Cechy
Opis
EITT to wiodący dostawca szkoleń IT i biznesowych w Polsce z ponad 15-letnim doświadczeniem. Specjalizujemy się w nowoczesnych technologiach, metodykach zarządzania oraz rozwoju kompetencji zawodowych.
Szkolenie wprowadza uczestników w świat bezpieczeństwa zintegrowanego z praktykami DevOps. Program łączy teorię z praktycznymi warsztatami, podczas których uczestnicy uczą się implementować zabezpieczenia na każdym etapie cyklu wytwarzania oprogramowania. Zajęcia koncentrują się na automatyzacji testów bezpieczeństwa, wdrażaniu polityk zabezpieczeń oraz integracji narzędzi security w pipeline’ach CI/CD. Szczególny nacisk kładziony jest na praktyczne aspekty zabezpieczania procesów DevOps.
Szkolenie jest dedykowane dla specjalistów zaangażowanych w procesy wytwórcze i bezpieczeństwo, w tym dla inżynierów DevOps chcących poszerzyć wiedzę o aspekty security, specjalistów bezpieczeństwa wdrażających praktyki DevSecOps, programistów zainteresowanych bezpiecznym wytwarzaniem oprogramowania, oraz architektów rozwiązań odpowiedzialnych za projektowanie bezpiecznych systemów. Program jest również wartościowy dla audytorów bezpieczeństwa, pentesterów integrujących się z procesami CI/CD, oraz managerów zespołów DevOps planujących wdrożenie praktyk bezpieczeństwa.
Wdrożenie kultury i praktyk DevSecOps dla bezpiecznego i szybkiego dostarczania oprogramowania.
- Uczestnicy szkolenia zdobędą praktyczną wiedzę pozwalającą na implementację bezpieczeństwa w procesach DevOps.
- Poznają metody automatyzacji testów bezpieczeństwa, nauczą się integrować narzędzia security w pipeline’ach CI/CD oraz zdobędą umiejętność projektowania bezpiecznych systemów w architekturze cloud-native.
- Szkolenie zapewnia zrozumienie najlepszych praktyk DevSecOps, umiejętność reagowania na incydenty w środowisku zautomatyzowanym, oraz zdolność mierzenia i doskonalenia poziomu bezpieczeństwa.
- Po ukończeniu kursu otrzymają certyfikat potwierdzający zdobyte kompetencje.
Fundamenty DevSecOps:
- Integracja security w cyklu DevOps
- Modelowanie zagrożeń w kontekście CI/CD
- Automatyzacja testów bezpieczeństwa
- Zarządzanie ryzykiem w procesach automatycznych
Implementacja zabezpieczeń:
- Security testing w pipeline’ach
- Skanowanie podatności aplikacji i infrastruktury
- Zarządzanie sekretami w środowisku zautomatyzowanym
- Monitoring bezpieczeństwa
Bezpieczeństwo infrastruktury:
- Zabezpieczanie środowisk kontenerowych
- Security w Infrastructure as Code
- Hardening systemów produkcyjnych
- Automatyzacja polityk bezpieczeństwa
Reagowanie i doskonalenie:
- Incident response w środowisku DevOps
- Security metrics i KPI
- Continuous security improvement
- Audyt i compliance
2 dni (16h)
- Materiały szkoleniowe w formie elektronicznej
- certyfikat ukończenia szkolenia
- dostęp do platformy e-learningowej (30 dni)
- wsparcie trenera po szkoleniu