Eğitim İçeriği
1. DevSecOps Temelleri: Güvenlik Tasarımı
🔍 Öğrenin: Temel DevSecOps ilkeleri ve güvenli SDLC
🛠️ Demo: Eski ve modern güvenli işlem hatları arasındaki yan yana karşılaştırma
🔧 Laboratuvar: İlk DevSecOps etkin işlem hattı şablonunuzu oluşturun
2. OWASP ZAP Güvenlik Testi Bootcamp
💣 Zarar Simülasyonu:
- SQLi ve XSS ile açıkgözlü bir uygulama dağıtın
- OWASP ZAP'ı kullanarak tehditleri tespit edin ve azaltın
⚙️ Savunma Taktikleri:
- ZAP ile otomatik tarayım
- ZAP API aracılığıyla CI/CD entegrasyonu
🧪 Laboratuvar: ZAP temel taramalarını ve saldırı kurallarını özelleştirin
🎯 Zorluk: “10 dakikada gizli yönetici panelini bulun”
3. Bağımlılıklar Cehennemi: Tedarik Zinciri Savunması
💣 Zarar Simülasyonu:
- CVE'leri içeren kötü niyetli npm paketini enjekte edin
🛡️ Savunma Taktikleri:
- OWASP Dependency-Track ile zafiyetleri izleyin
- Kritik CVE'lerde derlemeleri başarısız olacak politika kapılarını zorunlu kılın
🧪 Laboratuvar: Zafiyet politikaları ve uyarı iş akışları oluşturun
⚠️ Şok Demo: “Tek kötü bağımlılık altyapınızı nasıl ele geçirebilir”
4. Zafiyet Yönetimi Savaş Odası
💣 Zarar Simülasyonu:
- Patchsiz konteyner zafiyetlerini sömürün
🛡️ Savunma Taktikleri:
- OWASP DefectDojo ile merkezi raporlama
- Konteynerleri Trivy ile tarama
🧪 Laboratuvar: CISO/yönetim raporlaması için gerçek panolar oluşturun
🏁 Rekabet: “Rakiplerinden daha hızlı 50 bulguya müdahale et”
5. Sırlar ve Yapılandırma Yangın Taraması
💣 Zarar Simülasyonu:
- Git geçmişi kullanarak sırları dışa aktarın (truffleHog kullanarak)
🛡️ Savunma Taktikleri:
- Kod parçacıkları gibi
password=.*desenlerini engelleyen önceden komit hook'ları - ZAP'ın yapılandırma aramalarını kullanarak tehlikeli ayarları ortaya çıkarın
🧪 Laboratuvar: GitHub Actions sır tarayıcılarını uygulayın
🚨 Gerçekçi Kontrol: “Veritabanı şifreniz şu anda Slack'ta bulunuyor”
6. Sonuçlandırma: DevSecOps Mücadele Planı
🧭 OWASP Entegrasyon Rotalaması:
- DefectDojo, Dependency-Track ve ZAP kabul planınızı oluşturun
📋 Kişisel Eylem Planı:
- 30 günlük güvenlik kontrol listesinizi taslaklayın
- DevSecOps KPI'larınızı ve raporlama panolarınızı tanımlayın
Kurs İçin Gerekli Önbilgiler
Temel yazılım ve SDLC deneyimi
Hedef Kitle
Güvenlik, DevOps & Bulut Mühendisleri teorik güvenlik sunuşlarını sevmeyenler
Danışanlarımızın Yorumları (1)
Eğitmen tarafından gözetim ve yardım altında birçok pratik alıştırma yapıldı.
Aleksandra - Fundacja PTA
Eğitim - Mastering Make: Advanced Workflow Automation and Optimization
Yapay Zeka Çevirisi