Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Dauer 14 Stunden
Schulungsübersicht
Einführung in DevSecOps und die Integration von KI
- DevSecOps-Prinzipien und -Ziele
- Die Rolle von KI und maschinellem Lernen in DevSecOps
- Trends in der Sicherheitsautomatisierung und Kategorien von Tools
Statische und dynamische Code-Analyse mit KI
- Verwendung von SonarQube, Semgrep oder Snyk Code für statische Analysen
- Dynamische Tests mit KI-gestützter Testfallgenerierung
- Auswertung von Ergebnissen und Integration in Versionsverwaltungssysteme
Erkennung von Secrets und Leaks von Zugangsdaten
- KI-gestützte Erkennung hartcodierter Secrets (z. B. GitHub Advanced Security, Gitleaks)
- Verhinderung des Eindringens von Secrets in die Quellcodeverwaltung
- Erstellung von automatischen Blockier- und Alarmregeln
KI-gestützte Scans von Abhängigkeiten und Containern
- Scannen von Containern mit Trivy und KI-fähigen Plugins
- Überwachung von Drittanbieter-Bibliotheken und SBOMs
- Automatisierte Empfehlungen zur Behebung und Patch-Alarme
Intelligentes Threat Modeling und Risikobewertung
- Automatisiertes Threat Modeling mit KI-basierten Tools
- Priorisierung von Risiken mit Hilfe von Machine-Learning-Modellen
- Verknüpfung von Geschäftsauswirkungen mit technischen Schwachstellen
Integration und Automatisierung in CI/CD-Pipelines
- Einbettung von Sicherheitsprüfungen in Jenkins, GitHub Actions oder GitLab CI
- Erstellung von Policies-as-Code zur Durchsetzung von Regeln in verschiedenen Umgebungen
- Generierung von KI-gestützten Berichten für Audits und Compliance
Fallstudien und Muster für die Sicherheitsautomatisierung
- Praxisbeispiele für den Einsatz von KI in Sicherheitspipelines
- Auswahl der richtigen Tools für Ihr Ökosystem
- Best Practices für den Aufbau und die Wartung sicherer Pipelines
Zusammenfassung und nächste Schritte
Voraussetzungen
- Grundlegendes Verständnis des DevOps-Zyklus und von CI/CD-Pipelines
- Grundkenntnisse der Prinzipien der Anwendungssicherheit
- Vertrautheit mit Code-Repositories und Infrastructure-as-Code-Tools
Zielgruppe
- Auf Sicherheit ausgerichtete DevOps-Teams
- DevSecOps-Ingenieure und Cloud-Sicherheitsspezialist:innen
- Fachkräfte für Compliance und Risikomanagement