Programa do Curso
Introdução ao DevSecOps e ao Framework ECDE
- Fundamentos e princípios do DevSecOps
- Desafios de segurança em ambientes DevOps
- Visão geral da prova ECDE e domínios
Cultura e Mentalidade Seguras no DevOps
- Segurança como responsabilidade compartilhada
- Movendo a segurança para a esquerda no ciclo de vida do desenvolvimento de software (SDLC)
- Alinhamento de partes interessadas e papéis da equipe
Integração de Segurança em Pipelines CI/CD
- Seguranças dos pipelines Jenkins, GitLab CI, e Azure DevOps
- Gestão de segredos e configuração do ambiente
- Criação segura de contêineres e varreduras de imagens
Application Security no DevSecOps
- Testes estáticos e dinâmicos de segurança da aplicação (SAST/DAST)
- Varredura de dependências de código aberto (ferramentas SCA)
- Revisão de código segura e práticas de codificação
Infraestrutura como Código e Cloud Security
- Segurança das configurações Terraform, Ansible e Kubernetes
- IAM e políticas como código
- DevSecOps em ambientes híbridos/multi-cloud
Monitoramento, Conformidade e Preparação para Incidentes
- Monitoramento de segurança e registro no CI/CD
- Automatização da conformidade (por exemplo, NIST, ISO, SOC 2)
- Fluxos de trabalho automatizados de remediação e resposta a incidentes
Preparação para o Exame ECDE e Laboratório Final
- Estrutura da prova ECDE e dicas de preparação
- Laboratório de pipeline DevSecOps final
- Avaliações de conhecimento e prontidão
Resumo e Próximos Passos
Requisitos
- Compreensão de fluxos de trabalho e ferramentas básicas DevOps
- Familiaridade com o ciclo de vida do desenvolvimento de software (SDLC)
- Conhecimento dos princípios de segurança de aplicações é útil
Público-alvo
- Engenheiros DevOps
- Profissionais de segurança de aplicações
- Desenvolvedores de software que integram segurança em pipelines
Testemunhos de Clientes (3)
A experiência de compartilhar, o conhecimento do professor e valioso.
Carey Fan - Logitech
Curso - C/C++ Secure Coding
Máquina Traduzida
o conhecimento do instrutor era muito elevado - ele sabia do que estava falando e conhecia as respostas para nossas perguntas
Adam - Fireup.PRO
Curso - Advanced Java Security
Máquina Traduzida
O tópico é atual e eu precisava estar atualizado
Damilano Marco - SIAP s.r.l.
Curso - Secure Developer Java (Inc OWASP)
Máquina Traduzida