お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
DevSecOpsとECDEフレームワークの概要
- DevSecOpsの基礎と原則
- DevOps環境でのセキュリティ課題
- ECDE試験とドメインの概要
安全なDevOpsの文化とメンタリティ
- セキュリティを共有責任とする
- SDLCにおけるセキュリティの左シフト
- ステークホルダーのアライメントとチームロール
CI/CDパイプラインでのセキュリティ統合
- Jenkins、GitLab CI、Azure DevOpsパイプラインの保護
- シークレット管理と環境構成
- 安全なコンテナビルドとイメージスキャン
DevSecOpsにおけるアプリケーションセキュリティ
- 静的および動的なアプリケーションセキュリティテスト(SAST/DAST)
- オープンソースの依存関係スキャン(SCAツール)
- 安全なコードレビューやコーディング慣行
インフラストラクチャ作为代码和云安全
- Terraform、Ansible、Kubernetes構成の保護
- IAMとポリシーとしてのコード
- ハイブリッド/マルチクラウド環境でのDevSecOps
モニタリング、準拠性、インシデント対応準備
- CI/CDにおけるセキュリティモニタリングとログ記録
- 準拠性の自動化(例:NIST、ISO、SOC 2)
- 自動化された修正とインシデント対応ワークフロー
ECDE試験準備と最終ラボ
- ECDE試験の構造と準備のポイント
- DevSecOpsパイプラインの総括的なラボ
- 知識チェックと準備度評価
まとめと次へのステップ
要求
- 基本的なDevOpsワークフローとツールの理解
- ソフトウェア開発ライフサイクル(SDLC)に関する知識
- アプリケーションセキュリティの原則に関する知識は役立つ
対象者
- DevOpsエンジニア
- アプリケーションセキュリティ専門家
- パイプラインにセキュリティを統合するソフトウェア開発者
28 時間
お客様の声 (5)
各モジュールに対して多数の例が用意されており、トレーナーの豊富な知識が活かされています。
Sebastian - BRD
コース - Secure Developer Java (Inc OWASP)
機械翻訳
Module3 アプリケーションの攻撃とエクスプロイト、XSS、SQLインジェクション Module4 サーバーの攻撃とエクスプロイト、DOS、BOF
Tshifhiwa - Vodacom
コース - How to Write Secure Code
機械翻訳
コースの一般情報
Paulo Gouveia - EID
コース - C/C++ Secure Coding
機械翻訳
何も問題ありませんでした。
Zola Madolo - Vodacom
コース - Android Security
機械翻訳
ラボ
Katekani Nkuna - Vodacom
コース - The Secure Coding Landscape
機械翻訳