Eğitim İçeriği

1. DevSecOps Temelleri: Güvenlik Tasarımı

🔍 Öğrenin: Temel DevSecOps ilkeleri ve güvenli SDLC

🛠️ Demo: Eski ve modern güvenli işlem hatları arasındaki yan yana karşılaştırma

🔧 Laboratuvar: İlk DevSecOps etkin işlem hattı şablonunuzu oluşturun

2. OWASP ZAP Güvenlik Testi Bootcamp

💣 Zarar Simülasyonu:

  • SQLi ve XSS ile açıkgözlü bir uygulama dağıtın
  • OWASP ZAP'ı kullanarak tehditleri tespit edin ve azaltın

⚙️ Savunma Taktikleri:

  • ZAP ile otomatik tarayım
  • ZAP API aracılığıyla CI/CD entegrasyonu

🧪 Laboratuvar: ZAP temel taramalarını ve saldırı kurallarını özelleştirin

🎯 Zorluk: “10 dakikada gizli yönetici panelini bulun”

3. Bağımlılıklar Cehennemi: Tedarik Zinciri Savunması

💣 Zarar Simülasyonu:

  • CVE'leri içeren kötü niyetli npm paketini enjekte edin

🛡️ Savunma Taktikleri:

  • OWASP Dependency-Track ile zafiyetleri izleyin
  • Kritik CVE'lerde derlemeleri başarısız olacak politika kapılarını zorunlu kılın

🧪 Laboratuvar: Zafiyet politikaları ve uyarı iş akışları oluşturun

⚠️ Şok Demo: “Tek kötü bağımlılık altyapınızı nasıl ele geçirebilir”

4. Zafiyet Yönetimi Savaş Odası

💣 Zarar Simülasyonu:

  • Patchsiz konteyner zafiyetlerini sömürün

🛡️ Savunma Taktikleri:

  • OWASP DefectDojo ile merkezi raporlama
  • Konteynerleri Trivy ile tarama

🧪 Laboratuvar: CISO/yönetim raporlaması için gerçek panolar oluşturun

🏁 Rekabet: “Rakiplerinden daha hızlı 50 bulguya müdahale et”

5. Sırlar ve Yapılandırma Yangın Taraması

💣 Zarar Simülasyonu:

  • Git geçmişi kullanarak sırları dışa aktarın (truffleHog kullanarak)

🛡️ Savunma Taktikleri:

  • Kod parçacıkları gibi password=.* desenlerini engelleyen önceden komit hook'ları
  • ZAP'ın yapılandırma aramalarını kullanarak tehlikeli ayarları ortaya çıkarın

🧪 Laboratuvar: GitHub Actions sır tarayıcılarını uygulayın

🚨 Gerçekçi Kontrol: “Veritabanı şifreniz şu anda Slack'ta bulunuyor”

6. Sonuçlandırma: DevSecOps Mücadele Planı

🧭 OWASP Entegrasyon Rotalaması:

  • DefectDojo, Dependency-Track ve ZAP kabul planınızı oluşturun

📋 Kişisel Eylem Planı:

  • 30 günlük güvenlik kontrol listesinizi taslaklayın
  • DevSecOps KPI'larınızı ve raporlama panolarınızı tanımlayın

Kurs İçin Gerekli Önbilgiler

Temel yazılım ve SDLC deneyimi

Hedef Kitle

Güvenlik, DevOps & Bulut Mühendisleri teorik güvenlik sunuşlarını sevmeyenler

 7 Saatler

Katılımcı Sayısı


Katılımcı başına fiyat

Danışanlarımızın Yorumları (1)

Yaklaşan Etkinlikler

İlgili Kategoriler