План на курса
Въведение в DevSecOps и рамката на ECDE
- Основи и принципи на DevSecOps
- Сигурностни предизвикателства в средите за DevOps
- Обзор на изпита ECDE и домейните му
Сигурна култура и менталитет на DevOps
- Сигурността като обща отговорност
- Промяна на сигурността наляво в цикъла на разработката на софтуера (SDLC)
- Съгласуване на заинтересованите страни и роли в екипа
Интегриране на сигурност в CI/CD пайплайните
- Сигурност в Jenkins, GitLab CI и Azure DevOps пайплайни
- Управление на тайнове и конфигуриране на среда
- Сигурно изграждане на контейнери и сканиране на изображения
Application Security в DevSecOps
- Статично и динамично тестиране за сигурност на приложенията (SAST/DAST)
- Сканиране на зависимости от отворен код (инструменти за SCA)
- Сигурно прегледаване на код и практики на програмиране
Инфраструктура като код и Cloud Security
- Сигурност в конфигурациите на Terraform, Ansible и Kubernetes
- IAM и политика като код
- DevSecOps в хибридни/множествени облачни среди
Мониторинг, съответствие и готовност за инциденти
- Сигурностен мониторинг и логване в CI/CD
- Автоматизация на съответствието (например, NIST, ISO, SOC 2)
- Автоматизирани процеси за устранение и отговор на инциденти
Подготовка за изпит ECDE и финален лабораториен урок
- Структура на изпита ECDE и съвети за подготовка
- Финален лабораториен урок за DevSecOps пайплайни
- Проверка на знанията и оценка на готовност
Резюме и следващи стъпки
Изисквания
- Разбиране на основни DevOps работи и инструменти
- Знакомство с цикъла на разработка на софтуер (SDLC)
- Знания по принципите на сигурността на приложенията са полезни
Целева аудитория
- DevOps инженери
- Специалисти по сигурност на приложенията
- Разработчици на софтуер, интегриращи сигурност в пайплайните
Oтзиви от потребители (5)
Множество примери за всеки модул и отлично познаване на обучителя.
Sebastian - BRD
Курс - Secure Developer Java (Inc OWASP)
Машинен превод
Module3 Атаки и експлойти на приложения, XSS, SQL инжектиране Module4 Атаки и експлойти на сървъри, DOS, BOF
Tshifhiwa - Vodacom
Курс - How to Write Secure Code
Машинен превод
Обща информация за курса
Paulo Gouveia - EID
Курс - C/C++ Secure Coding
Машинен превод
Нищо не беше перфектно.
Zola Madolo - Vodacom
Курс - Android Security
Машинен превод
Лабораториите
Katekani Nkuna - Vodacom
Курс - The Secure Coding Landscape
Машинен превод