Schulungsübersicht
Einführung in DevSecOps sowie das ECDE-Rahmenwerk
- Grundlagen und Prinzipien von DevSecOps
- Sicherheitsherausforderungen in DevOps-Umgebungen
- Überblick über die ECDE-Prüfung sowie deren Themenbereiche
Kultur und Denkweise des sicheren DevOps
- Sicherheit als gemeinsame Verantwortung aller Beteiligten
- Sicherheitsmaßnahmen frühzeitig im SDLC einzubinden
- Abstimmung zwischen Stakeholdern und Teamrollen verstehen
Sicherheitsintegration in CI/CD-Pipelines
- Sichere Einrichtung von Jenkins-, GitLab CI- sowie Azure DevOps-Pipelines
- Verwaltung vertraulicher Daten und Konfiguration der Umgebungen
- Sicheres Erstellen von Containern sowie Scannen von Container-Images
Anwendungssicherheit im Rahmen von DevSecOps
- Statische und dynamische Anwendungs-Sicherheitstests (SAST/DAST)
- Analyse offener Software-Bibliotheken mittels SCA-Tools
- Sichere Code-Reviews sowie Codierungsstandards anwenden
Infrastruktur als Code und Cloud-Sicherheit
- Absicherung von Konfigurationen in Terraform, Ansible und Kubernetes
- IAM-Mechanismen und Richtlinienautomatisierung
- DevSecOps-Anwendung in hybriden oder mehrfach genutzten Cloud-Umgebungen
Überwachung, Compliance und Notfallreaktion
- Sicherheitsüberwachung sowie Logging innerhalb von CI/CD-Prozessen
- Automatisierung der Einhaltung von Standards wie NIST, ISO oder SOC 2
- Automatische Behebungsmaßnahmen und Abläufe zur Notfallreaktion
Vorbereitung auf die ECDE-Prüfung sowie Abschlusslabor
- Aufbau der ECDE-Zertifizierungsprüfung sowie praktische Vorbereitungstipps
- Komplettes DevSecOps-Labor zur Anwendungspraxis
- Überprüfung des erworbenen Wissens und Eignungsbewertung
Zusammenfassung sowie nächste Schritte
Voraussetzungen
- Basiskenntnisse zu DevOps-Prozessen und -Werkzeugen
- Vertrautheit mit dem Software-Entwicklungslebenszyklus (SDLC)
- Grundlegendes Wissen zu Prinzipien der Anwendungssicherheit ist von Vorteil
Zielgruppe
- DevOps-Ingenieure
- Fachkräfte aus dem Bereich Anwendungssicherheit
- Softwareentwickler, die Sicherheitsaspekte in ihre Pipelines einbeziehen möchten
Erfahrungsberichte (4)
Die Leidenschaft mit der der Trainer sein Wissen verbreitet.
Christoph Weiland - Regionalverband Saarbrucken
Kurs - .NET, C# and ASP.NET Security Development
Erfahrungstechnik, es ist das Wissen und die wertvollen Kenntnisse des Lehrers.
Carey Fan - Logitech
Kurs - C/C++ Secure Coding
Maschinelle Übersetzung
Die vielen zusätzlichen Tools, die erwähnt wurden, und die praktischen Beispiele aus Manes Erfahrung.
Tamas Adam - Ericsson
Kurs - Certified Ethical Hacker CEH v.13 AI
Maschinelle Übersetzung
Das Wissen des Trainers war sehr hoch – er wusste, worüber er sprach, und konnte unsere Fragen beantworten.
Adam - Fireup.PRO
Kurs - Advanced Java Security
Maschinelle Übersetzung