Kontakt aufnehmen

Schulungsübersicht

Einführung in DevSecOps und die Integration von KI

  • Grundprinzipien und Ziele von DevSecOps
  • Rolle von künstlicher Intelligenz und maschinellem Lernen im Rahmen von DevSecOps
  • Aktuelle Trends bei der Automatisierung der Sicherheit sowie Werkzeugkategorien

Statische und dynamische Code-Analyse mittels KI

  • Einsatz von SonarQube, Semgrep oder Snyk Code zur statischen Analyse
  • Durchführung dynamischer Tests mittels KI-unterstützter Generierung von Testfällen
  • Auswertung der Analyseergebnisse und deren Einbindung in Versionskontrollsysteme

Erkennung von Geheimnissen und Zugangsdaten

  • KI-gestützte Detektion fest kodierter Geheimnisse (z. B. über GitHub Advanced Security oder Gitleaks)
  • Vermeidung des Eintrags solcher Geheimnisse in Versionsverwaltungen
  • Erstellung automatischer Blockierungs- und Warnregeln

KI-basierte Analyse von Abhängigkeiten und Containern

  • Untersuchung von Containern mittels Trivy und darauf abgestimmter, KI-fähiger Plug-ins
  • Überwachung externer Bibliotheken sowie der Erstellung von Software Bill of Materials (SBOMs)
  • Automatische Vorschläge zur Behebung von Problemen sowie Benachrichtigungen zu Sicherheitspatches

Intelligente Bedrohungsmodellierung und Risikobewertung

  • Automatisierte Bedrohungsanalyse mittels KI-gestützter Werkzeuge
  • Einordnung von Risiken nach Priorität anhand maschineller Lernmodelle
  • Verknüpfung geschäftlicher Auswirkungen mit technischen Schwachstellen

Integration und Automatisierung in CI/CD-Pipelines

  • Einbindung von Sicherheitsüberprüfungen in Jenkins, GitHub Actions oder GitLab CI
  • Festlegung von Richtlinien als Code zur gewährleisteten Umsetzung über alle Umgebungen hinweg
  • Erstellung von KI-unterstützten Berichten für Audits sowie Compliance-Zwecke

Fallstudien und bewährte Praktiken bei der Automatisierung der Sicherheit

  • Beispiele aus der Praxis, in denen KI in Sicherheitspipelines zum Einsatz kommt
  • Auswahl geeigneter Werkzeuge für Ihr spezifisches Umfeld
  • Best Practices bei der Gestaltung und Wartung sicherer Pipelines

Zusammenfassung sowie weitere Schritte

Voraussetzungen

  • Grundverständnis des DevOps-Zyklus sowie von CI/CD-Pipelines
  • Basiswissen zu Prinzipien der Anwendungssicherheit
  • Vertrautheit mit Code-Repositories und Werkzeugen zur Infrastruktur als Code

Zielgruppe

  • Sicherheitsorientierte DevOps-Teams
  • DevSecOps-Ingenieure sowie Cloud-Sicherheitsexperten
  • Fachleute aus den Bereichen Compliance und Risikomanagement
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Kommende Kurse

Verwandte Kategorien