Liên hệ với chúng tôi

Đề cương khóa học

Giới thiệu về DevSecOps và Khung ECDE

  • Nền tảng và nguyên tắc của DevSecOps
  • Các thách thức về bảo mật trong môi trường DevOps
  • Tổng quan về kỳ thi và các lĩnh vực của ECDE

Văn hóa và Tư duy DevSecOps an toàn

  • Bảo mật như trách nhiệm chung
  • Dịch chuyển bảo mật sang giai đoạn sớm trong SDLC
  • Đồng bộ các bên liên quan và vai trò của nhóm

Tích hợp bảo mật trong các Pipeline CI/CD

  • Bảo mật các pipeline Jenkins, GitLab CI và Azure DevOps
  • Quản lý thông tin bí mật và cấu hình môi trường
  • Xây dựng container an toàn và quét镜像 (image)

Bảo mật ứng dụng trong DevSecOps

  • Test bảo mật ứng dụng tĩnh và động (SAST/DAST)
  • Quét phụ thuộc mã nguồn mở (công cụ SCA)
  • Đánh giá mã nguồn an toàn và thực hành lập trình

Infrastructure as Code và Bảo mật Điện toán Đám mây

  • Bảo mật các cấu hình Terraform, Ansible và Kubernetes
  • IAM và chính sách như mã (policy-as-code)
  • DevSecOps trong môi trường lai/đa đám mây

Giám sát, Tuân thủ và Sẵn sàng Ứng phó Sự cố

  • Giám sát và ghi log bảo mật trong CI/CD
  • Tự động hóa tuân thủ (ví dụ: NIST, ISO, SOC 2)
  • Các luồng công việc khắc phục tự động và ứng phó sự cố

Chuẩn bị cho kỳ thi ECDE và Phòng thực hành cuối

  • Cấu trúc kỳ thi ECDE và các mẹo chuẩn bị
  • Phòng thực hành pipeline DevSecOps trọng điểm (Capstone)
  • Kiểm tra kiến thức và đánh giá mức độ sẵn sàng

Tóm tắt và Các bước tiếp theo

Yêu cầu

  • Hiểu biết về các luồng công việc và công cụ DevOps cơ bản
  • Quen thuộc với vòng đời phát triển phần mềm (SDLC)
  • Kiến thức về các nguyên tắc bảo mật ứng dụng là một lợi thế

Đối tượng tham gia

  • Kỹ sư DevOps
  • Chuyên viên bảo mật ứng dụng
  • Nhà phát triển phần mềm tích hợp bảo mật vào các pipeline
 28 Giờ

Số người tham gia


Giá cho mỗi học viên

Đánh giá (3)

Các khóa học sắp tới

Các danh mục liên quan