Schița de curs
Comprehensia SDLC și Secure SDLC
Automatizarea SDLC cu metodologia CD/CD
Integrarea SDLC folosind metodele DevOps
Automatizarea, integrarea și asigurarea securității SDLC prin DevSecOps
OWASP Unelte DevSecOps
Modelare amenințări folosind OWASP Threat Dragon
Integrarea SBOM folosind OWASP CycloneDX
Automatizarea verificării vulnerabilităților folosind OWASP Dependency Track
Gestionarea ciclului de viață a vulnerabilităților folosind OWASP DefectDojo
Integrarea SAST și a uneltei DAST în pipeline-uri software
Cursul include practică directă cu instrumente standard ale industriei pentru SDLC sigur și DevSecOps, cum ar fi:
- Modelare amenințări: OWASP Threat Dragon
- Bilantul software (SBOM): OWASP CycloneDX
- Scanare vulnerabilități: OWASP Dependency Track
- Ciclu de viață a vulnerabilităților Management: OWASP DefectDojo
- Unelte pipeline CI/CD: Jenkins, GitHub Actions, GitLab CI/CD
- Unelte de testare securitate: Testare statică (SAST) și testare dinamică (DAST)
Cursul oferă mai multe beneficii cheie, făcându-l valoros pentru profesioniștii care doresc să îmbunătățească competențele lor în dezvoltarea software-ului sigur:
Cunoaștere de securitate îmbunătățită – Obțineți experiență în integrarea securității în SDLC, DevOps, și pipeline-uri CI/CD.
Experiență practică – Lucrați cu instrumente de vanguard a industriei OWASP pentru automatizarea securității și gestionarea vulnerabilităților.
Crescătorie profesională – Competențele în SDLC sigur și DevSecOps sunt solicitate, deschidând noi oportunități de angajare.
Complianță și mitigația riscului – Aflați cum să implementați controale de securitate care satisfac standardele de complianță precum ISO 27001, NIST, și GDPR.
Eficiență proces – Automatizați verificările de securitate, reducând efortul manual în timp ce îmbunătățești securitatea aplicațiilor.
Vantaj competitiv – Organizațiile beneficiază prin reducerea vulnerabilităților la etapele inițiale ale ciclului de viață a software-ului, economisind timp și costuri asociate cu repararea securității în stadii tardive.
Acest curs este o investiție ideală pentru profesioniști și afaceri care doresc să construiască soluții software sigure, reziliente și conforme.
Cerințe
Participanții ar trebui să aibă următoarele precondiții pentru a maximiza experiența de învățare în acest curs:
- Compreensiune de bază a dezvoltării software și conceptelor SDLC.
- Familiaritate cu metodele DevOps și pipeline-urile CI/CD.
- Cunoaștere generală a principiilor de securitate și cele mai bune practici.
- Un anumit nivel de experiență practică cu medii de dezvoltare cloud sau locale este benefic, dar nu este obligatoriu.
Participanții trebuie să aibă următoarele conturi pentru laboratoarele practice și integrările instrumentelor:
- GitHub sau GitLab (Gratuit) – Pentru configurarea pipeline-urilor CI/CD și automatizarea DevSecOps.
- Mediu cloud DevOps (opțional) – Cum ar fi AWS, Azure, sau GCP, dacă se acoperă deploy-ul în cloud.
- Docker (opțional) – Dacă se folosește dezvoltarea locală containerizată.
Acest curs este conceput pentru profesioniștii implicați în dezvoltarea software, securitatea și DevOps, inclusiv:
- Dezvoltători de Software – Pentru a integra securitatea în procesul lor de dezvoltare.
- Inginerii DevOps – Pentru a automate și a simplifica securitatea în pipeline-urile CI/CD.
- Inginerii de Securitate – Pentru a implementa și monitoriza practicile sigure DevOps.
- Profesionali Application Security – Pentru a îmbunătăți testarea securității și gestionarea vulnerabilităților.
- Inginerii QA – Pentru a integra verificările de securitate în cadrele automate de testare.
- Gestionari IT și Arhitecți – Pentru a concepe și a supraveghea fluxurile sigure de livrare software.
Mărturii (1)
Au existat multe exerciții practice supravegheat și asistate de formator
Aleksandra - Fundacja PTA
Curs - Mastering Make: Advanced Workflow Automation and Optimization
Tradus de catre o masina