Kontakt aufnehmen

Schulungsübersicht

Einführung in DevSecOps und das ECDE-Rahmenwerk

  • Grundlagen und Prinzipien von DevSecOps
  • Sicherheitsherausforderungen in DevOps-Umgebungen
  • Überblick über die ECDE-Prüfung und ihre Prüfgebiete

Sichere DevSecOps-Kultur und -Haltung

  • Sicherheit als gemeinsame Verantwortung
  • Verschiebung der Sicherheit in frühere Phasen des SDLC
  • Ausrichtung der Interessenträger und Teamrollen

Integration von Sicherheit in CI/CD-Pipelines

  • Sicherung von Jenkins-, GitLab-CI- und Azure-DevOps-Pipelines
  • Verwaltung von Secrets und Konfiguration der Umgebung
  • Sichere Container-Builds und Image-Scans

Anwendungssicherheit in DevSecOps

  • Statische und dynamische Anwendungstests (SAST/DAST)
  • Scans von Open-Source-Abhängigkeiten (SCA-Werkzeuge)
  • Sichere Code-Reviews und Programmierpraktiken

Infrastructure as Code und Cloud-Sicherheit

  • Sicherung von Terraform-, Ansible- und Kubernetes-Konfigurationen
  • IAM und Policy-as-Code
  • DevSecOps in Hybrid- und Multi-Cloud-Umgebungen

Überwachung, Compliance und Betriebsbereitschaft bei Störungen

  • Sicherheitsüberwachung und Protokollierung in CI/CD
  • Automatisierung der Compliance (z. B. NIST, ISO, SOC 2)
  • Automatisierte Behebung und Workflows für die Störungsbearbeitung

Vorbereitung auf die ECDE-Prüfung und abschließendes Lab

  • Aufbau der ECDE-Prüfung und Vorbereitungstipps
  • Abschluss-DevSecOps-Pipeline-Lab
  • Wissenschecks und Readiness-Assessment

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Verständnis der grundlegenden DevOps-Arbeitsabläufe und -Werkzeuge
  • Vertrautheit mit dem Softwareentwicklungslebenszyklus (SDLC)
  • Wissen über die Prinzipien der Anwendungssicherheit ist von Vorteil

Zielgruppe

  • DevOps-Ingenieure
  • Fachleute für Anwendungssicherheit
  • Softwareentwickler, die Sicherheit in Pipelines integrieren
 28 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (4)

Kommende Kurse

Verwandte Kategorien