Struttura del corso

Introduzione a DevSecOps e al Framework ECDE

  • Fondamenti e principi di DevSecOps
  • Sfide di sicurezza negli ambienti DevOps
  • Panoramica dell'esame ECDE e dei domini

Cultura e Mindset Sicuro in DevOps

  • La sicurezza come responsabilità condivisa
  • Spostamento della sicurezza a sinistra nel ciclo di vita del software (SDLC)
  • Allineamento degli stakeholder e ruoli del team

Integrazione della Sicurezza nei Pipelines CI/CD

  • Sicurezza dei pipeline Jenkins, GitLab CI, e Azure DevOps
  • Gestione dei segreti e configurazione dell'ambiente
  • Costruzioni sicure di contenitori e scansione delle immagini

Application Security in DevSecOps

  • Testing statico e dinamico della sicurezza applicativa (SAST/DAST)
  • Scansione delle dipendenze open-source (strumenti SCA)
  • Rivista del codice sicuro e pratiche di programmazione

Infrastructure as Code e Cloud Security

  • Sicurezza delle configurazioni Terraform, Ansible e Kubernetes
  • IAM e policy-as-code
  • DevSecOps in ambienti ibridi/multi-cloud

Monitoraggio, Conformità e Prontezza Incidentale

  • Monitoraggio della sicurezza e logging nei CI/CD
  • Automazione della conformità (ad esempio, NIST, ISO, SOC 2)
  • Rimedi automatici e flussi di lavoro di risposta agli incidenti

Preparazione all'Esame ECDE e Lab Finale

  • Struttura dell'esame ECDE e consigli per la preparazione
  • Lab pipeline DevSecOps finale
  • Verifica delle conoscenze ed esami di prontezza

Riepilogo e Passi Successivi

Requisiti

  • Comprensione dei flussi di lavoro e degli strumenti base DevOps
  • Familiarità con il ciclo di vita dello sviluppo software (SDLC)
  • Conoscenza dei principi della sicurezza delle applicazioni è utile

Pubblico

  • Ingegneri DevOps
  • Professionisti della sicurezza delle applicazioni
  • Sviluppatori software che integrano la sicurezza nei pipeline
 28 ore

Numero di Partecipanti


Prezzo per Partecipante

Recensioni (5)

Corsi in Arrivo

Categorie relative