Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
План на курса
Введение в интеграцията на DevSecOps и AI
- Принципи и цели на DevSecOps
- Ролята на AI и ML в DevSecOps
- Трендове и категории на инструменти за автоматизация на сигурността
Статичен и динамичен анализ на код с AI
- Използване на SonarQube, Semgrep или Snyk Code за статичен анализ
- Динамично тестване с помощта на AI за генериране на тестови случаи
- Интерпретиране на резултати и интеграция с системи за контрол на версии
Откриване на уязвимости и изтичане на пароли
- AI-подкрепено откриване на хардкодови пароли (например, GitHub Advanced Security, Gitleaks)
- Предотвратяване на паролите да влязат в системния контрол
- Създаване на автоматични правила за блокиране и предупреждение
Сканиране на зависимости и контейнери с помощта на AI
- Сканиране на контейнери с Trivy и плагини с AI
- Мониторинг на трети странични библиотеки и SBOMs
- Автоматични препоръки за поправка и предупреждения за обновления
Интелигентно моделиране на застрашения и оценка на риска
- Автоматизирано моделиране на застрашения с инструменти с AI
- Приоритизиране на риск с помощта на машинни обучващи модели
- Връзка на бизнес-влияние с технически уязвимости
Интеграция и автоматизация на CI/CD пайплайни
- Вграждане на проверки за сигурност в Jenkins, GitHub Actions или GitLab CI
- Създаване на политики като код за приложение на правила в различни среди
- Генерация на AI-подкрепени отчети за аудит и съответствие
Примери и автоматизирани паттерни за сигурност
- Реални пример за AI в сигурностни пайплайни
- Избор на правилни инструменти за екосистемата ви
- Най-добри практики за изграждане и поддържане на сигурни пайплайни
Резюме и следващи стъпки
Изисквания
- Разбиране на жизнения цикъл на DevOps и CI/CD пиплайните
- Основни знания за принципи на сигурност на приложенията
- Завършеност с кодови репозитории и инструменти за инфраструктура като код
Целова публика
- Екипи, фокусирани върху сигурността на DevOps
- Инженери по DevSecOps и специалисти по сигурност в облака
- Професионалисти в областта на съответствието и управлението на рисковете
14 часа