Εξέλιξη Κομματιού

Εισαγωγή στο DevSecOps και το πλαίσιο ECDE

  • Βασικά αρχές και πρακτικές του DevSecOps
  • Προκλήσεις ασφάλειας σε περιβάλλοντα DevOps
  • Επισκόπηση του εξετασμού ECDE και των τομέων

Ασφαλής πολιτισμός και ψυχολογία DevOps

  • Η ασφάλεια ως κοινή ευθύνη
  • Μετακίνηση της ασφάλειας προς τα μπροστά στο SDLC
  • Στοίχημα και ρόλοι ομάδας

Ενσωμάτωση ασφάλειας στους pipelines CI/CD

  • Ασφάλιση των pipelines Jenkins, GitLab CI και Azure DevOps
  • Διαχείριση μυστικών και ρύθμιση περιβάλλοντος
  • Ασφαλής ανάπτυξη και σάρωση εικόνων containers

Ασφάλεια εφαρμογών στο DevSecOps

  • Στατική και δυναμική ασφάλεια οροποίων (SAST/DAST)
  • Σάρωση εξαρτήσεων open-source (SCA tools)
  • Εξέταση και πρακτικές ασφαλούς κώδικα

Ασφάλεια υποδομής ως Code και ανάπτυξη στο Cloud

  • Ασφάλεια των ρυθμίσεων Terraform, Ansible και Kubernetes
  • IAM και πολιτική ως Code
  • DevSecOps σε ομιλό/πολύ-Cloud περιβάλλοντα

Παρακολούθηση, Συμμόρφωση και Ετοιμότητα για Περιστατικά

  • Ασφαλής παρακολούθηση και αποθήκευση στους pipelines CI/CD
  • Αυτοματοποιημένη η εξέταση (π.χ., NIST, ISO, SOC 2)
  • Αυτόματη διόρθωση και ρυθμίσεις αντίδρασης σε περιστατικά

Προετοιμασία για τον εξετασμό ECDE και το Τελικό Εργαστήριο

  • Δομή του εξετασμού ECDE και βοηθητικά για προετοιμασία
  • Εργαστήριο συνόλου από DevSecOps pipeline
  • Έλεγχος γνώσεων και αξιολόγηση ετοιμότητας

Σύνοψη και Επόμενα Βήματα

Απαιτήσεις

  • Κατανόηση των βασικών ρυθμίσεων και εργαλείων DevOps
  • Εξοικείωση με τον κύκλο ανάπτυξης λογισμικού (SDLC)
  • Γνώση των αρχών ασφαλείας εφαρμογών χρησιμό

Αντικείμενο

  • Μηχανικοί DevOps
  • Επαγγελματίες ασφάλειας εφαρμογών
  • Αναπτυξιακοί λογισμικού που ολοκληρώνουν την ασφάλεια στους pipelines
 28 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετοχαστή

Σχόλια (5)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες