Eğitim İçeriği
1. DevSecOps Temelleri: Güvenlik Tasarımı
🔍 Öğrenin: Temel DevSecOps ilkeleri ve güvenli SDLC
🛠️ Demo: Eski ve modern güvenli işlem hatları arasındaki yan yana karşılaştırma
🔧 Laboratuvar: İlk DevSecOps etkin işlem hattı şablonunuzu oluşturun
2. OWASP ZAP Güvenlik Testi Bootcamp
💣 Zarar Simülasyonu:
- SQLi ve XSS ile açıkgözlü bir uygulama dağıtın
- OWASP ZAP'ı kullanarak tehditleri tespit edin ve azaltın
⚙️ Savunma Taktikleri:
- ZAP ile otomatik tarayım
- ZAP API aracılığıyla CI/CD entegrasyonu
🧪 Laboratuvar: ZAP temel taramalarını ve saldırı kurallarını özelleştirin
🎯 Zorluk: “10 dakikada gizli yönetici panelini bulun”
3. Bağımlılıklar Cehennemi: Tedarik Zinciri Savunması
💣 Zarar Simülasyonu:
- CVE'leri içeren kötü niyetli npm paketini enjekte edin
🛡️ Savunma Taktikleri:
- OWASP Dependency-Track ile zafiyetleri izleyin
- Kritik CVE'lerde derlemeleri başarısız olacak politika kapılarını zorunlu kılın
🧪 Laboratuvar: Zafiyet politikaları ve uyarı iş akışları oluşturun
⚠️ Şok Demo: “Tek kötü bağımlılık altyapınızı nasıl ele geçirebilir”
4. Zafiyet Yönetimi Savaş Odası
💣 Zarar Simülasyonu:
- Patchsiz konteyner zafiyetlerini sömürün
🛡️ Savunma Taktikleri:
- OWASP DefectDojo ile merkezi raporlama
- Konteynerleri Trivy ile tarama
🧪 Laboratuvar: CISO/yönetim raporlaması için gerçek panolar oluşturun
🏁 Rekabet: “Rakiplerinden daha hızlı 50 bulguya müdahale et”
5. Sırlar ve Yapılandırma Yangın Taraması
💣 Zarar Simülasyonu:
- Git geçmişi kullanarak sırları dışa aktarın (truffleHog kullanarak)
🛡️ Savunma Taktikleri:
- Kod parçacıkları gibi
password=.*desenlerini engelleyen önceden komit hook'ları - ZAP'ın yapılandırma aramalarını kullanarak tehlikeli ayarları ortaya çıkarın
🧪 Laboratuvar: GitHub Actions sır tarayıcılarını uygulayın
🚨 Gerçekçi Kontrol: “Veritabanı şifreniz şu anda Slack'ta bulunuyor”
6. Sonuçlandırma: DevSecOps Mücadele Planı
🧭 OWASP Entegrasyon Rotalaması:
- DefectDojo, Dependency-Track ve ZAP kabul planınızı oluşturun
📋 Kişisel Eylem Planı:
- 30 günlük güvenlik kontrol listesinizi taslaklayın
- DevSecOps KPI'larınızı ve raporlama panolarınızı tanımlayın
Kurs İçin Gerekli Önbilgiler
Temel yazılım ve SDLC deneyimi
Hedef Kitle
Güvenlik, DevOps & Bulut Mühendisleri teorik güvenlik sunuşlarını sevmeyenler
Danışanlarımızın Yorumları (2)
Craig, eğitimde çok aktif bir şekilde yer aldı, her zaman dikkatimizin dağılmamasını sağladı, örnekleri günlük faaliyetlerimize göre uyarladı ve sunumda bulunan bilgi olmasa da sorulduğunda her zaman cevap verdi.
Ecaterina Ioana Nicoale - BOOKING HOLDINGS ROMANIA SRL
Eğitim - DevOps Foundation®
Yapay Zeka Çevirisi
Eğitmenin yüksek seviyeli taahhüdü ve bilgi düzeyi
Jacek - Softsystem
Eğitim - DevOps Engineering Foundation (DOEF)®
Yapay Zeka Çevirisi