Course Outline

DevSecOps와 ECDE 프레임워크 소개- DevSecOps 기본원리와 원칙- DevOps 환경에서의 보안 도전 과제- ECDE 시험과 도메인 개요DevOps 문화와 마인드셋의 보안- 보안에 대한 공유 책임- SDLC에서 보안을 왼쪽으로 이동시키기- 이해관계자 조정 및 팀 역할CI/CD 파이프라인에 보안 통합- Jenkins, GitLab CI 및 Azure DevOps 파이프라인 보안- 비밀 관리 및 환경 구성- 보안 컨테이너 빌드 및 이미지 스캔DevSecOps에서의 Application Security- 정적 및 동적 애플리케이션 보안 테스트 (SAST/DAST)- 오픈 소스 의존성 스캔(SCA 도구)- 보안 코드 리뷰 및 코딩 실천인프라스트럭처 코드 및 Cloud Security- Terraform, Ansible 및 Kubernetes 구성 보안- IAM 및 정책 코드화- 하이브리드/멀티 클라우드 환경에서의 DevSecOps모니터링, 준수 및 사건 준비- CI/CD에서 보안 모니터링 및 로깅- 준수 자동화 (예: NIST, ISO, SOC 2)- 자동화된 복구 및 사건 대응 워크플로우ECDE 시험 준비 및 최종 실습- ECDE 시험 구조 및 준비 팁- 최종 DevSecOps 파이프라인 실습- 지식 점검 및 준비성 평가요약 및 다음 단계

Requirements

  • 기본 DevOps 워크플로우와 도구에 대한 이해
  • 소프트웨어 개발 라이프사이클(SDLC)에 대한 익숙함
  • 애플리케이션 보안 원칙에 대한 지식이 도움이 됩니다

대상

  • DevOps 엔지니어
  • 애플리케이션 보안 전문가
  • 파이프라인에 보안을 통합하는 소프트웨어 개발자
 28 Hours

Number of participants


Price per participant

회원 평가 (5)

Upcoming Courses

Related Categories