연락처 정보

코스 개요

DevSecOps 및 ECDE 프레임워크 소개

  • DevSecOps 기초 및 원칙
  • DevOps 환경에서의 보안 과제
  • ECDE 시험 및 영역 개요

안전한 DevOps 문화 및 마인드셋

  • 보안을 공동의 책임으로 인식하기
  • SDLC에서 보안을 왼쪽으로 이동하기 (Shift Left)
  • 스태크홀더 정렬 및 팀 역할

CI/CD 파이프라인에 보안 통합하기

  • Jenkins, GitLab CI, Azure DevOps 파이프라인 보안 처리
  • 시크릿 관리 및 환경 구성
  • 안전한 컨테이너 빌드 및 이미지 스캔

DevSecOps에서의 애플리케이션 보안

  • 정적 및 동적 애플리케이션 보안 테스트(SAST/DAST)
  • 오픈소스 의존성 스캔(SCA 도구)
  • 안전한 코드 리뷰 및 코딩 관행

인프라-as-코드(IaC) 및 클라우드 보안

  • Terraform, Ansible, Kubernetes 구성 보안 처리
  • IAM 및 정책-as-코드(Policy-as-Code)
  • 하이브리드/멀티클라우드 환경에서의 DevSecOps

모니터링, 컴플라이언스 및 사고 대응 준비

  • CI/CD에서의 보안 모니터링 및 로깅
  • 컴플라이언스 자동화 (예: NIST, ISO, SOC 2)
  • 자동화된 수정 조치 및 사고 대응 워크플로우

ECDE 시험 대비 및 최종 랩

  • ECDE 시험 구조 및 준비 팁
  • 캡스톤 DevSecOps 파이프라인 랩
  • 지식 검증 및 준비 상태 평가

요약 및 다음 단계

요건

  • 기본적인 DevOps 워크플로우 및 도구에 대한 이해
  • 소프트웨어 개발 라이프사이클(SDLC)에 대한 익숙함
  • 애플리케이션 보안 원칙에 대한 지식(우대 사항)

대상 수강생

  • DevOps 엔지니어
  • 애플리케이션 보안 전문가
  • 파이프라인에 보안을 통합하는 소프트웨어 개발자
 28 시간

참가자 수


참가자별 가격

회원 평가 (3)

예정된 코스

관련 카테고리