Cursusaanbod

Inleiding tot DevSecOps en de ECDE-framework

  • De fundamenten en principes van DevSecOps
  • Beveiligingsuitdagingen in DevOps omgevingen
  • Overzicht van het ECDE-examen en domeinen

Beveiligde DevOps cultuur en mentaliteit

  • Beveiliging als gezamenlijke verantwoordelijkheid
  • Beveiliging verplaatsen naar het begin van de SDLC
  • Afstemming van belanghebbenden en teamrollen

Beveiliging integreren in CI/CD-pijplijnen

  • Beveiliging van Jenkins, GitLab CI en Azure DevOps pijplijnen
  • Beheer van geheimen en configuratie van omgevingen
  • Beveiligde containerbouw en imagescanning

Application Security in DevSecOps

  • Statische en dynamische applicatiebeveiligingstests (SAST/DAST)
  • Scannen van open-sourceafhankelijkheden (SCA-tools)
  • Beveiligde codebeoordeling en codepraktijken

Infrastructure as Code en Cloud Security

  • Beveiliging van Terraform, Ansible en Kubernetes configuraties
  • IAM en policy-as-code
  • DevSecOps in hybride/multi-cloud omgevingen

Monitoring, naleving en incidentbereidheid

  • Beveiligingsmonitoring en logregistratie in CI/CD
  • Automatisering van naleving (bijv., NIST, ISO, SOC 2)
  • Geautomatiseerde remediëring en incidentresponseworkflows

ECDE-examen voorbereiding en finale lab

  • Structuur van het ECDE-examen en voorbereidingstips
  • Capstone DevSecOps-pijplijnlab
  • Kenniscontroles en klaarheidsevaluatie

Samenvatting en volgende stappen

Vereisten

```
  • Kennis van basis DevOps workflows en tools
  • Vertrouwdheid met de softwareontwikkelingslevenscyclus (SDLC)
  • Kennis van principes van toepassingsbeveiliging is handig

Publiek

  • DevOps engineers
  • Toepassingsbeveiliging professionals
  • Softwareontwikkelaars die beveiliging integreren in pipelines
 28 Uren

Aantal deelnemers


Prijs Per Deelnemer

Testimonials (5)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën