문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
DevSecOps 및 ECDE 프레임워크 개론
- DevSecOps의 기초 개념과 핵심 원칙
- DevOps 환경에서 마주하는 주요 보안 과제
- ECDE 시험의 구성 요소와 영역 개요
보안 중심 DevSecOps 문화와 사고방식 형성
- 보안을 모든 구성원이 공유해야 할 책임으로 인식하기
- SDLC 전반에 걸쳐 보안 활동을 앞단계로 이동시킴
- 관련 이해관계자 간의 협업 및 팀 역할 규명
CI/CD 파이프라인 내 보안 통합 방안
- Jenkins, GitLab CI, Azure DevOps 파이프라인 보호 방법
- 보안 자격 증명 관리 및 환경 구성 기법
- 컨테이너 빌드의 안전성 확보와 이미지 취약점 검사
DevSecOps 맥락에서 애플리케이션 보안
- 정적/동적 애플리케이션 보안 테스트(SAST/DAST) 실시 방법
- 오픈소스 라이브러리의 취약점을 식별하는 SCA 도구 활용
- 안전한 코딩 방식과 코드 검토 절차 연습
인프라 자동화 및 클라우드 환경 보안 관리
- Terraform, Ansible, Kubernetes 설정의 안전성 확보 전략
- IAM 정책 자동화 체계와 코드로 구현된 규칙 운영
- 하이브리드 및 멀티클라우드 환경에서의 DevSecOps 실무
모니터링, 준수성 검토 및 사고 대응 역량 강화
- CI/CD 과정 내 보안 모니터링과 로그 기록 체계 구축
- NIST, ISO, SOC 2와 같은 규정의 자동적 준수성 관리
- 보안 이벤트에 대한 자동 대응 및 사고 처리 워크플로우 연습
ECDE 시험 준비 단계 및 최종 실습 과제
- ECDE 자격증 시험의 구조와 합격 전략 안내
- 종합적인 DevSecOps 파이프라인 완성형 실습
- 지식 확인 평가를 통한 학습 성과 측정 및 보완점 분석
요약 및 향후 활동 계획 논의
요건
- 기본적인 DevOps 워크플로우와 관련 도구에 대한 이해
- 소프트웨어 개발 라이프사이클(SDLC)에 대한 기초 지식
- 애플리케이션 보안 원칙에 대한 이해가 유용함
대상자
- DevOps 엔지니어
- 애플리케이션 보안 전문가
- 파이프라인 내 보안 구현을 추진하는 소프트웨어 개발자
28 시간
회원 평가 (3)
경험 공유는 선생님의 지식과 가치가 있습니다.
Carey Fan - Logitech
코스 - C/C++ Secure Coding
기계 번역됨
트레이너의 지식 수준이 매우 높았습니다. 그는 우리가 궁금해하는 내용에 대해 확실히 알고 있었고, 우리의 질문에 대한 답변도 잘 알고 있었습니다.
Adam - Fireup.PRO
코스 - Advanced Java Security
기계 번역됨
주제는 현재적이며, 업데이트가 필요했습니다.
Damilano Marco - SIAP s.r.l.
코스 - Secure Developer Java (Inc OWASP)
기계 번역됨