Schulungsübersicht
Einführung in DevSecOps und das ECDE-Framework
- Grundlagen und Prinzipien von DevSecOps
- Sicherheits Herausforderungen in DevOps-Umgebungen
- Überblick über die ECDE-Prüfung und Domänen
Sichere DevOps Kultur und Denkweise
- Sicherheit als gemeinsame Verantwortung
- Verschieben der Sicherheit nach links im SDLC
- Ausrichtung von Stakeholdern und Teamrollen
Integrieren von Sicherheit in CI/CD-Pipelines
- Sichern von Jenkins, GitLab CI, und Azure DevOps-Pipelines
- Verwaltung von Geheimnissen und Umgebeneinstellungen
- Sichere Container-Bauten und Bildscans
Application Security in DevSecOps
- Statische und dynamische Anwendungssicherheitstests (SAST/DAST)
- Scannen von Open-Source-Abhängigkeiten (SCA-Tools)
- Sichere Codeprüfung und Codierungspraktiken
Infrastructure as Code und Cloud Security
- Sichern von Terraform, Ansible und Kubernetes-Konfigurationen
- IAM und Policy-as-Code
- DevSecOps in hybriden/mehr Cloud-Umgebungen
Überwachung, Einhaltung von Vorschriften und Bereitschaft für Incidents
- Sicherheitsüberwachung und Logging im CI/CD
- Automatisierung der Einhaltung von Vorschriften (z.B. NIST, ISO, SOC 2)
- Automatisierte Beseitigung und Workflows für die Incidents-Reaktion
Vorbereitung auf die ECDE-Prüfung und Endlab
- Aufbau der ECDE-Prüfung und Vorbereitungstipps
- Kapstone DevSecOps-Pipeline-Lab
- Kenntnisüberprüfungen und Bereitschaftsbeurteilung
Zusammenfassung und Nächste Schritte
Voraussetzungen
- Verständnis grundlegender DevOps-Workflows und -Tools
- Bekanntschaft mit dem Softwareentwicklungslebenszyklus (SDLC)
- Kenntnisse der Prinzipien der Anwendungsicherheit sind hilfreich
Zielgruppe
- DevOps-Ingenieure
- Anwendungsicherheitsfachleute
- Softwareentwickler, die Sicherheit in Pipelines integrieren
Erfahrungsberichte (5)
Mehrere Beispiele für jedes Modul und großes Wissen des Trainers.
Sebastian - BRD
Kurs - Secure Developer Java (Inc OWASP)
Maschinelle Übersetzung
Modul3 Angriffe auf Anwendungen und Exploits, XSS, SQL Injektion Modul4 Angriffe auf Server und Exploits, DOS, BOF
Tshifhiwa - Vodacom
Kurs - How to Write Secure Code
Maschinelle Übersetzung
Allgemeine Kursinformationen
Paulo Gouveia - EID
Kurs - C/C++ Secure Coding
Maschinelle Übersetzung
Translate this From: en To: de Nichts war es perfekt. (Note: The sentence "Nothing it was perfect." is grammatically incorrect in English, so the translation maintains this structure as per the guidelines.)
Zola Madolo - Vodacom
Kurs - Android Security
Maschinelle Übersetzung
Die Labore
Katekani Nkuna - Vodacom
Kurs - The Secure Coding Landscape
Maschinelle Übersetzung