Kontakt aufnehmen

Schulungsübersicht

Einführung in DevSecOps und ECDE-Rahmenwerk

  • Fundamente und Prinzipien von DevSecOps
  • Sicherheitsherausforderungen in DevOps-Umgebungen
  • Übersicht über die ECDE-Prüfung und -Domänen

Sichere DevOps-Kultur und Mindset

  • Sicherheit als gemeinsame Verantwortung
  • Sicherheit in den SDLC nach links verlagern
  • Abstimmung der Interessengruppen und Teamrollen

Integration von Sicherheit in CI/CD-Pipelines

  • Sicherung von Jenkins-, GitLab-CI- und Azure-DevOps-Pipelines
  • Geheimnisverwaltung und Umgebungskonfiguration
  • Sichere Container Builds und Image Scanning

Anwendungssicherheit in DevSecOps

  • Statische und dynamische Anwendungssicherheitstests (SAST/DAST)
  • Scannen von Open-Source-Abhängigkeiten (SCA-Tools)
  • Sichere Codeüberprüfungen und Programmierpraktiken

Infrastructure as Code und Cloud-Sicherheit

  • Sicherung von Terraform-, Ansible- und Kubernetes-Konfigurationen
  • IAM und Policy-as-Code
  • DevSecOps in hybriden/Multi-Cloud-Umgebungen

Überwachung, Compliance und Incident-Readiness

  • Sicherheitsüberwachung und Logging in CI/CD
  • Compliance-Automatisierung (z.B. NIST, ISO, SOC 2)
  • Automatisierte Behebung und Incident-Response-Arbeitsabläufe

ECDE-Prüfungsvorbereitung und abschließendes Labor

  • ECDE-Prüfungsstruktur und Vorbereitungstipps
  • Abschlusslabor DevSecOps-Pipeline
  • Wissensüberprüfungen und Bereitschaftsassessment

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Grundkenntnisse über DevOps-Arbeitsabläufe und -Tools
  • Vertrautheit mit dem Softwareentwicklungslebenszyklus (SDLC)
  • Kenntnisse der Anwendungssicherheitsprinzipien sind von Vorteil

Zielgruppe

  • DevOps-Ingenieure
  • Anwendungssicherheitsfachkräfte
  • Softwareentwickler, die Sicherheit in Pipelines integrieren
 28 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (4)

Kommende Kurse

Verwandte Kategorien