Struttura del corso
Introduzione a DevSecOps e al Framework ECDE
- Fondamenti e principi di DevSecOps
- Sfide di sicurezza negli ambienti DevOps
- Panoramica dell'esame ECDE e dei domini
Cultura e Mindset Sicuro in DevOps
- La sicurezza come responsabilità condivisa
- Spostamento della sicurezza a sinistra nel ciclo di vita del software (SDLC)
- Allineamento degli stakeholder e ruoli del team
Integrazione della Sicurezza nei Pipelines CI/CD
- Sicurezza dei pipeline Jenkins, GitLab CI, e Azure DevOps
- Gestione dei segreti e configurazione dell'ambiente
- Costruzioni sicure di contenitori e scansione delle immagini
Application Security in DevSecOps
- Testing statico e dinamico della sicurezza applicativa (SAST/DAST)
- Scansione delle dipendenze open-source (strumenti SCA)
- Rivista del codice sicuro e pratiche di programmazione
Infrastructure as Code e Cloud Security
- Sicurezza delle configurazioni Terraform, Ansible e Kubernetes
- IAM e policy-as-code
- DevSecOps in ambienti ibridi/multi-cloud
Monitoraggio, Conformità e Prontezza Incidentale
- Monitoraggio della sicurezza e logging nei CI/CD
- Automazione della conformità (ad esempio, NIST, ISO, SOC 2)
- Rimedi automatici e flussi di lavoro di risposta agli incidenti
Preparazione all'Esame ECDE e Lab Finale
- Struttura dell'esame ECDE e consigli per la preparazione
- Lab pipeline DevSecOps finale
- Verifica delle conoscenze ed esami di prontezza
Riepilogo e Passi Successivi
Requisiti
- Comprensione dei flussi di lavoro e degli strumenti base DevOps
- Familiarità con il ciclo di vita dello sviluppo software (SDLC)
- Conoscenza dei principi della sicurezza delle applicazioni è utile
Pubblico
- Ingegneri DevOps
- Professionisti della sicurezza delle applicazioni
- Sviluppatori software che integrano la sicurezza nei pipeline
Recensioni (5)
Molteplici esempi per ogni modulo e grande conoscenza del formatore.
Sebastian - BRD
Corso - Secure Developer Java (Inc OWASP)
Traduzione automatica
Module3 Applicazioni Attacchi ed Exploit, XSS, SQL injection Attacchi ed exploit ai server Module4, DOS, BOF
Tshifhiwa - Vodacom
Corso - How to Write Secure Code
Traduzione automatica
Informazioni generali sul corso
Paulo Gouveia - EID
Corso - C/C++ Secure Coding
Traduzione automatica
Nothing it was perfect.
Zola Madolo - Vodacom
Corso - Android Security
The labs