Cursusaanbod
Inleiding tot DevSecOps en ECDE Framework
- Fundamenten en principes van DevSecOps
- Beveiligingsuitdagingen in DevOps-omgevingen
- Overzicht van het ECDE-examen en domeinen
Veilige DevOps-cultuur en -mentality
- Beveiliging als een gedeelde verantwoordelijkheid
- Beweeg beveiliging naar links in de SDLC
- Aanpassing van belanghebbenden en teamrollen
Integratie van beveiliging in CI/CD-pijplijnen
- Beveiligen van Jenkins, GitLab CI, en Azure DevOps-pijplijnen
- Geheimbeheer en omgevingsconfiguratie
- Veilige containerbuilds en afbeeldingsscanningen
Toepassingsbeveiliging in DevSecOps
- Statische en dynamische toepassingsbeveiligingstesten (SAST/DAST)
- Open-source dependency scanning (SCA-tools)
- Veilige codecontroles en coderingspraktijken
Infrastructure as Code en Cloud-beveiliging
- Beveiligen van Terraform, Ansible, en Kubernetes-configuraties
- IAM en policy-as-code
- DevSecOps in hybrid-/multi-cloud-omgevingen
Bewaking, conformiteit en incidentbereidheid
- Beveiligingsbewaking en -logging in CI/CD
- Conformiteitsautomatisering (bijv. NIST, ISO, SOC 2)
- Geautomatiseerde remediatie en incidentrespons-workflows
ECDE-examenvoorbereiding en eindlab
- Structuur van het ECDE-examen en voorbereidingsadvies
- Eindproject DevSecOps-pijplijnlab
- Kenniscontroles en -bepaling van de bereidheid
Samenvatting en volgende stappen
Vereisten
- Inzicht in basis DevOps-werkstromen en tools
- Kennis van de software-levenscyclus (SDLC)
- Kenmerken van toepassingsbeveiligingsprincipes zijn nuttig
Publiek
- DevOps-ingenieurs
- Toepassingsbeveiligingsspecialisten
- Softwareontwikkelaars die beveiliging in pijplijnen integreren
Getuigenissen (5)
Meerdere voorbeelden per module en uitstekende kennis van de trainer.
Sebastian - BRD
Cursus - Secure Developer Java (Inc OWASP)
Automatisch vertaald
Module 3 Toepassingsaanvallen en exploits, XSS, SQL-injectie Module 4 Serveraanvallen en exploits, DOS, BOF
Tshifhiwa - Vodacom
Cursus - How to Write Secure Code
Automatisch vertaald
Algemene cursusinformatie
Paulo Gouveia - EID
Cursus - C/C++ Secure Coding
Automatisch vertaald
Het was perfect.
Zola Madolo - Vodacom
Cursus - Android Security
Automatisch vertaald
The labs