Εξέλιξη Κομματιού
Εισαγωγή στο DevSecOps και το πλαίσιο ECDE
- Βασικά αρχές και πρακτικές του DevSecOps
- Προκλήσεις ασφάλειας σε περιβάλλοντα DevOps
- Επισκόπηση του εξετασμού ECDE και των τομέων
Ασφαλής πολιτισμός και ψυχολογία DevOps
- Η ασφάλεια ως κοινή ευθύνη
- Μετακίνηση της ασφάλειας προς τα μπροστά στο SDLC
- Στοίχημα και ρόλοι ομάδας
Ενσωμάτωση ασφάλειας στους pipelines CI/CD
- Ασφάλιση των pipelines Jenkins, GitLab CI και Azure DevOps
- Διαχείριση μυστικών και ρύθμιση περιβάλλοντος
- Ασφαλής ανάπτυξη και σάρωση εικόνων containers
Ασφάλεια εφαρμογών στο DevSecOps
- Στατική και δυναμική ασφάλεια οροποίων (SAST/DAST)
- Σάρωση εξαρτήσεων open-source (SCA tools)
- Εξέταση και πρακτικές ασφαλούς κώδικα
Ασφάλεια υποδομής ως Code και ανάπτυξη στο Cloud
- Ασφάλεια των ρυθμίσεων Terraform, Ansible και Kubernetes
- IAM και πολιτική ως Code
- DevSecOps σε ομιλό/πολύ-Cloud περιβάλλοντα
Παρακολούθηση, Συμμόρφωση και Ετοιμότητα για Περιστατικά
- Ασφαλής παρακολούθηση και αποθήκευση στους pipelines CI/CD
- Αυτοματοποιημένη η εξέταση (π.χ., NIST, ISO, SOC 2)
- Αυτόματη διόρθωση και ρυθμίσεις αντίδρασης σε περιστατικά
Προετοιμασία για τον εξετασμό ECDE και το Τελικό Εργαστήριο
- Δομή του εξετασμού ECDE και βοηθητικά για προετοιμασία
- Εργαστήριο συνόλου από DevSecOps pipeline
- Έλεγχος γνώσεων και αξιολόγηση ετοιμότητας
Σύνοψη και Επόμενα Βήματα
Απαιτήσεις
- Κατανόηση των βασικών ρυθμίσεων και εργαλείων DevOps
- Εξοικείωση με τον κύκλο ανάπτυξης λογισμικού (SDLC)
- Γνώση των αρχών ασφαλείας εφαρμογών χρησιμό
Αντικείμενο
- Μηχανικοί DevOps
- Επαγγελματίες ασφάλειας εφαρμογών
- Αναπτυξιακοί λογισμικού που ολοκληρώνουν την ασφάλεια στους pipelines
Σχόλια (3)
Η εμπειρία κοινής χρήσης, το γνωστό του δασκάλου και η αξιόλογη γνώση είναι απολύτως αξιόλογες.
Carey Fan - Logitech
Κομμάτι - C/C++ Secure Coding
Μηχανική Μετάφραση
Τα πολλά επιπλέον εργαλεία που αναφέρθηκαν και τα παραδείγματα από την πραγματική ζωή βάσει της εμπειρίας του Mane.
Tamas Adam - Ericsson
Κομμάτι - Certified Ethical Hacker CEH v.13 AI
Μηχανική Μετάφραση
η γνώση του εκπαιδευτή ήταν πολύ υψηλή - κατέλαβε σε τι μιλούσε και γνώριζε τις απαντήσεις στις ερωτήσεις μας
Adam - Fireup.PRO
Κομμάτι - Advanced Java Security
Μηχανική Μετάφραση