Đề cương khóa học
Giới thiệu về DevSecOps và Khung ECDE
- Cơ bản và nguyên tắc của DevSecOps
- Tác động an ninh trong các môi trường DevOps
- Quan điểm tổng quát về kỳ thi ECDE và các lĩnh vực
Văn hóa An ninh và Tư duy trong DevOps
- An ninh là trách nhiệm chung
- Di chuyển an ninh sang bên trái trong vòng đời phát triển phần mềm (SDLC)
- Sự đồng lòng của các bên liên quan và vai trò đội ngũ
Tích hợp An ninh vào Pipelines CI/CD
- Bảo vệ Jenkins, GitLab CI, và Azure DevOps pipelines
- Quản lý bí mật và cấu hình môi trường
- Xây dựng container an toàn và quét hình ảnh
Application Security trong DevSecOps
- Kiểm thử bảo mật ứng dụng tĩnh và động (SAST/DAST)
- Quét phụ thuộc mã nguồn mở (công cụ SCA)
- Xem xét mã an toàn và thực hành lập trình an toàn
Mô hình Cơ sở hạ tầng như Mã và Cloud Security
- Bảo vệ cấu hình của Terraform, Ansible, và Kubernetes
- IAM và chính sách-as-code
- DevSecOps trong môi trường đa đám mây/hỗn hợp
Theo dõi, Tuân thủ và Sẵn sàng cho Sự cố
- Theo dõi an ninh và ghi log trong CI/CD
- Tự động hóa tuân thủ (ví dụ: NIST, ISO, SOC 2)
- Quy trình tự động khắc phục sự cố và phản hồi
Sẵn sàng cho Kỳ thi ECDE và Lab Cuối cùng
- Cấu trúc kỳ thi ECDE và mẹo chuẩn bị
- Labpipeline DevSecOps đỉnh cao
- Kiểm tra kiến thức và đánh giá sự sẵn sàng
Tóm tắt và Bước Tiếp theo
Yêu cầu
- Hiểu biết về các luồng làm việc và công cụ cơ bản DevOps
- Nắm vững vòng đời phát triển phần mềm (SDLC)
- Hiểu biết về nguyên tắc bảo mật ứng dụng là hữu ích
Đối tượng tham gia
- Các kỹ sư DevOps
- Nhân viên chuyên trách về bảo mật ứng dụng
- Nhà phát triển phần mềm tích hợp bảo mật vào các luồng làm việc
Đánh giá (5)
Module3 Các cuộc tấn công và khai thác ứng dụng, XSS, SQL injection Module4 Các cuộc tấn công và khai thác máy chủ, DOS, BOF
Tshifhiwa - Vodacom
Khóa học - How to Write Secure Code
Dịch thuật bằng máy
Thông tin chung về khóa học
Paulo Gouveia - EID
Khóa học - C/C++ Secure Coding
Dịch thuật bằng máy
Không có gì là hoàn hảo cả.
Zola Madolo - Vodacom
Khóa học - Android Security
Dịch thuật bằng máy
Các phòng thí nghiệm
Katekani Nkuna - Vodacom
Khóa học - The Secure Coding Landscape
Dịch thuật bằng máy
Giảng viên sẵn lòng trả lời các câu hỏi và đưa ra nhiều ví dụ để chúng tôi học tập.
Eldrick Ricamara - Human Edge Software Philippines, Inc. (part of Tribal Group)
Khóa học - Security Testing
Dịch thuật bằng máy