Schulungsübersicht
Einführung in DevSecOps und das ECDE-Rahmenwerk
- Grundlagen und Prinzipien von DevSecOps
- Sicherheitsherausforderungen in DevOps-Umgebungen
- Überblick über die ECDE-Prüfung und ihre Prüfgebiete
Sichere DevSecOps-Kultur und -Haltung
- Sicherheit als gemeinsame Verantwortung
- Verschiebung der Sicherheit in frühere Phasen des SDLC
- Ausrichtung der Interessenträger und Teamrollen
Integration von Sicherheit in CI/CD-Pipelines
- Sicherung von Jenkins-, GitLab-CI- und Azure-DevOps-Pipelines
- Verwaltung von Secrets und Konfiguration der Umgebung
- Sichere Container-Builds und Image-Scans
Anwendungssicherheit in DevSecOps
- Statische und dynamische Anwendungstests (SAST/DAST)
- Scans von Open-Source-Abhängigkeiten (SCA-Werkzeuge)
- Sichere Code-Reviews und Programmierpraktiken
Infrastructure as Code und Cloud-Sicherheit
- Sicherung von Terraform-, Ansible- und Kubernetes-Konfigurationen
- IAM und Policy-as-Code
- DevSecOps in Hybrid- und Multi-Cloud-Umgebungen
Überwachung, Compliance und Betriebsbereitschaft bei Störungen
- Sicherheitsüberwachung und Protokollierung in CI/CD
- Automatisierung der Compliance (z. B. NIST, ISO, SOC 2)
- Automatisierte Behebung und Workflows für die Störungsbearbeitung
Vorbereitung auf die ECDE-Prüfung und abschließendes Lab
- Aufbau der ECDE-Prüfung und Vorbereitungstipps
- Abschluss-DevSecOps-Pipeline-Lab
- Wissenschecks und Readiness-Assessment
Zusammenfassung und nächste Schritte
Voraussetzungen
- Verständnis der grundlegenden DevOps-Arbeitsabläufe und -Werkzeuge
- Vertrautheit mit dem Softwareentwicklungslebenszyklus (SDLC)
- Wissen über die Prinzipien der Anwendungssicherheit ist von Vorteil
Zielgruppe
- DevOps-Ingenieure
- Fachleute für Anwendungssicherheit
- Softwareentwickler, die Sicherheit in Pipelines integrieren
Erfahrungsberichte (4)
Die Leidenschaft mit der der Trainer sein Wissen verbreitet.
Christoph Weiland - Regionalverband Saarbrucken
Kurs - .NET, C# and ASP.NET Security Development
Erfahrungstechnik, es ist das Wissen und die wertvollen Kenntnisse des Lehrers.
Carey Fan - Logitech
Kurs - C/C++ Secure Coding
Maschinelle Übersetzung
Die vielen zusätzlichen Tools, die erwähnt wurden, und die praktischen Beispiele aus Manes Erfahrung.
Tamas Adam - Ericsson
Kurs - Certified Ethical Hacker CEH v.13 AI
Maschinelle Übersetzung
Das Wissen des Trainers war sehr hoch – er wusste, worüber er sprach, und konnte unsere Fragen beantworten.
Adam - Fireup.PRO
Kurs - Advanced Java Security
Maschinelle Übersetzung