Contattataci

Struttura del corso

Introduzione a DevSecOps e Framework ECDE

  • Fondamenti e principi di DevSecOps
  • Sfide di sicurezza negli ambienti DevOps
  • Panoramica dell'esame ECDE e dei relativi domini

Cultura e Mentalità Secure DevOps

  • La sicurezza come responsabilità condivisa
  • Shift-left della sicurezza nell'SDLC
  • Allineamento degli stakeholder e ruoli del team

Integrazione della Sicurezza nei Pipeline CI/CD

  • Sicurezza di pipeline Jenkins, GitLab CI e Azure DevOps
  • Gestione dei segreti e configurazione degli ambienti
  • Costruzione di container sicuri e scansione delle immagini

Sicurezza delle Applicazioni in DevSecOps

  • Testing di sicurezza statico e dinamico delle applicazioni (SAST/DAST)
  • Scansione delle dipendenze open source (strumenti SCA)
  • Revisione del codice sicura e pratiche di coding

Infrastructure as Code e Sicurezza Cloud

  • Sicurezza delle configurazioni Terraform, Ansible e Kubernetes
  • IAM e policy-as-code
  • DevSecOps in ambienti ibridi/multi-cloud

Monitoraggio, Conformità e Preparazione agli Incidenti

  • Monitoraggio di sicurezza e logging nei CI/CD
  • Automazione della conformità (es. NIST, ISO, SOC 2)
  • Workflow di rimedio automatizzato e risposta agli incidenti

Preparazione all'Esame ECDE e Laboratorio Finale

  • Struttura dell'esame ECDE e consigli per la preparazione
  • Laboratorio capstone su pipeline DevSecOps
  • Verifiche di conoscenza e valutazione della prontezza

Sintesi e Prossimi Passaggi

Requisiti

  • Conoscenza dei flussi e degli strumenti DevOps di base
  • Familiarità con il ciclo di vita dello sviluppo software (SDLC)
  • La conoscenza dei principi di sicurezza delle applicazioni è utile

Pubblico di Riferimento

  • Engineer DevOps
  • Professionisti della sicurezza delle applicazioni
  • Sviluppatori software che integrano la sicurezza nei pipeline
 28 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (3)

Corsi in Arrivo

Categorie relative