Cảm ơn bạn đã gửi yêu cầu! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Cảm ơn bạn đã gửi đặt chỗ! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Thời gian kéo dài 14 Giờ học
Đề cương khóa học
Giới thiệu về DevSecOps và Tích hợp AI
- Các nguyên tắc và mục tiêu của DevSecOps
- Vai trò của AI và ML trong DevSecOps
- Xu hướng tự động hóa bảo mật và các danh mục công cụ
Phân tích mã nguồn tĩnh và động với AI
- Sử dụng SonarQube, Semgrep hoặc Snyk Code cho phân tích tĩnh
- Kiểm thử động với việc sinh trường hợp kiểm thử do AI hỗ trợ
- Diễn giải kết quả và tích hợp với các hệ thống kiểm soát phiên bản
Phát hiện rò rỉ thông tin nhạy cảm và chứng từ (secrets and credentials)
- Phát hiện thông tin nhạy cảm được hardcode bằng AI (ví dụ: GitHub Advanced Security, Gitleaks)
- Ngăn chặn thông tin nhạy cảm xâm nhập vào hệ thống kiểm soát phiên bản
- Tạo các quy tắc chặn và cảnh báo tự động
Quét thành phần phụ thuộc và container do AI hỗ trợ
- Quét container bằng Trivy và các plugin được bật tính năng AI
- Giám sát các thư viện bên thứ ba và SBOM
- Đề xuất khắc phục tự động và cảnh báo vá lỗi
Mô hình hóa mối đe dọa thông minh và Đánh giá rủi ro
- Mô hình hóa mối đe dọa tự động bằng các công cụ dựa trên AI
- Ưu tiên hóa rủi ro bằng các mô hình học máy
- Liên kết tác động kinh doanh với các lỗ hổng kỹ thuật
Tích hợp và Tự động hóa Pipeline CI/CD
- Nhúng các bước kiểm tra bảo mật vào Jenkins, GitHub Actions hoặc GitLab CI
- Tạo các chính sách dạng mã (policies-as-code) để thực thi quy tắc xuyên suốt các môi trường
- Sinh các báo cáo do AI hỗ trợ cho mục đích kiểm toán và tuân thủ
Nghiên cứu tình huống và Các mẫu tự động hóa bảo mật
- Ví dụ thực tế về AI trong các pipeline bảo mật
- Lựa chọn công cụ phù hợp cho hệ sinh thái của bạn
- Các thực hành tốt nhất để xây dựng và duy trì các pipeline an toàn
Tóm tắt và Các bước tiếp theo
Yêu cầu
- Hiểu biết về vòng đời DevOps và các pipeline CI/CD
- Kiến thức cơ bản về các nguyên tắc bảo mật ứng dụng
- Familiarity with code repositories and infrastructure-as-code tools
Đối tượng
- Các nhóm DevOps tập trung vào bảo mật
- Kỹ sư DevSecOps và các chuyên gia bảo mật đám mây
- Các chuyên gia quản lý rủi ro và tuân thủ