Course Outline

Pengantar ke DevSecOps dan Kerangka Kerja ECDE

  • Dasar-dasar dan prinsip DevSecOps
  • Tantangan keamanan dalam lingkungan DevOps
  • Ulasan tentang ujian ECDE dan domainnya

Kebudayaan Keamanan DevOps dan Mindset

  • Keamanan sebagai tanggung jawab bersama
  • Menggeser keamanan ke kiri dalam siklus hidup pengembangan perangkat lunak (SDLC)
  • Arahkan pemegang saham dan peran tim

Integrasi Keamanan dalam Pipelines CI/CD

  • Mengamankan Jenkins, GitLab CI, dan Azure pipelines DevOps
  • Pengelolaan rahasia dan konfigurasi lingkungan
  • Memastikan keamanan pembangunan kontainer dan pemindaian gambar

Application Security dalam DevSecOps

  • Pemindaian aplikasi keamanan statis dan dinamis (SAST/DAST)
  • Pemindaian ketergantungan perangkat lunak sumber terbuka (alat SCA)
  • Peninjauan kode yang aman dan praktik pemrograman

Infrastruktur sebagai Kode dan Cloud Security

  • Mengamankan konfigurasi Terraform, Ansible, dan Kubernetes
  • IAM dan kode kebijakan
  • DevSecOps dalam lingkungan hibrida/multi-cloud

Pemantauan, Kepatuhan, dan Kesiapan Insiden

  • Pemantauan keamanan dan pencatatan di CI/CD
  • Automasi kepatuhan (misalnya, NIST, ISO, SOC 2)
  • Alur kerja pemulihan otomatis dan respons insiden

Persiapan Ujian ECDE dan Lab Akhir

  • Struktur ujian ECDE dan tips persiapan
  • Lab pipa DevSecOps capstone
  • Cek pengetahuan dan asesmen kesiapan

Simpulan dan Langkah Selanjutnya

Requirements

  • Pemahaman tentang alur kerja dan alat dasar DevOps
  • Ketahui siklus hidup pengembangan perangkat lunak (SDLC)
  • Pengetahuan tentang prinsip keamanan aplikasi sangat membantu

Audience

  • Insinyur DevOps
  • Profesional keamanan aplikasi
  • Pengembang perangkat lunak yang mengintegrasikan keamanan dalam pipa
 28 Hours

Number of participants


Price per participant

Testimonials (5)

Upcoming Courses (Minimal 5 peserta)

Related Categories