Schulungsübersicht
Einführung in DevSecOps und das ECDE-Framework
- Grundlagen und Prinzipien von DevSecOps
- Sicherheits Herausforderungen in DevOps-Umgebungen
- Überblick über die ECDE-Prüfung und Domänen
Sichere DevOps Kultur und Denkweise
- Sicherheit als gemeinsame Verantwortung
- Verschieben der Sicherheit nach links im SDLC
- Ausrichtung von Stakeholdern und Teamrollen
Integrieren von Sicherheit in CI/CD-Pipelines
- Sichern von Jenkins, GitLab CI, und Azure DevOps-Pipelines
- Verwaltung von Geheimnissen und Umgebeneinstellungen
- Sichere Container-Bauten und Bildscans
Application Security in DevSecOps
- Statische und dynamische Anwendungssicherheitstests (SAST/DAST)
- Scannen von Open-Source-Abhängigkeiten (SCA-Tools)
- Sichere Codeprüfung und Codierungspraktiken
Infrastructure as Code und Cloud Security
- Sichern von Terraform, Ansible und Kubernetes-Konfigurationen
- IAM und Policy-as-Code
- DevSecOps in hybriden/mehr Cloud-Umgebungen
Überwachung, Einhaltung von Vorschriften und Bereitschaft für Incidents
- Sicherheitsüberwachung und Logging im CI/CD
- Automatisierung der Einhaltung von Vorschriften (z.B. NIST, ISO, SOC 2)
- Automatisierte Beseitigung und Workflows für die Incidents-Reaktion
Vorbereitung auf die ECDE-Prüfung und Endlab
- Aufbau der ECDE-Prüfung und Vorbereitungstipps
- Kapstone DevSecOps-Pipeline-Lab
- Kenntnisüberprüfungen und Bereitschaftsbeurteilung
Zusammenfassung und Nächste Schritte
Voraussetzungen
- Verständnis grundlegender DevOps-Workflows und -Tools
- Bekanntschaft mit dem Softwareentwicklungslebenszyklus (SDLC)
- Kenntnisse der Prinzipien der Anwendungsicherheit sind hilfreich
Zielgruppe
- DevOps-Ingenieure
- Anwendungsicherheitsfachleute
- Softwareentwickler, die Sicherheit in Pipelines integrieren
Erfahrungsberichte (4)
Die Leidenschaft mit der der Trainer sein Wissen verbreitet.
Christoph Weiland - Regionalverband Saarbrucken
Kurs - .NET, C# and ASP.NET Security Development
Erfahrungstechnik, es ist das Wissen und die wertvollen Kenntnisse des Lehrers.
Carey Fan - Logitech
Kurs - C/C++ Secure Coding
Maschinelle Übersetzung
Die vielen zusätzlichen Tools, die erwähnt wurden, und die praktischen Beispiele aus Manes Erfahrung.
Tamas Adam - Ericsson
Kurs - Certified Ethical Hacker CEH v.13 AI
Maschinelle Übersetzung
Das Wissen des Trainers war sehr hoch – er wusste, worüber er sprach, und konnte unsere Fragen beantworten.
Adam - Fireup.PRO
Kurs - Advanced Java Security
Maschinelle Übersetzung