Εξέλιξη Κομματιού
Εισαγωγή στο DevSecOps και το πλαίσιο ECDE
- Βασικά αρχές και πρακτικές του DevSecOps
- Προκλήσεις ασφάλειας σε περιβάλλοντα DevOps
- Επισκόπηση του εξετασμού ECDE και των τομέων
Ασφαλής πολιτισμός και ψυχολογία DevOps
- Η ασφάλεια ως κοινή ευθύνη
- Μετακίνηση της ασφάλειας προς τα μπροστά στο SDLC
- Στοίχημα και ρόλοι ομάδας
Ενσωμάτωση ασφάλειας στους pipelines CI/CD
- Ασφάλιση των pipelines Jenkins, GitLab CI και Azure DevOps
- Διαχείριση μυστικών και ρύθμιση περιβάλλοντος
- Ασφαλής ανάπτυξη και σάρωση εικόνων containers
Ασφάλεια εφαρμογών στο DevSecOps
- Στατική και δυναμική ασφάλεια οροποίων (SAST/DAST)
- Σάρωση εξαρτήσεων open-source (SCA tools)
- Εξέταση και πρακτικές ασφαλούς κώδικα
Ασφάλεια υποδομής ως Code και ανάπτυξη στο Cloud
- Ασφάλεια των ρυθμίσεων Terraform, Ansible και Kubernetes
- IAM και πολιτική ως Code
- DevSecOps σε ομιλό/πολύ-Cloud περιβάλλοντα
Παρακολούθηση, Συμμόρφωση και Ετοιμότητα για Περιστατικά
- Ασφαλής παρακολούθηση και αποθήκευση στους pipelines CI/CD
- Αυτοματοποιημένη η εξέταση (π.χ., NIST, ISO, SOC 2)
- Αυτόματη διόρθωση και ρυθμίσεις αντίδρασης σε περιστατικά
Προετοιμασία για τον εξετασμό ECDE και το Τελικό Εργαστήριο
- Δομή του εξετασμού ECDE και βοηθητικά για προετοιμασία
- Εργαστήριο συνόλου από DevSecOps pipeline
- Έλεγχος γνώσεων και αξιολόγηση ετοιμότητας
Σύνοψη και Επόμενα Βήματα
Απαιτήσεις
- Κατανόηση των βασικών ρυθμίσεων και εργαλείων DevOps
- Εξοικείωση με τον κύκλο ανάπτυξης λογισμικού (SDLC)
- Γνώση των αρχών ασφαλείας εφαρμογών χρησιμό
Αντικείμενο
- Μηχανικοί DevOps
- Επαγγελματίες ασφάλειας εφαρμογών
- Αναπτυξιακοί λογισμικού που ολοκληρώνουν την ασφάλεια στους pipelines
Σχόλια (5)
Πολλαπλά παραδείγματα για κάθε ενότητα και μεγάλη γνώση του εκπαιδευτή.
Sebastian - BRD
Κομμάτι - Secure Developer Java (Inc OWASP)
Μηχανική Μετάφραση
Module3 Applications Attacks and Exploits, XSS, SQL injection Module4 Servers Attacks and Exploits, DOS, BOF
Tshifhiwa - Vodacom
Κομμάτι - How to Write Secure Code
Μηχανική Μετάφραση
Γενικές πληροφορίες μαθημάτων
Paulo Gouveia - EID
Κομμάτι - C/C++ Secure Coding
Μηχανική Μετάφραση
Nothing it was perfect. Δεν υπήρξε τίποτα, ήταν τέλειο. (Note: The sentence "Nothing it was perfect." is grammatically incorrect in English and does not convey a clear meaning. Therefore, the translation provided attempts to make sense of the intended message but may still lack clarity without additional context.)
Zola Madolo - Vodacom
Κομμάτι - Android Security
Μηχανική Μετάφραση
Τα εργαστήρια
Katekani Nkuna - Vodacom
Κομμάτι - The Secure Coding Landscape
Μηχανική Μετάφραση