Đề cương khóa học
Giới thiệu về DevSecOps và Khung ECDE
- Cơ bản và nguyên tắc của DevSecOps
- Tác động an ninh trong các môi trường DevOps
- Quan điểm tổng quát về kỳ thi ECDE và các lĩnh vực
Văn hóa An ninh và Tư duy trong DevOps
- An ninh là trách nhiệm chung
- Di chuyển an ninh sang bên trái trong vòng đời phát triển phần mềm (SDLC)
- Sự đồng lòng của các bên liên quan và vai trò đội ngũ
Tích hợp An ninh vào Pipelines CI/CD
- Bảo vệ Jenkins, GitLab CI, và Azure DevOps pipelines
- Quản lý bí mật và cấu hình môi trường
- Xây dựng container an toàn và quét hình ảnh
Application Security trong DevSecOps
- Kiểm thử bảo mật ứng dụng tĩnh và động (SAST/DAST)
- Quét phụ thuộc mã nguồn mở (công cụ SCA)
- Xem xét mã an toàn và thực hành lập trình an toàn
Mô hình Cơ sở hạ tầng như Mã và Cloud Security
- Bảo vệ cấu hình của Terraform, Ansible, và Kubernetes
- IAM và chính sách-as-code
- DevSecOps trong môi trường đa đám mây/hỗn hợp
Theo dõi, Tuân thủ và Sẵn sàng cho Sự cố
- Theo dõi an ninh và ghi log trong CI/CD
- Tự động hóa tuân thủ (ví dụ: NIST, ISO, SOC 2)
- Quy trình tự động khắc phục sự cố và phản hồi
Sẵn sàng cho Kỳ thi ECDE và Lab Cuối cùng
- Cấu trúc kỳ thi ECDE và mẹo chuẩn bị
- Labpipeline DevSecOps đỉnh cao
- Kiểm tra kiến thức và đánh giá sự sẵn sàng
Tóm tắt và Bước Tiếp theo
Requirements
- Hiểu biết về các luồng làm việc và công cụ cơ bản DevOps
- Nắm vững vòng đời phát triển phần mềm (SDLC)
- Hiểu biết về nguyên tắc bảo mật ứng dụng là hữu ích
Đối tượng tham gia
- Các kỹ sư DevOps
- Nhân viên chuyên trách về bảo mật ứng dụng
- Nhà phát triển phần mềm tích hợp bảo mật vào các luồng làm việc
Testimonials (5)
Đa dạng ví dụ cho mỗi模块应保持完整,我将仅翻译提供的文本: 多个每个模块的示例和讲师丰富的知识。 为了符合指令要求,正确翻译如下: Nhiều ví dụ cho mỗi mô-đun và kiến thức phong phú của giảng viên.
Sebastian - BRD
Course - Secure Developer Java (Inc OWASP)
Machine Translated
Module3 Ứng dụng tấn công và khai thác, XSS, SQL注入 Module4 Tấn công và khai thác máy chủ, DOS, BOF (Note: The term "SQL注入" seems to be a mix of English and Chinese. If it's meant to be translated into Vietnamese, please provide the correct term or context.)
Tshifhiwa - Vodacom
Course - How to Write Secure Code
Machine Translated
Thông tin tổng quát về khóa học
Paulo Gouveia - EID
Course - C/C++ Secure Coding
Machine Translated
Điều đó là hoàn hảo.
Zola Madolo - Vodacom
Course - Android Security
Machine Translated
Các phòng thí nghiệm
Katekani Nkuna - Vodacom
Course - The Secure Coding Landscape
Machine Translated