Cảm ơn bạn đã gửi yêu cầu! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Cảm ơn bạn đã gửi đặt chỗ! Một thành viên trong đội ngũ của chúng tôi sẽ liên hệ với bạn ngay lập tức.
Đề cương khóa học
Giới thiệu về DevSecOps và Khung ECDE
- Cơ bản và nguyên tắc của DevSecOps
- Tác động an ninh trong các môi trường DevOps
- Quan điểm tổng quát về kỳ thi ECDE và các lĩnh vực
Văn hóa An ninh và Tư duy trong DevOps
- An ninh là trách nhiệm chung
- Di chuyển an ninh sang bên trái trong vòng đời phát triển phần mềm (SDLC)
- Sự đồng lòng của các bên liên quan và vai trò đội ngũ
Tích hợp An ninh vào Pipelines CI/CD
- Bảo vệ Jenkins, GitLab CI, và Azure DevOps pipelines
- Quản lý bí mật và cấu hình môi trường
- Xây dựng container an toàn và quét hình ảnh
Application Security trong DevSecOps
- Kiểm thử bảo mật ứng dụng tĩnh và động (SAST/DAST)
- Quét phụ thuộc mã nguồn mở (công cụ SCA)
- Xem xét mã an toàn và thực hành lập trình an toàn
Mô hình Cơ sở hạ tầng như Mã và Cloud Security
- Bảo vệ cấu hình của Terraform, Ansible, và Kubernetes
- IAM và chính sách-as-code
- DevSecOps trong môi trường đa đám mây/hỗn hợp
Theo dõi, Tuân thủ và Sẵn sàng cho Sự cố
- Theo dõi an ninh và ghi log trong CI/CD
- Tự động hóa tuân thủ (ví dụ: NIST, ISO, SOC 2)
- Quy trình tự động khắc phục sự cố và phản hồi
Sẵn sàng cho Kỳ thi ECDE và Lab Cuối cùng
- Cấu trúc kỳ thi ECDE và mẹo chuẩn bị
- Labpipeline DevSecOps đỉnh cao
- Kiểm tra kiến thức và đánh giá sự sẵn sàng
Tóm tắt và Bước Tiếp theo
Yêu cầu
- Hiểu biết về các luồng làm việc và công cụ cơ bản DevOps
- Nắm vững vòng đời phát triển phần mềm (SDLC)
- Hiểu biết về nguyên tắc bảo mật ứng dụng là hữu ích
Đối tượng tham gia
- Các kỹ sư DevOps
- Nhân viên chuyên trách về bảo mật ứng dụng
- Nhà phát triển phần mềm tích hợp bảo mật vào các luồng làm việc
28 Giờ
Đánh giá (3)
Kinh nghiệm chia sẻ, đó là kiến thức và sự quý giá của người thầy.
Carey Fan - Logitech
Khóa học - C/C++ Secure Coding
Dịch thuật bằng máy
kiến thức của người huấn luyện rất cao - ông ấy biết rõ về nội dung đang nói và có thể trả lời các câu hỏi của chúng tôi
Adam - Fireup.PRO
Khóa học - Advanced Java Security
Dịch thuật bằng máy
Chủ đề đang cập nhật và tôi cần được cập nhật
Damilano Marco - SIAP s.r.l.
Khóa học - Secure Developer Java (Inc OWASP)
Dịch thuật bằng máy