Kontakt aufnehmen
 Dauer 14 Stunden

Schulungsübersicht

Einführung in DevSecOps und die Integration von KI

  • DevSecOps-Prinzipien und Ziele
  • Die Rolle von KI und ML in DevSecOps
  • Trends in der Sicherheitsautomatisierung und Kategorien von Werkzeugen

Statische und dynamische Code-Analyse mit KI

  • Verwendung von SonarQube, Semgrep oder Snyk Code für die statische Analyse
  • Dynamisches Testen mit KI-gestützter Testfallgenerierung
  • Interpretation der Ergebnisse und Integration in Versionskontrollsysteme

Erkennung von Secrets und Credential-Leaks

  • KI-verbesserte Erkennung von hartcodierten Secrets (z. B. GitHub Advanced Security, Gitleaks)
  • Verhindern, dass Secrets in die Quellcodeverwaltung gelangen
  • Erstellung von automatisierten Blockier- und Alerting-Regeln

KI-gestütztes Scannen von Abhängigkeiten und Containern

  • Scannen von Containern mit Trivy und KI-fähigen Plugins
  • Überwachung von Drittanbieter-Bibliotheken und SBOMs
  • Automatische Empfehlungen zur Behebung und Patch-Alerts

Intelligente Bedrohungsmodellierung und Risikobewertung

  • Automatische Bedrohungsmodellierung mit KI-basierten Werkzeugen
  • Priorisierung von Risiken unter Verwendung von Machine-Learning-Modellen
  • Verknüpfung von Geschäftsauswirkungen mit technischen Schwachstellen

Integration und Automatisierung in CI/CD-Pipelines

  • Integration von Sicherheitsprüfungen in Jenkins, GitHub Actions oder GitLab CI
  • Erstellung von Policies-as-Code, um Regeln in verschiedenen Umgebungen durchzusetzen
  • Generierung von KI-gestützten Berichten für Audits und Compliance

Fallstudien und Muster für die Sicherheitsautomatisierung

  • Realitätsnahe Beispiele für den Einsatz von KI in Sicherheitspipelines
  • Auswahl der passenden Werkzeuge für Ihr Ökosystem
  • Best Practices für den Aufbau und die Wartung sicherer Pipelines

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Verständnis des DevOps-Lebenszyklus und von CI/CD-Pipelines
  • Grundlegende Kenntnisse der Anwendungssecurity-Prinzipien
  • Vertrautheit mit Code-Repositories und Infrastructure-as-Code-Werkzeugen

Zielgruppe

  • DevOps-Teams mit Fokus auf Security
  • DevSecOps-Ingenieure und Cloud-Security-Spezialisten
  • Fachleute für Compliance und Risikomanagement

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Kommende Kurse

Verwandte Kategorien