Свържете се с нас
 Продължителност 14 часa

Съдържание и теми, включени в курса

Въведение в DevSecOps и интеграцията с ИИ

  • Принципи и цели на DevSecOps
  • Ролята на ИИ и машинното обучение в DevSecOps
  • Тенденции в автоматизацията на сигурността и категории инструменти

Статичен и динамичен анализ на кода с ИИ

  • Използване на SonarQube, Semgrep или Snyk Code за статичен анализ
  • Динамично тестване с генериране на тестови случаи, подпомогнато от ИИ
  • Интерпретиране на резултатите и интеграция със системи за контрол на версиите

Откриване на изтичане на тайни и удостоверителни данни

  • Подобрено от ИИ откриване на твърдо кодирани тайни (напр. GitHub Advanced Security, Gitleaks)
  • Предотвратяване на попадането на тайни в контрола на изходния код
  • Създаване на правила за автоматично блокиране и предупреждение

Сканиране на зависимости и контейнери, задвижвано от ИИ

  • Сканиране на контейнери с Trivy и плъгини с активиран ИИ
  • Наблюдение на библиотеки на трети страни и SBOM
  • Автоматизирани препоръки за отстраняване и предупреждения за корекции

Интелигентно моделиране на заплахи и оценка на риска

  • Автоматизирано моделиране на заплахи с базирани на ИИ инструменти
  • Приоритизиране на риска чрез модели за машинно обучение
  • Свързване на бизнес въздействието с техническите уязвимости

Интеграция и автоматизация на CI/CD пайплайни

  • Вграждане на проверки за сигурност в Jenkins, GitHub Actions или GitLab CI
  • Създаване на политики като код за налагане на правила в различни среди
  • Генериране на подпомогнати от ИИ доклади за одити и съответствие

Казуси и модели за автоматизация на сигурността

  • Примери от реалния свят за ИИ в пайплайни за сигурност
  • Избор на правилните инструменти за вашата екосистема
  • Най-добри практики за изграждане и поддържане на сигурни пайплайни

Обобщение и следващи стъпки

Изисквания

  • Разбиране на жизнения цикъл на DevOps и CI/CD пайплайните
  • Основни познания по принципите на сигурността на приложенията
  • Запознатост с хранилища на код и инструменти за инфраструктура като код

Аудитория

  • DevOps екипи, фокусирани върху сигурността
  • DevSecOps инженери и специалисти по облачна сигурност
  • Професионалисти по съответствие и управление на риска

Брой участници


Цена за участник

Предстоящи Курсове

Свързани Kатегории