Cursusaanbod
Inleiding tot DevSecOps en de ECDE-framework
- De fundamenten en principes van DevSecOps
- Beveiligingsuitdagingen in DevOps omgevingen
- Overzicht van het ECDE-examen en domeinen
Beveiligde DevOps cultuur en mentaliteit
- Beveiliging als gezamenlijke verantwoordelijkheid
- Beveiliging verplaatsen naar het begin van de SDLC
- Afstemming van belanghebbenden en teamrollen
Beveiliging integreren in CI/CD-pijplijnen
- Beveiliging van Jenkins, GitLab CI en Azure DevOps pijplijnen
- Beheer van geheimen en configuratie van omgevingen
- Beveiligde containerbouw en imagescanning
Application Security in DevSecOps
- Statische en dynamische applicatiebeveiligingstests (SAST/DAST)
- Scannen van open-sourceafhankelijkheden (SCA-tools)
- Beveiligde codebeoordeling en codepraktijken
Infrastructure as Code en Cloud Security
- Beveiliging van Terraform, Ansible en Kubernetes configuraties
- IAM en policy-as-code
- DevSecOps in hybride/multi-cloud omgevingen
Monitoring, naleving en incidentbereidheid
- Beveiligingsmonitoring en logregistratie in CI/CD
- Automatisering van naleving (bijv., NIST, ISO, SOC 2)
- Geautomatiseerde remediëring en incidentresponseworkflows
ECDE-examen voorbereiding en finale lab
- Structuur van het ECDE-examen en voorbereidingstips
- Capstone DevSecOps-pijplijnlab
- Kenniscontroles en klaarheidsevaluatie
Samenvatting en volgende stappen
Vereisten
- Kennis van basis DevOps workflows en tools
- Vertrouwdheid met de softwareontwikkelingslevenscyclus (SDLC)
- Kennis van principes van toepassingsbeveiliging is handig
Publiek
- DevOps engineers
- Toepassingsbeveiliging professionals
- Softwareontwikkelaars die beveiliging integreren in pipelines
Testimonials (5)
Meerdere voorbeelden voor elke module en grote kennis van de trainer.
Sebastian - BRD
Cursus - Secure Developer Java (Inc OWASP)
Automatisch vertaald
Module3 Applicaties Aanvallen en Exploits, XSS, SQL injectie Module4 Servers Aanvallen en Exploits, DOS, BOF
Tshifhiwa - Vodacom
Cursus - How to Write Secure Code
Automatisch vertaald
Algemene cursusinformatie
Paulo Gouveia - EID
Cursus - C/C++ Secure Coding
Automatisch vertaald
Niks was perfect.
Zola Madolo - Vodacom
Cursus - Android Security
Automatisch vertaald
De labo's
Katekani Nkuna - Vodacom
Cursus - The Secure Coding Landscape
Automatisch vertaald