План на курса

Въведение в DevSecOps и рамката на ECDE

  • Основи и принципи на DevSecOps
  • Сигурностни предизвикателства в средите за DevOps
  • Обзор на изпита ECDE и домейните му

Сигурна култура и менталитет на DevOps

  • Сигурността като обща отговорност
  • Промяна на сигурността наляво в цикъла на разработката на софтуера (SDLC)
  • Съгласуване на заинтересованите страни и роли в екипа

Интегриране на сигурност в CI/CD пайплайните

  • Сигурност в Jenkins, GitLab CI и Azure DevOps пайплайни
  • Управление на тайнове и конфигуриране на среда
  • Сигурно изграждане на контейнери и сканиране на изображения

Application Security в DevSecOps

  • Статично и динамично тестиране за сигурност на приложенията (SAST/DAST)
  • Сканиране на зависимости от отворен код (инструменти за SCA)
  • Сигурно прегледаване на код и практики на програмиране

Инфраструктура като код и Cloud Security

  • Сигурност в конфигурациите на Terraform, Ansible и Kubernetes
  • IAM и политика като код
  • DevSecOps в хибридни/множествени облачни среди

Мониторинг, съответствие и готовност за инциденти

  • Сигурностен мониторинг и логване в CI/CD
  • Автоматизация на съответствието (например, NIST, ISO, SOC 2)
  • Автоматизирани процеси за устранение и отговор на инциденти

Подготовка за изпит ECDE и финален лабораториен урок

  • Структура на изпита ECDE и съвети за подготовка
  • Финален лабораториен урок за DevSecOps пайплайни
  • Проверка на знанията и оценка на готовност

Резюме и следващи стъпки

Изисквания

  • Разбиране на основни DevOps работи и инструменти
  • Знакомство с цикъла на разработка на софтуер (SDLC)
  • Знания по принципите на сигурността на приложенията са полезни

Целева аудитория

  • DevOps инженери
  • Специалисти по сигурност на приложенията
  • Разработчици на софтуер, интегриращи сигурност в пайплайните
 28 Часа

Брой участници


Цена за участник

Oтзиви от потребители (5)

Предстоящи Курсове

Свързани Kатегории