Cursusaanbod

Inleiding tot DevSecOps en ECDE Framework

  • Fundamenten en principes van DevSecOps
  • Beveiligingsuitdagingen in DevOps-omgevingen
  • Overzicht van het ECDE-examen en domeinen

Veilige DevOps-cultuur en -mentality

  • Beveiliging als een gedeelde verantwoordelijkheid
  • Beweeg beveiliging naar links in de SDLC
  • Aanpassing van belanghebbenden en teamrollen

Integratie van beveiliging in CI/CD-pijplijnen

  • Beveiligen van Jenkins, GitLab CI, en Azure DevOps-pijplijnen
  • Geheimbeheer en omgevingsconfiguratie
  • Veilige containerbuilds en afbeeldingsscanningen

Toepassingsbeveiliging in DevSecOps

  • Statische en dynamische toepassingsbeveiligingstesten (SAST/DAST)
  • Open-source dependency scanning (SCA-tools)
  • Veilige codecontroles en coderingspraktijken

Infrastructure as Code en Cloud-beveiliging

  • Beveiligen van Terraform, Ansible, en Kubernetes-configuraties
  • IAM en policy-as-code
  • DevSecOps in hybrid-/multi-cloud-omgevingen

Bewaking, conformiteit en incidentbereidheid

  • Beveiligingsbewaking en -logging in CI/CD
  • Conformiteitsautomatisering (bijv. NIST, ISO, SOC 2)
  • Geautomatiseerde remediatie en incidentrespons-workflows

ECDE-examenvoorbereiding en eindlab

  • Structuur van het ECDE-examen en voorbereidingsadvies
  • Eindproject DevSecOps-pijplijnlab
  • Kenniscontroles en -bepaling van de bereidheid

Samenvatting en volgende stappen

Vereisten

  • Inzicht in basis DevOps-werkstromen en tools
  • Kennis van de software-levenscyclus (SDLC)
  • Kenmerken van toepassingsbeveiligingsprincipes zijn nuttig

Publiek

  • DevOps-ingenieurs
  • Toepassingsbeveiligingsspecialisten
  • Softwareontwikkelaars die beveiliging in pijplijnen integreren
 28 Uren

Aantal deelnemers


Prijs Per Deelnemer

Getuigenissen (5)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën