Schulungsübersicht
Einführung in DevSecOps und das ECDE-Framework
- Grundlagen und Prinzipien von DevSecOps
- Sicherheits Herausforderungen in DevOps-Umgebungen
- Überblick über die ECDE-Prüfung und Domänen
Sichere DevOps Kultur und Denkweise
- Sicherheit als gemeinsame Verantwortung
- Verschieben der Sicherheit nach links im SDLC
- Ausrichtung von Stakeholdern und Teamrollen
Integrieren von Sicherheit in CI/CD-Pipelines
- Sichern von Jenkins, GitLab CI, und Azure DevOps-Pipelines
- Verwaltung von Geheimnissen und Umgebeneinstellungen
- Sichere Container-Bauten und Bildscans
Application Security in DevSecOps
- Statische und dynamische Anwendungssicherheitstests (SAST/DAST)
- Scannen von Open-Source-Abhängigkeiten (SCA-Tools)
- Sichere Codeprüfung und Codierungspraktiken
Infrastructure as Code und Cloud Security
- Sichern von Terraform, Ansible und Kubernetes-Konfigurationen
- IAM und Policy-as-Code
- DevSecOps in hybriden/mehr Cloud-Umgebungen
Überwachung, Einhaltung von Vorschriften und Bereitschaft für Incidents
- Sicherheitsüberwachung und Logging im CI/CD
- Automatisierung der Einhaltung von Vorschriften (z.B. NIST, ISO, SOC 2)
- Automatisierte Beseitigung und Workflows für die Incidents-Reaktion
Vorbereitung auf die ECDE-Prüfung und Endlab
- Aufbau der ECDE-Prüfung und Vorbereitungstipps
- Kapstone DevSecOps-Pipeline-Lab
- Kenntnisüberprüfungen und Bereitschaftsbeurteilung
Zusammenfassung und Nächste Schritte
Voraussetzungen
- Verständnis grundlegender DevOps-Workflows und -Tools
- Bekanntschaft mit dem Softwareentwicklungslebenszyklus (SDLC)
- Kenntnisse der Prinzipien der Anwendungsicherheit sind hilfreich
Zielgruppe
- DevOps-Ingenieure
- Anwendungsicherheitsfachleute
- Softwareentwickler, die Sicherheit in Pipelines integrieren
Erfahrungsberichte (5)
Die vielen zusätzlichen Tools, die erwähnt wurden, und die praktischen Beispiele aus Manes Erfahrung.
Tamas Adam - Ericsson
Kurs - Certified Ethical Hacker CEH v.13 AI
Maschinelle Übersetzung
Modul 3 Anwendungsangriffe und -ausnutzungen, XSS, SQL-Injektion Modul 4 Serverangriffe und -ausnutzungen, DoS, BOF
Tshifhiwa - Vodacom
Kurs - How to Write Secure Code
Maschinelle Übersetzung
Allgemeine Kursinformationen
Paulo Gouveia - EID
Kurs - C/C++ Secure Coding
Maschinelle Übersetzung
Es war perfekt.
Zola Madolo - Vodacom
Kurs - Android Security
Maschinelle Übersetzung
Die Labore
Katekani Nkuna - Vodacom
Kurs - The Secure Coding Landscape
Maschinelle Übersetzung