Съдържание и теми, включени в курса
Въведение в DevSecOps и рамката на ECDE
- Основи и принципи на DevSecOps
- Сигурностни предизвикателства в средите за DevOps
- Обзор на изпита ECDE и домейните му
Сигурна култура и менталитет на DevOps
- Сигурността като обща отговорност
- Промяна на сигурността наляво в цикъла на разработката на софтуера (SDLC)
- Съгласуване на заинтересованите страни и роли в екипа
Интегриране на сигурност в CI/CD пайплайните
- Сигурност в Jenkins, GitLab CI и Azure DevOps пайплайни
- Управление на тайнове и конфигуриране на среда
- Сигурно изграждане на контейнери и сканиране на изображения
Application Security в DevSecOps
- Статично и динамично тестиране за сигурност на приложенията (SAST/DAST)
- Сканиране на зависимости от отворен код (инструменти за SCA)
- Сигурно прегледаване на код и практики на програмиране
Инфраструктура като код и Cloud Security
- Сигурност в конфигурациите на Terraform, Ansible и Kubernetes
- IAM и политика като код
- DevSecOps в хибридни/множествени облачни среди
Мониторинг, съответствие и готовност за инциденти
- Сигурностен мониторинг и логване в CI/CD
- Автоматизация на съответствието (например, NIST, ISO, SOC 2)
- Автоматизирани процеси за устранение и отговор на инциденти
Подготовка за изпит ECDE и финален лабораториен урок
- Структура на изпита ECDE и съвети за подготовка
- Финален лабораториен урок за DevSecOps пайплайни
- Проверка на знанията и оценка на готовност
Резюме и следващи стъпки
Изисквания
- Разбиране на основни DevOps работи и инструменти
- Знакомство с цикъла на разработка на софтуер (SDLC)
- Знания по принципите на сигурността на приложенията са полезни
Целева аудитория
- DevOps инженери
- Специалисти по сигурност на приложенията
- Разработчици на софтуер, интегриращи сигурност в пайплайните
Отзиви от участници (3)
Споделянето на опит е ценно и важно знание на учителя.
Carey Fan - Logitech
Курс - C/C++ Secure Coding
Машинен превод
Голям брой допълнителни инструменти, споменати в материала, и реалните примери от опита на Мейн.
Tamas Adam - Ericsson
Курс - Certified Ethical Hacker CEH v.13 AI
Машинен превод
знанието на тренера беше много високо - той знаеше за какво говори и имаше отговорите на нашите въпроси
Adam - Fireup.PRO
Курс - Advanced Java Security
Машинен превод