Schulungsübersicht
Einführung in die Verwaltung von Open-Source-Software (OSS)
- Definition von OSS und deren Rolle in Unternehmensumgebungen
- Vorteile und Risiken der OSS-Einbindung
- Fallstudien über OSS-Erfolge und Misserfolge
Eine OSS-Richtlinie aufstellen
- Kernbestandteile eines OSS-Regierungsrahmens
- Rollen und Verantwortlichkeiten bei der OSS-Verwaltung
- Innovation mit Risikominderung ausbalancieren
Lizenzierung und Compliance verstehen
- Häufig verwendete Open-Source-Lizenzen und Verpflichtungen
- Lizenzkompatibilität managen
- Lizenzverletzungen vermeiden
Software Bill of Materials (SBOM)
- Was ist ein SBOM und warum es wichtig ist
- Einen SBOM erstellen und pflegen
- Branzennormen und regulatorische Anforderungen
Software Composition Analysis (SCA) Tools
- Überblick über SCA-Tools und deren Funktionen
- Integration von SCA in CI/CD-Pipelines
- Schwachstellen identifizieren und mindern
Sicherheits- und Risikomanagement bei OSS
- Überwachen von OSS-Liefersketten auf Bedrohungen
- Auf OSS-Schwachstellen reagieren
- Bester Praxis für Patch-Management
OSS-Verwaltung in den Betrieb überführen
- Integration der OSS-Verwaltung in IT-Betriebsabläufe
- Aufbau fortlaufender Überwachung und Berichterstattung
- Eine Kultur verantwortungsbewussten OSS-Einsatzes aufbauen
Zusammenfassung und Nächste Schritte
Voraussetzungen
- Eine Verständnis der Softwareentwicklungsvorgänge
- Erfahrung in Projekt- oder IT-Management
- Kenntnisse in Sicherheits- und Compliancefragen
Zielgruppe
- IT-Manager
- Sicherheits- und Conformity Officers
- Softwareentwicklungsteamleiter
Erfahrungsberichte (4)
Die Tatsache, dass es praktische Beispiele zum Inhalt gab
Smita Hanuman - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
Maschinelle Übersetzung
Der Trainer war extrem klar und prägnant. Sehr einfach zu verstehen und die Informationen einzuarbeiten.
Paul Clancy - Rowan Dartington
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maschinelle Übersetzung
Der Trainer war sehr motiviert und kenntnisreich. Der Trainer vermochte nicht nur die Information zu übertragen, sondern fügte Humor hinzu, um das trockene theoretische Thema aufzuhellen.
Marco van den Berg - ZiuZ Medical B.V.
Kurs - HIPAA Compliance for Developers
Maschinelle Übersetzung
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Kurs - Compliance and the Management of Compliance Risk
Maschinelle Übersetzung