Course Outline
Εισαγωγή στο DevSecOps και το πλαίσιο ECDE
- Βασικά αρχεία και αρχές του DevSecOps
- Ασφαλειακές πρόκλησες σε περιβάλλοντα DevOps
- Περιγραφή του εξεταστικού ECDE και των τομέων
Ασφαλής πολιτεία DevOps και συνειδηθεία
- Η ασφάλεια ως μεμονωμένη ευθύνη
- Μετακίνηση της ασφάλειας στα αρχικά στάδια του SDLC
- Συγκοινωνία εμπορικών συμφερόντων και ρόλοι ομάδας
Ενσωμάτωση της ασφάλειας στους CI/CD παίπλινγκς
- Ασφαλές Jenkins, GitLab CI, και Azure DevOps παίπλινγκς
- Διαχείριση μυστικών και ρύθμιση περιβάλλοντος
- Ασφαλή κατασκευές κεντρικών ενότητων και σάνταξ απεικονισμού
Application Security στο DevSecOps
- Στατική και δυναμική ελέγχου ασφάλειας εφαρμογών (SAST/DAST)
- Σάνταξ οπεν-σούρς υποδοχών (Εργαλεία SCA)
- Ασφαλή επιθεώρηση κωδικού και πρακτικές προγραμματισμού
Infrastructure as Code και Cloud Security
- Ασφάλεια ρυθμίσεων Terraform, Ansible και Kubernetes
- IAM και πολιτική-ως-κώδικα
- DevSecOps σε μείγματα/multi-cloud περιβάλλοντα
Επόψηση, Συμφωνία και έτοιμοτητα για επεισόδια
- Ασφαλειακή παρακολούθηση και σηματοδότηση στους CI/CD
- Αυτομάτη διαχείριση συμφωνίας (π.χ., NIST, ISO, SOC 2)
- Αυτοματισμός εξοπλισμού και ρουτίνες απάντησης σε προβλήματα
Παραγωγή ECDE και τελικό Lab
- Στрукτούρα εξέτασης ECDE και συμβουλές προετοιμασίας
- Capstone DevSecOps pipeline lab
- Έλεγχος γνώσεων και αξιολόγηση έτοιμοτητας
Επικεφαλής και επόμενα βήματα
Requirements
- Σύνεση για βασικές διαδικασίες και εργαλεία DevOps
- Γνώση του κυκλοθετικού ζωτικού περιόδου ανάπτυξης λογισμικού (SDLC)
- Η γνώση των αρχών της ασφάλειας εφαρμογών είναι χρήσιμη
Πúblico
- Ιντζένερς DevOps
- Επαγγελματίες ασφάλειας εφαρμογών
- Λογισμικοί προγραμματιστές που ολοκληρώνουν την ασφάλεια στις pipeline
Testimonials (5)
Πολλαπλά παραδείγματα για κάθε ενότητα και μεγάλη γνώση του εκπαιδευτή.
Sebastian - BRD
Course - Secure Developer Java (Inc OWASP)
Machine Translated
Module3 Applications Attacks and Exploits, XSS, SQL injection Module4 Servers Attacks and Exploits, DOS, BOF
Tshifhiwa - Vodacom
Course - How to Write Secure Code
Machine Translated
Γενικές πληροφορίες μαθημάτων
Paulo Gouveia - EID
Course - C/C++ Secure Coding
Machine Translated
Nothing it was perfect. Δεν υπήρξε τίποτα, ήταν τέλειο. (Note: The sentence "Nothing it was perfect." is grammatically incorrect in English and does not convey a clear meaning. Therefore, the translation provided attempts to make sense of the intended message but may still lack clarity without additional context.)
Zola Madolo - Vodacom
Course - Android Security
Machine Translated
Τα εργαστήρια
Katekani Nkuna - Vodacom
Course - The Secure Coding Landscape
Machine Translated