Programa do Curso
Introdução ao DevSecOps e ao Framework ECDE
- Fundamentos e princípios do DevSecOps
- Desafios de segurança em ambientes DevOps
- Visão geral da prova ECDE e domínios
Cultura e Mentalidade Seguras no DevOps
- Segurança como responsabilidade compartilhada
- Movendo a segurança para a esquerda no ciclo de vida do desenvolvimento de software (SDLC)
- Alinhamento de partes interessadas e papéis da equipe
Integração de Segurança em Pipelines CI/CD
- Seguranças dos pipelines Jenkins, GitLab CI, e Azure DevOps
- Gestão de segredos e configuração do ambiente
- Criação segura de contêineres e varreduras de imagens
Application Security no DevSecOps
- Testes estáticos e dinâmicos de segurança da aplicação (SAST/DAST)
- Varredura de dependências de código aberto (ferramentas SCA)
- Revisão de código segura e práticas de codificação
Infraestrutura como Código e Cloud Security
- Segurança das configurações Terraform, Ansible e Kubernetes
- IAM e políticas como código
- DevSecOps em ambientes híbridos/multi-cloud
Monitoramento, Conformidade e Preparação para Incidentes
- Monitoramento de segurança e registro no CI/CD
- Automatização da conformidade (por exemplo, NIST, ISO, SOC 2)
- Fluxos de trabalho automatizados de remediação e resposta a incidentes
Preparação para o Exame ECDE e Laboratório Final
- Estrutura da prova ECDE e dicas de preparação
- Laboratório de pipeline DevSecOps final
- Avaliações de conhecimento e prontidão
Resumo e Próximos Passos
Requisitos
- Compreensão de fluxos de trabalho e ferramentas básicas DevOps
- Familiaridade com o ciclo de vida do desenvolvimento de software (SDLC)
- Conhecimento dos princípios de segurança de aplicações é útil
Público-alvo
- Engenheiros DevOps
- Profissionais de segurança de aplicações
- Desenvolvedores de software que integram segurança em pipelines
Declaração de Clientes (5)
Múltiplos exemplos para cada módulo e grande conhecimento do formador.
Sebastian - BRD
Curso - Secure Developer Java (Inc OWASP)
Máquina Traduzida
Módulo3 Ataques e explorações de aplicações, XSS, injeção SQL Módulo4 Ataques e explorações de servidores, DOS, BOF
Tshifhiwa - Vodacom
Curso - How to Write Secure Code
Máquina Traduzida
Informações gerais sobre o curso
Paulo Gouveia - EID
Curso - C/C++ Secure Coding
Máquina Traduzida
Nada estava perfeito.
Zola Madolo - Vodacom
Curso - Android Security
Máquina Traduzida
Os laboratórios
Katekani Nkuna - Vodacom
Curso - The Secure Coding Landscape
Máquina Traduzida