お問い合わせ

コース概要

DevSecOpsとECDEフレームワークの紹介

  • DevSecOpsの基礎と原則
  • DevOps環境におけるセキュリティの課題
  • ECDE試験および分野の概要

安全なDevOps文化とマインドセット

  • セキュリティは共通の責任であるという考え方
  • SDLCにおけるセキュリティ左シフト(Security Shift Left)
  • ステークホルダーの連携とチームの役割

CI/CDパイプラインへのセキュリティ統合

  • Jenkins、GitLab CI、Azure DevOpsのパイプラインの保護
  • シークレット管理と環境設定
  • 安全なコンテナビルドとイメージスキャン

DevSecOpsにおけるアプリケーションセキュリティ

  • 静的および動的アプリケーションセキュリティテスト(SAST/DAST)
  • オープンソース依存関係のスキャン(SCAツール)
  • 安全なコードレビューとコーディングプラクティス

Infrastructure as Code(IaC)とクラウドセキュリティ

  • Terraform、Ansible、Kubernetes設定の保護
  • IAMとポリシーとしてコード(Policy as Code)
  • ハイブリッド/マルチクラウド環境でのDevSecOps

モニタリング、コンプライアンス、インシデント対応準備

  • CI/CDにおけるセキュリティモニタリングとログ記録
  • コンプライアンスの自動化(例:NIST、ISO、SOC 2)
  • 自動修復とインシデントレスポンスワークフロー

ECDE試験準備と最終ラボ

  • ECDE試験の構成と準備のコツ
  • キャプストン(総合)DevSecOpsパイプラインラボ
  • 知識チェックと準備度評価

まとめと次のステップ

要求

  • 基本的なDevOpsワークフローとツールの理解
  • ソフトウェア開発ライフサイクル(SDLC)への習熟
  • アプリケーションセキュリティの原則に関する知識があると望ましい

対象者

  • DevOpsエンジニア
  • アプリケーションセキュリティプロフェッショナル
  • パイプラインにセキュリティを統合するソフトウェア開発者
 28 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (3)

今後のコース

関連カテゴリー