Struttura del corso
Introduzione a DevSecOps e al Framework ECDE
- Fondamenti e principi di DevSecOps
- Sfide di sicurezza negli ambienti DevOps
- Panoramica dell'esame ECDE e dei domini
Cultura e Mindset Sicuro in DevOps
- La sicurezza come responsabilità condivisa
- Spostamento della sicurezza a sinistra nel ciclo di vita del software (SDLC)
- Allineamento degli stakeholder e ruoli del team
Integrazione della Sicurezza nei Pipelines CI/CD
- Sicurezza dei pipeline Jenkins, GitLab CI, e Azure DevOps
- Gestione dei segreti e configurazione dell'ambiente
- Costruzioni sicure di contenitori e scansione delle immagini
Application Security in DevSecOps
- Testing statico e dinamico della sicurezza applicativa (SAST/DAST)
- Scansione delle dipendenze open-source (strumenti SCA)
- Rivista del codice sicuro e pratiche di programmazione
Infrastructure as Code e Cloud Security
- Sicurezza delle configurazioni Terraform, Ansible e Kubernetes
- IAM e policy-as-code
- DevSecOps in ambienti ibridi/multi-cloud
Monitoraggio, Conformità e Prontezza Incidentale
- Monitoraggio della sicurezza e logging nei CI/CD
- Automazione della conformità (ad esempio, NIST, ISO, SOC 2)
- Rimedi automatici e flussi di lavoro di risposta agli incidenti
Preparazione all'Esame ECDE e Lab Finale
- Struttura dell'esame ECDE e consigli per la preparazione
- Lab pipeline DevSecOps finale
- Verifica delle conoscenze ed esami di prontezza
Riepilogo e Passi Successivi
Requisiti
- Comprensione dei flussi di lavoro e degli strumenti base DevOps
- Familiarità con il ciclo di vita dello sviluppo software (SDLC)
- Conoscenza dei principi della sicurezza delle applicazioni è utile
Pubblico
- Ingegneri DevOps
- Professionisti della sicurezza delle applicazioni
- Sviluppatori software che integrano la sicurezza nei pipeline
Recensioni (5)
Numerosi esempi per ogni modulo e grande competenza del formatore.
Sebastian - BRD
Corso - Secure Developer Java (Inc OWASP)
Traduzione automatica
Modulo 3 Attacchi e sfruttamenti delle applicazioni, XSS, iniezione SQL Modulo 4 Attacchi e sfruttamenti dei server, DoS, buffer overflow
Tshifhiwa - Vodacom
Corso - How to Write Secure Code
Traduzione automatica
Informazioni generali sul corso
Paulo Gouveia - EID
Corso - C/C++ Secure Coding
Traduzione automatica
Non c'era nulla da rimproverare, era perfetto.
Zola Madolo - Vodacom
Corso - Android Security
Traduzione automatica
I laboratori
Katekani Nkuna - Vodacom
Corso - The Secure Coding Landscape
Traduzione automatica