План на курса

Введение в интеграцията на DevSecOps и AI

  • Принципи и цели на DevSecOps
  • Ролята на AI и ML в DevSecOps
  • Трендове и категории на инструменти за автоматизация на сигурността

Статичен и динамичен анализ на код с AI

  • Използване на SonarQube, Semgrep или Snyk Code за статичен анализ
  • Динамично тестване с помощта на AI за генериране на тестови случаи
  • Интерпретиране на резултати и интеграция с системи за контрол на версии

Откриване на уязвимости и изтичане на пароли

  • AI-подкрепено откриване на хардкодови пароли (например, GitHub Advanced Security, Gitleaks)
  • Предотвратяване на паролите да влязат в системния контрол
  • Създаване на автоматични правила за блокиране и предупреждение

Сканиране на зависимости и контейнери с помощта на AI

  • Сканиране на контейнери с Trivy и плагини с AI
  • Мониторинг на трети странични библиотеки и SBOMs
  • Автоматични препоръки за поправка и предупреждения за обновления

Интелигентно моделиране на застрашения и оценка на риска

  • Автоматизирано моделиране на застрашения с инструменти с AI
  • Приоритизиране на риск с помощта на машинни обучващи модели
  • Връзка на бизнес-влияние с технически уязвимости

Интеграция и автоматизация на CI/CD пайплайни

  • Вграждане на проверки за сигурност в Jenkins, GitHub Actions или GitLab CI
  • Създаване на политики като код за приложение на правила в различни среди
  • Генерация на AI-подкрепени отчети за аудит и съответствие

Примери и автоматизирани паттерни за сигурност

  • Реални пример за AI в сигурностни пайплайни
  • Избор на правилни инструменти за екосистемата ви
  • Най-добри практики за изграждане и поддържане на сигурни пайплайни

Резюме и следващи стъпки

Изисквания

  • Разбиране на жизнения цикъл на DevOps и CI/CD пиплайните
  • Основни знания за принципи на сигурност на приложенията
  • Завършеност с кодови репозитории и инструменти за инфраструктура като код

Целова публика

  • Екипи, фокусирани върху сигурността на DevOps
  • Инженери по DevSecOps и специалисти по сигурност в облака
  • Професионалисти в областта на съответствието и управлението на рисковете
 14 часа

Брой участници


Цена за участник

Предстоящи Курсове

Свързани Kатегории