Schulungsübersicht

Einführung in DevSecOps und das ECDE-Framework

  • Grundlagen und Prinzipien von DevSecOps
  • Sicherheits Herausforderungen in DevOps-Umgebungen
  • Überblick über die ECDE-Prüfung und Domänen

Sichere DevOps Kultur und Denkweise

  • Sicherheit als gemeinsame Verantwortung
  • Verschieben der Sicherheit nach links im SDLC
  • Ausrichtung von Stakeholdern und Teamrollen

Integrieren von Sicherheit in CI/CD-Pipelines

  • Sichern von Jenkins, GitLab CI, und Azure DevOps-Pipelines
  • Verwaltung von Geheimnissen und Umgebeneinstellungen
  • Sichere Container-Bauten und Bildscans

Application Security in DevSecOps

  • Statische und dynamische Anwendungssicherheitstests (SAST/DAST)
  • Scannen von Open-Source-Abhängigkeiten (SCA-Tools)
  • Sichere Codeprüfung und Codierungspraktiken

Infrastructure as Code und Cloud Security

  • Sichern von Terraform, Ansible und Kubernetes-Konfigurationen
  • IAM und Policy-as-Code
  • DevSecOps in hybriden/mehr Cloud-Umgebungen

Überwachung, Einhaltung von Vorschriften und Bereitschaft für Incidents

  • Sicherheitsüberwachung und Logging im CI/CD
  • Automatisierung der Einhaltung von Vorschriften (z.B. NIST, ISO, SOC 2)
  • Automatisierte Beseitigung und Workflows für die Incidents-Reaktion

Vorbereitung auf die ECDE-Prüfung und Endlab

  • Aufbau der ECDE-Prüfung und Vorbereitungstipps
  • Kapstone DevSecOps-Pipeline-Lab
  • Kenntnisüberprüfungen und Bereitschaftsbeurteilung

Zusammenfassung und Nächste Schritte

Voraussetzungen

  • Verständnis grundlegender DevOps-Workflows und -Tools
  • Bekanntschaft mit dem Softwareentwicklungslebenszyklus (SDLC)
  • Kenntnisse der Prinzipien der Anwendungsicherheit sind hilfreich

Zielgruppe

  • DevOps-Ingenieure
  • Anwendungsicherheitsfachleute
  • Softwareentwickler, die Sicherheit in Pipelines integrieren
 28 Stunden

Teilnehmerzahl


Price per participant (excl. VAT)

Erfahrungsberichte (5)

Kommende Kurse

Verwandte Kategorien