문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
DevSecOps 및 ECDE 프레임워크 소개
- DevSecOps 기초 및 원칙
- DevOps 환경에서의 보안 과제
- ECDE 시험 및 영역 개요
안전한 DevOps 문화 및 마인드셋
- 보안을 공동의 책임으로 인식하기
- SDLC에서 보안을 왼쪽으로 이동하기 (Shift Left)
- 스태크홀더 정렬 및 팀 역할
CI/CD 파이프라인에 보안 통합하기
- Jenkins, GitLab CI, Azure DevOps 파이프라인 보안 처리
- 시크릿 관리 및 환경 구성
- 안전한 컨테이너 빌드 및 이미지 스캔
DevSecOps에서의 애플리케이션 보안
- 정적 및 동적 애플리케이션 보안 테스트(SAST/DAST)
- 오픈소스 의존성 스캔(SCA 도구)
- 안전한 코드 리뷰 및 코딩 관행
인프라-as-코드(IaC) 및 클라우드 보안
- Terraform, Ansible, Kubernetes 구성 보안 처리
- IAM 및 정책-as-코드(Policy-as-Code)
- 하이브리드/멀티클라우드 환경에서의 DevSecOps
모니터링, 컴플라이언스 및 사고 대응 준비
- CI/CD에서의 보안 모니터링 및 로깅
- 컴플라이언스 자동화 (예: NIST, ISO, SOC 2)
- 자동화된 수정 조치 및 사고 대응 워크플로우
ECDE 시험 대비 및 최종 랩
- ECDE 시험 구조 및 준비 팁
- 캡스톤 DevSecOps 파이프라인 랩
- 지식 검증 및 준비 상태 평가
요약 및 다음 단계
요건
- 기본적인 DevOps 워크플로우 및 도구에 대한 이해
- 소프트웨어 개발 라이프사이클(SDLC)에 대한 익숙함
- 애플리케이션 보안 원칙에 대한 지식(우대 사항)
대상 수강생
- DevOps 엔지니어
- 애플리케이션 보안 전문가
- 파이프라인에 보안을 통합하는 소프트웨어 개발자
28 시간
회원 평가 (3)
경험 공유는 선생님의 지식과 가치가 있습니다.
Carey Fan - Logitech
코스 - C/C++ Secure Coding
기계 번역됨
트레이너의 지식 수준이 매우 높았습니다. 그는 우리가 궁금해하는 내용에 대해 확실히 알고 있었고, 우리의 질문에 대한 답변도 잘 알고 있었습니다.
Adam - Fireup.PRO
코스 - Advanced Java Security
기계 번역됨
주제는 현재적이며, 업데이트가 필요했습니다.
Damilano Marco - SIAP s.r.l.
코스 - Secure Developer Java (Inc OWASP)
기계 번역됨