문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.        
        
        
            예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.        
    코스 개요
DevSecOps와 ECDE 프레임워크 소개
- DevSecOps 기본 개념 및 원칙
- DevOps 환경에서의 보안 도전 과제
- ECDE 시험 및 도메인 개요
안전한 DevOps 문화와 사고 방식
- 보안의 공동 책임
- SDLC에서 보안을 왼쪽으로 이동
- 이해관계자 조정 및 팀 역할
CI/CD 파이프라인에 보안 통합
- Jenkins, GitLab CI, Azure DevOps 파이프라인 보안
- 비밀 관리 및 환경 구성
- 안전한 컨테이너 빌드 및 이미지 스캔
DevSecOps에서의 애플리케이션 보안
- 정적 및 동적 애플리케이션 보안 테스트 (SAST/DAST)
- 오픈 소스 종속성 스캔 (SCA 도구)
- 안전한 코드 리뷰 및 코딩 관행
인프라스트럭처 코드와 클라우드 보안
- Terraform, Ansible, Kubernetes 구성 보안
- IAM 및 정책 코드
- 하이브리드/멀티 클라우드 환경에서의 DevSecOps
모니터링, 준수 및 인시던트 준비
- CI/CD의 보안 모니터링 및 로깅
- 준수 자동화 (예: NIST, ISO, SOC 2)
- 자동화된 복구 및 인시던트 대응 워크플로우
ECDE 시험 준비 및 최종 실습
- ECDE 시험 구조 및 준비 팁
- 최종 DevSecOps 파이프라인 실습
- 지식 점검 및 준비 평가
요약 및 다음 단계
요건
- 기본 DevOps 워크플로우와 도구에 대한 이해
- 소프트웨어 개발 라이프사이클(SDLC)에 대한 익숙함
- 애플리케이션 보안 원칙에 대한 지식이 도움이 됩니다
대상
- DevOps 엔지니어
- 애플리케이션 보안 전문가
- 파이프라인에 보안을 통합하는 소프트웨어 개발자
             28 시간
        
        
회원 평가 (5)
각 모듈에 대한 다양한 예와 트레이너의 풍부한 지식.
Sebastian - BRD
코스 - Secure Developer Java (Inc OWASP)
기계 번역됨
모듈3 애플리케이션 공격 및 악용, XSS, SQL 주입 모듈4 서버 공격 및 악용, DOS, BOF
Tshifhiwa - Vodacom
코스 - How to Write Secure Code
기계 번역됨
일반 코스 정보
Paulo Gouveia - EID
코스 - C/C++ Secure Coding
기계 번역됨
Nothing it was perfect.
Zola Madolo - Vodacom
코스 - Android Security
The labs
 
                    