Schulungsübersicht

Einführung in DevSecOps und AI-Integration

  • Grundsätze und Ziele von DevSecOps
  • Die Rolle von KI und ML in DevSecOps
  • Trends der Sicherheitsautomatisierung und Werkzeugkategorien

Statische und dynamische Codeanalyse mit AI

  • Verwendung von SonarQube, Semgrep oder Snyk Code für statische Analyse
  • Dynamisches Testen mit KI-assistierten Testfallgenerierung
  • Interpretation der Ergebnisse und Integration in Versionskontrollsysteme

Geheimniserfassung und Credentials-Leak-Detektion

  • KI-verstärkte Erkennung von harcodierten Geheimnissen (z.B. GitHub Advanced Security, Gitleaks)
  • Verhindern der Einführung von Geheimnissen in die Quellkontrolle
  • Erstellen automatischer Block- und Warnregeln

KI-gestütztes Abhängigkeits- und Container-Skannen

  • Skannen von Containern mit Trivy und KI-fähigen Plugins
  • Überwachung von Drittanbieterbibliotheken und SBOMs
  • Automatisierte Beseitigungsmaßnahmen und Patchesperren

Intelligente Bedrohungsmuster und Risikobewertungen

  • Automatisches Bedrohungspotenzial mit KI-basierten Werkzeugen
  • Risiko-Priorisierung unter Verwendung von Machine-Learning-Modellen
  • Vermittlung zwischen Geschäftsauswirkungen und technischen Anfälligkeiten

Integration und Automatisierung der CI/CD-Pipeline

  • Einfügen von Sicherheitschecks in Jenkins, GitHub Actions oder GitLab CI
  • Erstellen von Policies-as-Code zum Erzwingen von Regeln über verschiedene Umgebungen hinweg
  • Generieren von KI-assistierten Berichten für Auditierungs- und Konformitätszwecke

Fallbeispiele und Muster der Sicherheitsautomatisierung

  • Realweltbeispiele der Verwendung von KI in Sicherheitspipelines
  • Auswahl der richtigen Werkzeuge für Ihr Ökosystem
  • Best Practices zum Aufbauen und Unterhalten sicherer Pipelines

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Ein Verständnis des Lebenszyklus der DevOps und CI/CD-Pipelines
  • Grundkenntnisse in den Prinzipien der Anwendungssicherheit
  • Bekanntschaft mit Quellcode-Repositorys und Infrastruktur-as-Code-Werkzeugen

Zielgruppe

  • sicherheitsfokussierte DevOps-Teams
  • DevSecOps-Ingenieure und Cloud-Sicherheitsexperten
  • Compliance- und Risikomanagement-Professionals
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Kommende Kurse

Verwandte Kategorien


Fatal error: Uncaught TypeError: _isl_get_excluded_site(): Return value must be of type ?array, none returned in /apps/hitra7/backdrop/modules/_custom/frontend/islc7/isl_common.inc:38 Stack trace: #0 /apps/hitra7/backdrop/modules/_custom/frontend/islc7/isl_common.inc(30): _isl_get_excluded_site() #1 /apps/hitra7/backdrop/modules/_custom/frontend/islc7/isl_common.inc(17): isl_get_excluded_site() #2 /apps/hitra7/backdrop/modules/_custom/frontend/islc7/islc7.module(51): get_outline_isls() #3 /apps/hitra7/backdrop/modules/_custom/frontend/islc7/islc7.module(7): islc_prepare_links() #4 /apps/hitra7/npfrontend/nptemplates/default.php(272): islc7_sites_links_array_v3() #5 /apps/hitra7/npfrontend/modules/course/course.php(143): require_once('...') #6 /apps/hitra7/npfrontend/core/routes.php(15): course_menu_callback() #7 /apps/hitra7/npfrontend/__index.php(81): require_once('...') #8 /apps/hitra7/npfrontend/index.php(15): include_once('...') #9 /apps/hitra7/index.php(66): include_once('...') #10 {main} thrown in /apps/hitra7/backdrop/modules/_custom/frontend/islc7/isl_common.inc on line 38