お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
DevSecOpsとECDEフレームワークの紹介
- DevSecOpsの基礎と原則
- DevOps環境におけるセキュリティの課題
- ECDE試験および分野の概要
安全なDevOps文化とマインドセット
- セキュリティは共通の責任であるという考え方
- SDLCにおけるセキュリティ左シフト(Security Shift Left)
- ステークホルダーの連携とチームの役割
CI/CDパイプラインへのセキュリティ統合
- Jenkins、GitLab CI、Azure DevOpsのパイプラインの保護
- シークレット管理と環境設定
- 安全なコンテナビルドとイメージスキャン
DevSecOpsにおけるアプリケーションセキュリティ
- 静的および動的アプリケーションセキュリティテスト(SAST/DAST)
- オープンソース依存関係のスキャン(SCAツール)
- 安全なコードレビューとコーディングプラクティス
Infrastructure as Code(IaC)とクラウドセキュリティ
- Terraform、Ansible、Kubernetes設定の保護
- IAMとポリシーとしてコード(Policy as Code)
- ハイブリッド/マルチクラウド環境でのDevSecOps
モニタリング、コンプライアンス、インシデント対応準備
- CI/CDにおけるセキュリティモニタリングとログ記録
- コンプライアンスの自動化(例:NIST、ISO、SOC 2)
- 自動修復とインシデントレスポンスワークフロー
ECDE試験準備と最終ラボ
- ECDE試験の構成と準備のコツ
- キャプストン(総合)DevSecOpsパイプラインラボ
- 知識チェックと準備度評価
まとめと次のステップ
要求
- 基本的なDevOpsワークフローとツールの理解
- ソフトウェア開発ライフサイクル(SDLC)への習熟
- アプリケーションセキュリティの原則に関する知識があると望ましい
対象者
- DevOpsエンジニア
- アプリケーションセキュリティプロフェッショナル
- パイプラインにセキュリティを統合するソフトウェア開発者
28 時間
お客様の声 (3)
Experience sharing, it's teacher's know-how and valuable.
Carey Fan - Logitech
コース - C/C++ Secure Coding
講師の知識は非常に高かったです。彼は自分が話している内容をよく理解しており、私たちの質問にも的確に答えることができました。
Adam - Fireup.PRO
コース - Advanced Java Security
機械翻訳
このトピックは最新のものであり、私が必要な情報をアップデートする必要がありました。
Damilano Marco - SIAP s.r.l.
コース - Secure Developer Java (Inc OWASP)
機械翻訳