Đề cương khóa học

Giới thiệu về DevSecOps và tích hợp AI

  • Nguyên tắc và mục tiêu của DevSecOps
  • Vai trò của AI và ML trong DevSecOps
  • Xu hướng tự động hóa bảo mật và các loại công cụ

Phân tích mã tĩnh và động với AI

  • Sử dụng SonarQube, Semgrep, hoặc Snyk Code cho phân tích tĩnh
  • Kiểm thử động với sinh trường hợp kiểm thử được hỗ trợ bởi AI
  • Phân tích kết quả và tích hợp với hệ thống quản lý phiên bản

Phát hiện rò rỉ thông tin bí mật và chứng từ

  • Phát hiện mã hóa thông tin bí mật bằng AI (ví dụ: GitHub Advanced Security, Gitleaks)
  • Ngăn chặn thông tin bí mật được đưa vào quản lý nguồn
  • Tạo quy tắc chặn và cảnh báo tự động

Quét phụ thuộc và container được hỗ trợ bởi AI

  • Quét container với Trivy và các plug-in được hỗ trợ bởi AI
  • Giám sát thư viện bên thứ ba và SBOMs
  • Đề xuất tự động hóa khắc phục sự cố và cảnh báo vá lỗi

Xây dựng mô hình mối đe dọa thông minh và đánh giá rủi ro

  • Mô hình mối đe dọa tự động với công cụ dựa trên AI
  • Sắp xếp ưu tiên rủi ro bằng mô hình học máy
  • Liên kết tác động kinh doanh với lỗ hổng kỹ thuật

Tích hợp và tự động hóa trong CI/CD Pipeline

  • Nhúng kiểm tra bảo mật vào Jenkins, GitHub Actions, hoặc GitLab CI
  • Tạo chính sách-as-code để thực thi quy tắc trên các môi trường
  • Tạo báo cáo được hỗ trợ bởi AI cho kiểm toán và tuân thủ

Ví dụ Case Studies và mẫu tự động hóa bảo mật

  • Ví dụ thực tế về việc sử dụng AI trong cácpipeline bảo mật
  • Chọn công cụ phù hợp cho hệ sinh thái của bạn
  • Thực hành tốt nhất để xây dựng và duy trì các pipeline an toàn

Tóm tắt và bước tiếp theo

Requirements

  • Hiểu biết về chu kỳ sống của DevOps và các đường ống CI/CD
  • Kiến thức cơ bản về nguyên tắc bảo mật ứng dụng
  • Thạo tác với kho mã nguồn và công cụ quản lý hạ tầng như mã nguồn

Đối tượng tham gia

  • Đội ngũ DevOps tập trung vào bảo mật
  • Kỹ sư DevSecOps và chuyên gia bảo mật đám mây
  • Chuyên viên tuân thủ và quản lý rủi ro
 14 Hours

Number of participants


Price per participant

Provisional Upcoming Courses (Require 5+ participants)

Related Categories