Bizi tercih ettiğiniz için teşekkür ederiz. Ekip üyelerimiz en kısa sürede sizlerle iletişime geçecektir.
Rezervasyonunuzu gönderdiğiniz için teşekkür ederiz! Ekibimizden bir yetkili kısa süre içinde sizinle iletişime geçecektir.
Süre 14 Saat
Eğitim İçeriği
DevSecOps ve Yapay Zekâ Entegrasyonuna Giriş
- DevSecOps ilkeleri ve hedefleri
- DevSecOps'ta Yapay Zekâ ve Makine Öğreniminin rolü
- Güvenlik otomasyonu trendleri ve araç kategorileri
Yapay Zekâ ile Statik ve Dinamik Kod Analizi
- Statik analiz için SonarQube, Semgrep veya Snyk Code kullanımı
- Yapay zekâ destekli test vaka üretimi ile dinamik testler
- Sonuçların yorumlanması ve sürüm kontrol sistemleri ile entegrasyon
Gizli Bilgi ve Kimlik Bilgisi Sızma Tespiti
- Sabitlenmiş gizli bilgilerin yapay zekâ destekli tespiti (örn., GitHub Advanced Security, Gitleaks)
- Gizli bilgilerin kaynak koda dahil edilmesini önleme
- Otomatik engelleme ve uyarı kuralları oluşturma
Yapay Zekâ Destekli Bağımlılık ve Konteyner Taraması
- Trivy ve yapay zekâ destekli eklentilerle konteyner taraması
- Üçüncü taraf kütüphanelerin ve SBOM'ların izlenmesi
- Otomatik düzeltme önerileri ve yama uyarıları
Akıllı Tehdit Modellemesi ve Risk Değerlendirmesi
- Yapay zekâ tabanlı araçlarla otomatik tehdit modellemesi
- Makine öğrenimi modelleri kullanılarak risk önceliklendirme
- İş etkisinin teknik hassasiyetlerle ilişkilendirilmesi
CI/CD Hattı Entegrasyonu ve Otomasyon
- Jenkins, GitHub Actions veya GitLab CI'da güvenlik kontrollerinin gömülmesi
- Ortamlar arasında kuralların uygulanması için kod-olarak-politika (policies-as-code) oluşturma
- Denetim ve uyumluluk için yapay zekâ destekli raporlar oluşturma
Vaka Çalışmaları ve Güvenlik Otomasyon Desenleri
- Güvenlik hatlarında yapay zekânın gerçek dünya örnekleri
- Ekosisteminiz için doğru araçların seçimi
- Güvenli hatlar oluşturma ve sürdürme konusunda en iyi uygulamalar
Özet ve Sonraki Adımlar
Kurs İçin Gerekli Önbilgiler
- DevOps yaşam döngüsü ve CI/CD hatlarına ilişkin bilgi
- Uygulama güvenlik ilkelerine dair temel bilgi
- Kod depoları ve altyapı-olarak-kod (Infrastructure-as-Code) araçlarına aşinalık
Hedef Kitle
- Güvenliğe odaklı DevOps ekipleri
- DevSecOps mühendisleri ve bulut güvenlik uzmanları
- Uyum ve risk yönetimi profesyonelleri