Kontakt aufnehmen
 Dauer 14 Stunden

Schulungsübersicht

Einführung in DevSecOps und die Integration von KI

  • DevSecOps-Prinzipien und -Ziele
  • Die Rolle von KI und maschinellem Lernen in DevSecOps
  • Trends in der Sicherheitsautomatisierung und Kategorien von Tools

Statische und dynamische Code-Analyse mit KI

  • Verwendung von SonarQube, Semgrep oder Snyk Code für statische Analysen
  • Dynamische Tests mit KI-gestützter Testfallgenerierung
  • Auswertung von Ergebnissen und Integration in Versionsverwaltungssysteme

Erkennung von Secrets und Leaks von Zugangsdaten

  • KI-gestützte Erkennung hartcodierter Secrets (z. B. GitHub Advanced Security, Gitleaks)
  • Verhinderung des Eindringens von Secrets in die Quellcodeverwaltung
  • Erstellung von automatischen Blockier- und Alarmregeln

KI-gestützte Scans von Abhängigkeiten und Containern

  • Scannen von Containern mit Trivy und KI-fähigen Plugins
  • Überwachung von Drittanbieter-Bibliotheken und SBOMs
  • Automatisierte Empfehlungen zur Behebung und Patch-Alarme

Intelligentes Threat Modeling und Risikobewertung

  • Automatisiertes Threat Modeling mit KI-basierten Tools
  • Priorisierung von Risiken mit Hilfe von Machine-Learning-Modellen
  • Verknüpfung von Geschäftsauswirkungen mit technischen Schwachstellen

Integration und Automatisierung in CI/CD-Pipelines

  • Einbettung von Sicherheitsprüfungen in Jenkins, GitHub Actions oder GitLab CI
  • Erstellung von Policies-as-Code zur Durchsetzung von Regeln in verschiedenen Umgebungen
  • Generierung von KI-gestützten Berichten für Audits und Compliance

Fallstudien und Muster für die Sicherheitsautomatisierung

  • Praxisbeispiele für den Einsatz von KI in Sicherheitspipelines
  • Auswahl der richtigen Tools für Ihr Ökosystem
  • Best Practices für den Aufbau und die Wartung sicherer Pipelines

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Grundlegendes Verständnis des DevOps-Zyklus und von CI/CD-Pipelines
  • Grundkenntnisse der Prinzipien der Anwendungssicherheit
  • Vertrautheit mit Code-Repositories und Infrastructure-as-Code-Tools

Zielgruppe

  • Auf Sicherheit ausgerichtete DevOps-Teams
  • DevSecOps-Ingenieure und Cloud-Sicherheitsspezialist:innen
  • Fachkräfte für Compliance und Risikomanagement

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Kommende Kurse

Verwandte Kategorien