Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Dauer 14 Stunden
Schulungsübersicht
Einführung in DevSecOps und die Integration von KI
- DevSecOps-Prinzipien und Ziele
- Die Rolle von KI und ML in DevSecOps
- Trends in der Sicherheitsautomatisierung und Kategorien von Werkzeugen
Statische und dynamische Code-Analyse mit KI
- Verwendung von SonarQube, Semgrep oder Snyk Code für die statische Analyse
- Dynamisches Testen mit KI-gestützter Testfallgenerierung
- Interpretation der Ergebnisse und Integration in Versionskontrollsysteme
Erkennung von Secrets und Credential-Leaks
- KI-verbesserte Erkennung von hartcodierten Secrets (z. B. GitHub Advanced Security, Gitleaks)
- Verhindern, dass Secrets in die Quellcodeverwaltung gelangen
- Erstellung von automatisierten Blockier- und Alerting-Regeln
KI-gestütztes Scannen von Abhängigkeiten und Containern
- Scannen von Containern mit Trivy und KI-fähigen Plugins
- Überwachung von Drittanbieter-Bibliotheken und SBOMs
- Automatische Empfehlungen zur Behebung und Patch-Alerts
Intelligente Bedrohungsmodellierung und Risikobewertung
- Automatische Bedrohungsmodellierung mit KI-basierten Werkzeugen
- Priorisierung von Risiken unter Verwendung von Machine-Learning-Modellen
- Verknüpfung von Geschäftsauswirkungen mit technischen Schwachstellen
Integration und Automatisierung in CI/CD-Pipelines
- Integration von Sicherheitsprüfungen in Jenkins, GitHub Actions oder GitLab CI
- Erstellung von Policies-as-Code, um Regeln in verschiedenen Umgebungen durchzusetzen
- Generierung von KI-gestützten Berichten für Audits und Compliance
Fallstudien und Muster für die Sicherheitsautomatisierung
- Realitätsnahe Beispiele für den Einsatz von KI in Sicherheitspipelines
- Auswahl der passenden Werkzeuge für Ihr Ökosystem
- Best Practices für den Aufbau und die Wartung sicherer Pipelines
Zusammenfassung und nächste Schritte
Voraussetzungen
- Verständnis des DevOps-Lebenszyklus und von CI/CD-Pipelines
- Grundlegende Kenntnisse der Anwendungssecurity-Prinzipien
- Vertrautheit mit Code-Repositories und Infrastructure-as-Code-Werkzeugen
Zielgruppe
- DevOps-Teams mit Fokus auf Security
- DevSecOps-Ingenieure und Cloud-Security-Spezialisten
- Fachleute für Compliance und Risikomanagement