Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
Продължителност 14 часa
Съдържание и теми, включени в курса
Въведение в DevSecOps и интеграцията с ИИ
- Принципи и цели на DevSecOps
- Ролята на ИИ и машинното обучение в DevSecOps
- Тенденции в автоматизацията на сигурността и категории инструменти
Статичен и динамичен анализ на кода с ИИ
- Използване на SonarQube, Semgrep или Snyk Code за статичен анализ
- Динамично тестване с генериране на тестови случаи, подпомогнато от ИИ
- Интерпретиране на резултатите и интеграция със системи за контрол на версиите
Откриване на изтичане на тайни и удостоверителни данни
- Подобрено от ИИ откриване на твърдо кодирани тайни (напр. GitHub Advanced Security, Gitleaks)
- Предотвратяване на попадането на тайни в контрола на изходния код
- Създаване на правила за автоматично блокиране и предупреждение
Сканиране на зависимости и контейнери, задвижвано от ИИ
- Сканиране на контейнери с Trivy и плъгини с активиран ИИ
- Наблюдение на библиотеки на трети страни и SBOM
- Автоматизирани препоръки за отстраняване и предупреждения за корекции
Интелигентно моделиране на заплахи и оценка на риска
- Автоматизирано моделиране на заплахи с базирани на ИИ инструменти
- Приоритизиране на риска чрез модели за машинно обучение
- Свързване на бизнес въздействието с техническите уязвимости
Интеграция и автоматизация на CI/CD пайплайни
- Вграждане на проверки за сигурност в Jenkins, GitHub Actions или GitLab CI
- Създаване на политики като код за налагане на правила в различни среди
- Генериране на подпомогнати от ИИ доклади за одити и съответствие
Казуси и модели за автоматизация на сигурността
- Примери от реалния свят за ИИ в пайплайни за сигурност
- Избор на правилните инструменти за вашата екосистема
- Най-добри практики за изграждане и поддържане на сигурни пайплайни
Обобщение и следващи стъпки
Изисквания
- Разбиране на жизнения цикъл на DevOps и CI/CD пайплайните
- Основни познания по принципите на сигурността на приложенията
- Запознатост с хранилища на код и инструменти за инфраструктура като код
Аудитория
- DevOps екипи, фокусирани върху сигурността
- DevSecOps инженери и специалисти по облачна сигурност
- Професионалисти по съответствие и управление на риска