お問い合わせを送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
予約を送信いただきありがとうございます!当社のスタッフがすぐにご連絡いたします。
コース概要
DevSecOpsとECDEフレームワークの概要
- DevSecOpsの基礎と原則
- DevOps環境でのセキュリティ課題
- ECDE試験とドメインの概要
安全なDevOpsの文化とメンタリティ
- セキュリティを共有責任とする
- SDLCにおけるセキュリティの左シフト
- ステークホルダーのアライメントとチームロール
CI/CDパイプラインでのセキュリティ統合
- Jenkins、GitLab CI、Azure DevOpsパイプラインの保護
- シークレット管理と環境構成
- 安全なコンテナビルドとイメージスキャン
DevSecOpsにおけるアプリケーションセキュリティ
- 静的および動的なアプリケーションセキュリティテスト(SAST/DAST)
- オープンソースの依存関係スキャン(SCAツール)
- 安全なコードレビューやコーディング慣行
インフラストラクチャ作为代码和云安全
- Terraform、Ansible、Kubernetes構成の保護
- IAMとポリシーとしてのコード
- ハイブリッド/マルチクラウド環境でのDevSecOps
モニタリング、準拠性、インシデント対応準備
- CI/CDにおけるセキュリティモニタリングとログ記録
- 準拠性の自動化(例:NIST、ISO、SOC 2)
- 自動化された修正とインシデント対応ワークフロー
ECDE試験準備と最終ラボ
- ECDE試験の構造と準備のポイント
- DevSecOpsパイプラインの総括的なラボ
- 知識チェックと準備度評価
まとめと次へのステップ
要求
- 基本的なDevOpsワークフローとツールの理解
- ソフトウェア開発ライフサイクル(SDLC)に関する知識
- アプリケーションセキュリティの原則に関する知識は役立つ
対象者
- DevOpsエンジニア
- アプリケーションセキュリティ専門家
- パイプラインにセキュリティを統合するソフトウェア開発者
28 時間
お客様の声 (3)
Experience sharing, it's teacher's know-how and valuable.
Carey Fan - Logitech
コース - C/C++ Secure Coding
講師の知識は非常に高かったです。彼は自分が話している内容をよく理解しており、私たちの質問にも的確に答えることができました。
Adam - Fireup.PRO
コース - Advanced Java Security
機械翻訳
このトピックは最新のものであり、私が必要な情報をアップデートする必要がありました。
Damilano Marco - SIAP s.r.l.
コース - Secure Developer Java (Inc OWASP)
機械翻訳