Kontakt aufnehmen

Schulungsübersicht

Einführung in DevSecOps und den ECDE-Rahmen

  • Grundlagen und Prinzipien von DevSecOps
  • Sicherheits-Herausforderungen in DevOps-Umgebungen
  • Überblick über die ECDE-Prüfung und deren Domänen

Sichere DevOps-Kultur und Denkweise

  • Sicherheit als gemeinsame Verantwortung
  • Frühes Einbeziehen von Sicherheit in den SDLC
  • Ausrichtung der Stakeholder und Teamrollen

Integration von Sicherheit in CI/CD-Pipelines

  • Absicherung von Jenkins-, GitLab-CI- und Azure-DevOps-Pipelines
  • Verwaltung von Secrets und Umgebungskonfiguration
  • Sichere Container-Erstellung und Image-Scanning

Anwendungssicherheit im DevSecOps-Kontext

  • Statische und dynamische Anwendungssicherheitstests (SAST/DAST)
  • Scanning von Open-Source-Abhängigkeiten (SCA-Tools)
  • Sichere Code-Reviews und Coding-Praktiken

Infrastructure as Code und Cloud-Sicherheit

  • Absicherung von Terraform-, Ansible- und Kubernetes-Konfigurationen
  • IAM und Policy-as-Code
  • DevSecOps in Hybrid-/Multi-Cloud-Umgebungen

Überwachung, Compliance und Incident-Readiness

  • Sicherheitsüberwachung und Logging in CI/CD
  • Compliance-Automatisierung (z.B. NIST, ISO, SOC 2)
  • Automatisierte Remediation und Incident-Response-Prozesse

ECDE-Prüfungsvorbereitung und letztes Lab

  • Aufbau der ECDE-Prüfung und Vorbereitungstipps
  • Kapstone-Lab zur DevSecOps-Pipeline
  • Wissenschecks und Reifebewertung

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Grundkenntnisse über DevOps-Workflows und -Tools
  • Vertrautheit mit dem Softwareentwicklungss lifecycle (SDLC)
  • Kenntnisse der Anwendungssicherheitsprinzipien sind von Vorteil

Zielgruppe

  • DevOps-Ingenieure
  • Anwendungssicherheitsexperten
  • Softwareentwickler, die Sicherheit in ihre Pipelines integrieren möchten
 28 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (4)

Kommende Kurse

Verwandte Kategorien