Eğitim İçeriği
DevSecOps ve ECDE Çerçevesine Giriş
- DevSecOps temel ilkeleri
- DevOps ortamlarındaki güvenlik zorlukları
- ECDE sınavı ve alanlarının genel bir bakışı
Güvenli DevOps Kültürü ve Düşünce Yapısı
- Güvenlik, paylaşılan bir sorumluluğun olduğu durum
- SDLC'de güvenlik soluna kaydırılması
- Paydaş uyumu ve takım rolleri
CI/CD Havuzlarında Güvenliği Entegre Etme
- Jenkins, GitLab CI ve Azure DevOps havuzlarının güvenliğini sağlama
- Sırlar yönetimi ve ortam yapılandırması
- Güvenli kapsayıcı inşası ve görüntü taraması
DevSecOps'ta Application Security
- Statik ve dinamik uygulama güvenlik testi (SAST/DAST)
- Açık kaynak bağımlılık taraması (SCA araçları)
- Güvenli kod incelemesi ve kodlama uygulamaları
Kod Olarak Altyapı ve Cloud Security
- Terraform, Ansible ve Kubernetes yapılandırmalarının güvenliğini sağlama
- IAM ve politika-kodu olarak
- Hibrit/çoklu bulut ortamlarındaki DevSecOps
İzleme, Uyumluluk ve Olay Hazırlığı
- CI/CD'deki güvenlik izlemesi ve günlüğe kaydetme
- Uyumluluğunu otomatikleştirme (örneğin, NIST, ISO, SOC 2)
- Otomatik düzeltme eylemleri ve olay yanıt akışları
ECDE Sınav Hazırlığı ve Final Laboratuvarı
- ECDE sınav yapısı ve hazırlık ipuçları
- Kapak taşı DevSecOps havuzu laboratuvarı
- Bilgi kontrolü ve hazırlık değerlendirmesi
Özet ve Son Adımlar
Kurs İçin Gerekli Önbilgiler
- DevOps iş akışlarını ve araçlarını anlamak
- Yazılım geliştirme yaşam döngüsü (SDLC) ile tanışlık
- Uygulama güvenliği ilkelerini bilmek faydalı olabilir
Kitle
- DevOps mühendisleri
- Uygulama güvenlik uzmanları
- Güvenliği boru hatlarına entegre eden yazılım geliştiricileri
Danışanlarımızın Yorumları (5)
Her modül için birden fazla örnek ve eğitmenin geniş bilgi tabanı.
Sebastian - BRD
Eğitim - Secure Developer Java (Inc OWASP)
Yapay Zeka Çevirisi
Modül3 Uygulamalar Atakları ve Kullanım Şartları, XSS, SQL injeksiyon Modül4 Sunucular Atakları ve Kullanım Şartları, DOS, BOF
Tshifhiwa - Vodacom
Eğitim - How to Write Secure Code
Yapay Zeka Çevirisi
Genel kurs bilgisi
Paulo Gouveia - EID
Eğitim - C/C++ Secure Coding
Yapay Zeka Çevirisi
Hiçbir şey, mükemmel idi.
Zola Madolo - Vodacom
Eğitim - Android Security
Yapay Zeka Çevirisi
Laboratuvarlar
Katekani Nkuna - Vodacom
Eğitim - The Secure Coding Landscape
Yapay Zeka Çevirisi