聯繫我們

課程簡介

DevSecOps 與 ECDE 框架簡介

  • DevSecOps 基礎與原則
  • DevOps 環境中的安全挑戰
  • ECDE 考試及領域概覽

安全的 DevOps 文化與思維

  • 安全性作為共同責任
  • 在 SDLC 中向前移安全性(Shifting Security Left)
  • 利害關係人對齊與團隊角色

在 CI/CD 管線中整合安全性

  • 保護 Jenkins、GitLab CI 和 Azure DevOps 管線
  • 祕密管理與環境配置
  • 安全容器構建與映像檔掃描

DevSecOps 中的應用程式安全性

  • 靜態和動態應用程式安全測試 (SAST/DAST)
  • 開源依賴項掃描 (SCA 工具)
  • 安全程式碼審查與編碼實踐

基礎設施即代碼 (IaC) 與雲安全性

  • 保護 Terraform、Ansible 和 Kubernetes 配置
  • 身份與存取管理 (IAM) 與策略即代碼 (Policy-as-Code)
  • 混合/多雲環境中的 DevSecOps

監控、合規與事件應對準備

  • CI/CD 中的安全監控與記錄
  • 合規自動化 (例如:NIST、ISO、SOC 2)
  • 自動化修復與事件回應工作流程

ECDE 考試準備與最後實驗

  • ECDE 考試結構與準備技巧
  • 綜合 DevSecOps 管線實驗
  • 知識檢查與準備狀況評估

總結與下一步

最低要求

  • 理解基本的 DevOps 工作流程和工具
  • 熟悉軟體開發生命週期 (SDLC)
  • 具備應用程式安全原則知識將有助益

目標受眾

  • DevOps 工程師
  • 應用程式安全專業人士
  • 將安全性整合至管線的軟體開發者
 28 小時

人數


每位參與者的報價

客戶評論 (3)

即將到來的課程

課程分類