코스 개요

DevSecOps와 ECDE 프레임워크 소개

  • DevSecOps 기본 개념 및 원칙
  • DevOps 환경에서의 보안 도전 과제
  • ECDE 시험 및 도메인 개요

안전한 DevOps 문화와 사고 방식

  • 보안의 공동 책임
  • SDLC에서 보안을 왼쪽으로 이동
  • 이해관계자 조정 및 팀 역할

CI/CD 파이프라인에 보안 통합

  • Jenkins, GitLab CI, Azure DevOps 파이프라인 보안
  • 비밀 관리 및 환경 구성
  • 안전한 컨테이너 빌드 및 이미지 스캔

DevSecOps에서의 애플리케이션 보안

  • 정적 및 동적 애플리케이션 보안 테스트 (SAST/DAST)
  • 오픈 소스 종속성 스캔 (SCA 도구)
  • 안전한 코드 리뷰 및 코딩 관행

인프라스트럭처 코드와 클라우드 보안

  • Terraform, Ansible, Kubernetes 구성 보안
  • IAM 및 정책 코드
  • 하이브리드/멀티 클라우드 환경에서의 DevSecOps

모니터링, 준수 및 인시던트 준비

  • CI/CD의 보안 모니터링 및 로깅
  • 준수 자동화 (예: NIST, ISO, SOC 2)
  • 자동화된 복구 및 인시던트 대응 워크플로우

ECDE 시험 준비 및 최종 실습

  • ECDE 시험 구조 및 준비 팁
  • 최종 DevSecOps 파이프라인 실습
  • 지식 점검 및 준비 평가

요약 및 다음 단계

요건

  • 기본 DevOps 워크플로우와 도구에 대한 이해
  • 소프트웨어 개발 라이프사이클(SDLC)에 대한 익숙함
  • 애플리케이션 보안 원칙에 대한 지식이 도움이 됩니다

대상

  • DevOps 엔지니어
  • 애플리케이션 보안 전문가
  • 파이프라인에 보안을 통합하는 소프트웨어 개발자
 28 시간

참가자 수


참가자당 가격

회원 평가 (5)

예정된 코스

관련 카테고리