISO/δημόσιου

Διαγωνισμός: «Κατατάξτε 50 ευρημάτων γρηγορότερα από τους αντιπάλους σας»

5. Πυροσβεστική Δρoμέλη & Διοικητική

Προσομοίωση Παραβίασης:

  • Εξαγωγή εμπεριεχομένων από ιστορικό Git χρησιμοποιώντας truffleHog

Στρατηγικές Άμυνας:

  • Pre-commit hooks για να αποκλείουν μοτίβα όπως password=.*
  • Χρήση του ρομποτικού διαδρομισμού ρυθμίσεων ZAP για την απόκρυψη επικίνδυνων ρυθμίσεων

Πειραματική Δουλειά: Εφαρμογή σαρώσεων εμπεριεχομένων GitHub Actions

Επαλήθευση Πραγματικότητας: «Το κωδικό βάσης βάσης σας είναι στο Slack αυτή τη στιγμή»

6. Καταλήξη: Βασιλικό Σχέδιο DevSecOps

Χάρτης Οδικής Ενσωμάτωσης OWASP:

  • Σχεδιάστε την υιοθέτηση DefectDojo, Dependency-Track, και ZAP

Προσωπικό Πλάνο Δράσης:

  • Συντάξτε τη λίστα ελέγχων ασφαλείας 30 ημερών
  • Ορίστε τα DevSecOps KPIs & dashboards αναφοράς

Απαιτήσεις

Βασική εμπειρία σε λογισμικό και SDLC

Εποπτικό Κοινό

Μηχανικοί DevOps, Ασφαλείας & Cloud που αποχαιρόνται τις θεωρητικές ομιλίες ασφαλείας

Αριθμός συμμετέχοντων


Τιμή ανά συμμετέχοντα

Σχόλια (2)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες