Eğitim İçeriği

DevSecOps ve ECDE Çerçevesine Giriş

  • DevSecOps temel ilkeleri
  • DevOps ortamlarındaki güvenlik zorlukları
  • ECDE sınavı ve alanlarının genel bir bakışı

Güvenli DevOps Kültürü ve Düşünce Yapısı

  • Güvenlik, paylaşılan bir sorumluluğun olduğu durum
  • SDLC'de güvenlik soluna kaydırılması
  • Paydaş uyumu ve takım rolleri

CI/CD Havuzlarında Güvenliği Entegre Etme

  • Jenkins, GitLab CI ve Azure DevOps havuzlarının güvenliğini sağlama
  • Sırlar yönetimi ve ortam yapılandırması
  • Güvenli kapsayıcı inşası ve görüntü taraması

DevSecOps'ta Application Security

  • Statik ve dinamik uygulama güvenlik testi (SAST/DAST)
  • Açık kaynak bağımlılık taraması (SCA araçları)
  • Güvenli kod incelemesi ve kodlama uygulamaları

Kod Olarak Altyapı ve Cloud Security

  • Terraform, Ansible ve Kubernetes yapılandırmalarının güvenliğini sağlama
  • IAM ve politika-kodu olarak
  • Hibrit/çoklu bulut ortamlarındaki DevSecOps

İzleme, Uyumluluk ve Olay Hazırlığı

  • CI/CD'deki güvenlik izlemesi ve günlüğe kaydetme
  • Uyumluluğunu otomatikleştirme (örneğin, NIST, ISO, SOC 2)
  • Otomatik düzeltme eylemleri ve olay yanıt akışları

ECDE Sınav Hazırlığı ve Final Laboratuvarı

  • ECDE sınav yapısı ve hazırlık ipuçları
  • Kapak taşı DevSecOps havuzu laboratuvarı
  • Bilgi kontrolü ve hazırlık değerlendirmesi

Özet ve Son Adımlar

Kurs İçin Gerekli Önbilgiler

  • DevOps iş akışlarını ve araçlarını anlamak
  • Yazılım geliştirme yaşam döngüsü (SDLC) ile tanışlık
  • Uygulama güvenliği ilkelerini bilmek faydalı olabilir

Kitle

  • DevOps mühendisleri
  • Uygulama güvenlik uzmanları
  • Güvenliği boru hatlarına entegre eden yazılım geliştiricileri
 28 Saat

Katılımcı Sayısı


Kişi Başına Fiyat

Danışanlarımızın Yorumları (5)

Yaklaşan Etkinlikler

İlgili Kategoriler