Course Outline
Pengantar ke DevSecOps dan Kerangka Kerja ECDE
- Dasar-dasar dan prinsip DevSecOps
- Tantangan keamanan dalam lingkungan DevOps
- Ulasan tentang ujian ECDE dan domainnya
Kebudayaan Keamanan DevOps dan Mindset
- Keamanan sebagai tanggung jawab bersama
- Menggeser keamanan ke kiri dalam siklus hidup pengembangan perangkat lunak (SDLC)
- Arahkan pemegang saham dan peran tim
Integrasi Keamanan dalam Pipelines CI/CD
- Mengamankan Jenkins, GitLab CI, dan Azure pipelines DevOps
- Pengelolaan rahasia dan konfigurasi lingkungan
- Memastikan keamanan pembangunan kontainer dan pemindaian gambar
Application Security dalam DevSecOps
- Pemindaian aplikasi keamanan statis dan dinamis (SAST/DAST)
- Pemindaian ketergantungan perangkat lunak sumber terbuka (alat SCA)
- Peninjauan kode yang aman dan praktik pemrograman
Infrastruktur sebagai Kode dan Cloud Security
- Mengamankan konfigurasi Terraform, Ansible, dan Kubernetes
- IAM dan kode kebijakan
- DevSecOps dalam lingkungan hibrida/multi-cloud
Pemantauan, Kepatuhan, dan Kesiapan Insiden
- Pemantauan keamanan dan pencatatan di CI/CD
- Automasi kepatuhan (misalnya, NIST, ISO, SOC 2)
- Alur kerja pemulihan otomatis dan respons insiden
Persiapan Ujian ECDE dan Lab Akhir
- Struktur ujian ECDE dan tips persiapan
- Lab pipa DevSecOps capstone
- Cek pengetahuan dan asesmen kesiapan
Simpulan dan Langkah Selanjutnya
Requirements
- Pemahaman tentang alur kerja dan alat dasar DevOps
- Ketahui siklus hidup pengembangan perangkat lunak (SDLC)
- Pengetahuan tentang prinsip keamanan aplikasi sangat membantu
Audience
- Insinyur DevOps
- Profesional keamanan aplikasi
- Pengembang perangkat lunak yang mengintegrasikan keamanan dalam pipa
Testimonials (5)
Beberapa contoh untuk setiap modul dan pengetahuan yang luas tentang pelatih.
Sebastian - BRD
Course - Secure Developer Java (Inc OWASP)
Machine Translated
Module3 Applications Attacks and Exploits, XSS, SQL injection Module4 Servers Attacks and Exploits, DOS, BOF
Tshifhiwa - Vodacom
Course - How to Write Secure Code
Informasi kursus umum
Paulo Gouveia - EID
Course - C/C++ Secure Coding
Machine Translated
Nothing it was perfect.
Zola Madolo - Vodacom
Course - Android Security
The labs