Đề cương khóa học

Giới thiệu về DevSecOps và Khung ECDE

  • Cơ bản và nguyên tắc của DevSecOps
  • Tác động an ninh trong các môi trường DevOps
  • Quan điểm tổng quát về kỳ thi ECDE và các lĩnh vực

Văn hóa An ninh và Tư duy trong DevOps

  • An ninh là trách nhiệm chung
  • Di chuyển an ninh sang bên trái trong vòng đời phát triển phần mềm (SDLC)
  • Sự đồng lòng của các bên liên quan và vai trò đội ngũ

Tích hợp An ninh vào Pipelines CI/CD

  • Bảo vệ Jenkins, GitLab CI, và Azure DevOps pipelines
  • Quản lý bí mật và cấu hình môi trường
  • Xây dựng container an toàn và quét hình ảnh

Application Security trong DevSecOps

  • Kiểm thử bảo mật ứng dụng tĩnh và động (SAST/DAST)
  • Quét phụ thuộc mã nguồn mở (công cụ SCA)
  • Xem xét mã an toàn và thực hành lập trình an toàn

Mô hình Cơ sở hạ tầng như Mã và Cloud Security

  • Bảo vệ cấu hình của Terraform, Ansible, và Kubernetes
  • IAM và chính sách-as-code
  • DevSecOps trong môi trường đa đám mây/hỗn hợp

Theo dõi, Tuân thủ và Sẵn sàng cho Sự cố

  • Theo dõi an ninh và ghi log trong CI/CD
  • Tự động hóa tuân thủ (ví dụ: NIST, ISO, SOC 2)
  • Quy trình tự động khắc phục sự cố và phản hồi

Sẵn sàng cho Kỳ thi ECDE và Lab Cuối cùng

  • Cấu trúc kỳ thi ECDE và mẹo chuẩn bị
  • Labpipeline DevSecOps đỉnh cao
  • Kiểm tra kiến thức và đánh giá sự sẵn sàng

Tóm tắt và Bước Tiếp theo

Requirements

  • Hiểu biết về các luồng làm việc và công cụ cơ bản DevOps
  • Nắm vững vòng đời phát triển phần mềm (SDLC)
  • Hiểu biết về nguyên tắc bảo mật ứng dụng là hữu ích

Đối tượng tham gia

  • Các kỹ sư DevOps
  • Nhân viên chuyên trách về bảo mật ứng dụng
  • Nhà phát triển phần mềm tích hợp bảo mật vào các luồng làm việc
 28 Hours

Number of participants


Price per participant

Testimonials (5)

Provisional Upcoming Courses (Require 5+ participants)

Related Categories