Đề cương khóa học

Giới thiệu về DevSecOps và Khung ECDE

  • Cơ bản và nguyên tắc của DevSecOps
  • Tác động an ninh trong các môi trường DevOps
  • Quan điểm tổng quát về kỳ thi ECDE và các lĩnh vực

Văn hóa An ninh và Tư duy trong DevOps

  • An ninh là trách nhiệm chung
  • Di chuyển an ninh sang bên trái trong vòng đời phát triển phần mềm (SDLC)
  • Sự đồng lòng của các bên liên quan và vai trò đội ngũ

Tích hợp An ninh vào Pipelines CI/CD

  • Bảo vệ Jenkins, GitLab CI, và Azure DevOps pipelines
  • Quản lý bí mật và cấu hình môi trường
  • Xây dựng container an toàn và quét hình ảnh

Application Security trong DevSecOps

  • Kiểm thử bảo mật ứng dụng tĩnh và động (SAST/DAST)
  • Quét phụ thuộc mã nguồn mở (công cụ SCA)
  • Xem xét mã an toàn và thực hành lập trình an toàn

Mô hình Cơ sở hạ tầng như Mã và Cloud Security

  • Bảo vệ cấu hình của Terraform, Ansible, và Kubernetes
  • IAM và chính sách-as-code
  • DevSecOps trong môi trường đa đám mây/hỗn hợp

Theo dõi, Tuân thủ và Sẵn sàng cho Sự cố

  • Theo dõi an ninh và ghi log trong CI/CD
  • Tự động hóa tuân thủ (ví dụ: NIST, ISO, SOC 2)
  • Quy trình tự động khắc phục sự cố và phản hồi

Sẵn sàng cho Kỳ thi ECDE và Lab Cuối cùng

  • Cấu trúc kỳ thi ECDE và mẹo chuẩn bị
  • Labpipeline DevSecOps đỉnh cao
  • Kiểm tra kiến thức và đánh giá sự sẵn sàng

Tóm tắt và Bước Tiếp theo

Yêu cầu

  • Hiểu biết về các luồng làm việc và công cụ cơ bản DevOps
  • Nắm vững vòng đời phát triển phần mềm (SDLC)
  • Hiểu biết về nguyên tắc bảo mật ứng dụng là hữu ích

Đối tượng tham gia

  • Các kỹ sư DevOps
  • Nhân viên chuyên trách về bảo mật ứng dụng
  • Nhà phát triển phần mềm tích hợp bảo mật vào các luồng làm việc
 28 Giờ học

Số người tham gia


Giá cho mỗi người tham gia

Đánh giá (5)

Các khóa học sắp tới

Các danh mục liên quan