Kontakt aufnehmen

Schulungsübersicht

Einführung in DevSecOps und den ECDE-Rahmen

  • DevSecOps-Grundlagen und -Prinzipien
  • Sicherheitsherausforderungen in DevOps-Umgebungen
  • Überblick über die ECDE-Prüfung und deren Bereiche

Sichere DevOps-Kultur und -Mentalität

  • Sicherheit als gemeinsame Verantwortung
  • Verschieben der Sicherheit nach vorn im SDLC (Shift-Left)
  • Abstimmung der Beteiligten und Teamrollen

Integration von Sicherheit in CI/CD-Pipelines

  • Sicherung von Jenkins-, GitLab-CI- und Azure-DevOps-Pipelines
  • Verwaltung von Secrets und Umgebungs konfigurierung
  • Sichere Container-Builds und Image-Scans

Anwendungssicherheit in DevSecOps

  • Statische und dynamische Anwendungssicherheitstests (SAST/DAST)
  • Scanning von Open-Source-Abhängigkeiten (SCA-Werkzeuge)
  • Sicherer Code-Review und Codierungspraktiken

Infrastructure as Code und Cloud-Sicherheit

  • Sicherung von Terraform-, Ansible- und Kubernetes-Konfigurationen
  • IAM und Policy-as-Code
  • DevSecOps in hybriden/Multi-Cloud-Umgebungen

Überwachung, Compliance und Eingriffsbereitschaft

  • Sicherheitsüberwachung und Protokollierung in CI/CD
  • Automatisierung der Compliance (z. B. NIST, ISO, SOC 2)
  • Automatisierte Behebung und Workflows für den Incident-Response

Vorbereitung auf die ECDE-Prüfung und Abschlusslabor

  • Aufbau der ECDE-Prüfung und Vorbereitungstipps
  • Capstone-DevSecOps-Pipeline-Labor
  • Kenntnisprüfungen und Eignungsbewertung

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Grundlegendes Verständnis von DevOps-Workflows und -Werkzeugen
  • Vertrautheit mit dem Softwareentwicklungszycle (SDLC)
  • Kenntnisse der Grundsätze der Anwendungssicherheit sind vorteilhaft

Zielgruppe

  • DevOps-Ingenieure
  • Fachleute für Anwendungssicherheit
  • Softwareentwickler, die Sicherheit in Pipelines integrieren
 28 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (4)

Kommende Kurse

Verwandte Kategorien