Hubungi Kami

Kerangka Materi

Pengenalan DevSecOps dan Framework ECDE

  • Fundamental dan prinsip DevSecOps
  • Tantangan keamanan di lingkungan DevOps
  • Ringkasan ujian dan domain ECDE

Budaya dan Mindset DevOps yang Aman

  • Keamanan sebagai tanggung jawab bersama
  • Mempergeser keamanan ke kiri (shifting security left) di SDLC
  • Penyelarasan pemangku kepentingan dan peran tim

Integrasi Keamanan di Pipeline CI/CD

  • Pengamanan pipeline Jenkins, GitLab CI, dan Azure DevOps
  • Manajemen rahasia (secrets) dan konfigurasi lingkungan
  • Pembangunan container yang aman dan pemindaian image

Keamanan Aplikasi dalam DevSecOps

  • Uji keamanan aplikasi statis dan dinamis (SAST/DAST)
  • Pemindaian dependensi open-source (tools SCA)
  • Peninjauan kode yang aman dan praktik penulisan kode

Infrastructure as Code dan Keamanan Cloud

  • Pengamanan konfigurasi Terraform, Ansible, dan Kubernetes
  • IAM dan policy-as-code
  • DevSecOps di lingkungan hybrid/multi-cloud

Monitoring, Kepatuhan, dan Kesiapsiagaan Insiden

  • Monitoring dan logging keamanan di CI/CD
  • Automasi kepatuhan (misalnya, NIST, ISO, SOC 2)
  • Alur kerja remediasi otomatis dan respons insiden

Persiapan Ujian ECDE dan Laboratorium Akhir

  • Struktur ujian dan tips persiapan ECDE
  • Laboratorium pipeline DevSecOps capstone
  • Pemeriksaan pengetahuan dan penilaian kesiapan

Rangkuman dan Langkah Berikutnya

Persyaratan

  • Pemahaman tentang alur kerja dan tools DevOps dasar
  • Keakraban dengan siklus hidup pengembangan perangkat lunak (SDLC)
  • Pengetahuan tentang prinsip keamanan aplikasi sangat berguna

Audience

  • Engineer DevOps
  • Profesional keamanan aplikasi
  • Developer perangkat lunak yang mengintegrasikan keamanan ke dalam pipeline
 28 Jam

Jumlah Peserta


Harga per Peserta

Testimoni (3)

Kursus Mendatang

Kategori Terkait