コース概要

DevSecOpsとECDEフレームワークの概要

  • DevSecOpsの基礎と原則
  • DevOps環境でのセキュリティ課題
  • ECDE試験とドメインの概要

安全なDevOpsの文化とメンタリティ

  • セキュリティを共有責任とする
  • SDLCにおけるセキュリティの左シフト
  • ステークホルダーのアライメントとチームロール

CI/CDパイプラインでのセキュリティ統合

  • Jenkins、GitLab CI、Azure DevOpsパイプラインの保護
  • シークレット管理と環境構成
  • 安全なコンテナビルドとイメージスキャン

DevSecOpsにおけるアプリケーションセキュリティ

  • 静的および動的なアプリケーションセキュリティテスト(SAST/DAST)
  • オープンソースの依存関係スキャン(SCAツール)
  • 安全なコードレビューやコーディング慣行

インフラストラクチャ作为代码和云安全

  • Terraform、Ansible、Kubernetes構成の保護
  • IAMとポリシーとしてのコード
  • ハイブリッド/マルチクラウド環境でのDevSecOps

モニタリング、準拠性、インシデント対応準備

  • CI/CDにおけるセキュリティモニタリングとログ記録
  • 準拠性の自動化(例:NIST、ISO、SOC 2)
  • 自動化された修正とインシデント対応ワークフロー

ECDE試験準備と最終ラボ

  • ECDE試験の構造と準備のポイント
  • DevSecOpsパイプラインの総括的なラボ
  • 知識チェックと準備度評価

まとめと次へのステップ

要求

  • 基本的なDevOpsワークフローとツールの理解
  • ソフトウェア開発ライフサイクル(SDLC)に関する知識
  • アプリケーションセキュリティの原則に関する知識は役立つ

対象者

  • DevOpsエンジニア
  • アプリケーションセキュリティ専門家
  • パイプラインにセキュリティを統合するソフトウェア開発者
 28 時間

参加者の人数


参加者1人当たりの料金

お客様の声 (5)

今後のコース

関連カテゴリー