Course Outline

Εισαγωγή στο DevSecOps και το πλαίσιο ECDE

  • Βασικά αρχεία και αρχές του DevSecOps
  • Ασφαλειακές πρόκλησες σε περιβάλλοντα DevOps
  • Περιγραφή του εξεταστικού ECDE και των τομέων

Ασφαλής πολιτεία DevOps και συνειδηθεία

  • Η ασφάλεια ως μεμονωμένη ευθύνη
  • Μετακίνηση της ασφάλειας στα αρχικά στάδια του SDLC
  • Συγκοινωνία εμπορικών συμφερόντων και ρόλοι ομάδας

Ενσωμάτωση της ασφάλειας στους CI/CD παίπλινγκς

  • Ασφαλές Jenkins, GitLab CI, και Azure DevOps παίπλινγκς
  • Διαχείριση μυστικών και ρύθμιση περιβάλλοντος
  • Ασφαλή κατασκευές κεντρικών ενότητων και σάνταξ απεικονισμού

Application Security στο DevSecOps

  • Στατική και δυναμική ελέγχου ασφάλειας εφαρμογών (SAST/DAST)
  • Σάνταξ οπεν-σούρς υποδοχών (Εργαλεία SCA)
  • Ασφαλή επιθεώρηση κωδικού και πρακτικές προγραμματισμού

Infrastructure as Code και Cloud Security

  • Ασφάλεια ρυθμίσεων Terraform, Ansible και Kubernetes
  • IAM και πολιτική-ως-κώδικα
  • DevSecOps σε μείγματα/multi-cloud περιβάλλοντα

Επόψηση, Συμφωνία και έτοιμοτητα για επεισόδια

  • Ασφαλειακή παρακολούθηση και σηματοδότηση στους CI/CD
  • Αυτομάτη διαχείριση συμφωνίας (π.χ., NIST, ISO, SOC 2)
  • Αυτοματισμός εξοπλισμού και ρουτίνες απάντησης σε προβλήματα

Παραγωγή ECDE και τελικό Lab

  • Στрукτούρα εξέτασης ECDE και συμβουλές προετοιμασίας
  • Capstone DevSecOps pipeline lab
  • Έλεγχος γνώσεων και αξιολόγηση έτοιμοτητας

Επικεφαλής και επόμενα βήματα

Requirements

From: en To: el
  • Σύνεση για βασικές διαδικασίες και εργαλεία DevOps
  • Γνώση του κυκλοθετικού ζωτικού περιόδου ανάπτυξης λογισμικού (SDLC)
  • Η γνώση των αρχών της ασφάλειας εφαρμογών είναι χρήσιμη

Πúblico

  • Ιντζένερς DevOps
  • Επαγγελματίες ασφάλειας εφαρμογών
  • Λογισμικοί προγραμματιστές που ολοκληρώνουν την ασφάλεια στις pipeline
 28 Hours

Number of participants


Price per participant

Testimonials (5)

Upcoming Courses

Related Categories