연락처 정보

코스 개요

DevSecOps 및 ECDE 프레임워크 개론

  • DevSecOps의 기초 개념과 핵심 원칙
  • DevOps 환경에서 마주하는 주요 보안 과제
  • ECDE 시험의 구성 요소와 영역 개요

보안 중심 DevSecOps 문화와 사고방식 형성

  • 보안을 모든 구성원이 공유해야 할 책임으로 인식하기
  • SDLC 전반에 걸쳐 보안 활동을 앞단계로 이동시킴
  • 관련 이해관계자 간의 협업 및 팀 역할 규명

CI/CD 파이프라인 내 보안 통합 방안

  • Jenkins, GitLab CI, Azure DevOps 파이프라인 보호 방법
  • 보안 자격 증명 관리 및 환경 구성 기법
  • 컨테이너 빌드의 안전성 확보와 이미지 취약점 검사

DevSecOps 맥락에서 애플리케이션 보안

  • 정적/동적 애플리케이션 보안 테스트(SAST/DAST) 실시 방법
  • 오픈소스 라이브러리의 취약점을 식별하는 SCA 도구 활용
  • 안전한 코딩 방식과 코드 검토 절차 연습

인프라 자동화 및 클라우드 환경 보안 관리

  • Terraform, Ansible, Kubernetes 설정의 안전성 확보 전략
  • IAM 정책 자동화 체계와 코드로 구현된 규칙 운영
  • 하이브리드 및 멀티클라우드 환경에서의 DevSecOps 실무

모니터링, 준수성 검토 및 사고 대응 역량 강화

  • CI/CD 과정 내 보안 모니터링과 로그 기록 체계 구축
  • NIST, ISO, SOC 2와 같은 규정의 자동적 준수성 관리
  • 보안 이벤트에 대한 자동 대응 및 사고 처리 워크플로우 연습

ECDE 시험 준비 단계 및 최종 실습 과제

  • ECDE 자격증 시험의 구조와 합격 전략 안내
  • 종합적인 DevSecOps 파이프라인 완성형 실습
  • 지식 확인 평가를 통한 학습 성과 측정 및 보완점 분석

요약 및 향후 활동 계획 논의

요건

  • 기본적인 DevOps 워크플로우와 관련 도구에 대한 이해
  • 소프트웨어 개발 라이프사이클(SDLC)에 대한 기초 지식
  • 애플리케이션 보안 원칙에 대한 이해가 유용함

대상자

  • DevOps 엔지니어
  • 애플리케이션 보안 전문가
  • 파이프라인 내 보안 구현을 추진하는 소프트웨어 개발자
 28 시간

참가자 수


참가자별 가격

회원 평가 (3)

예정된 코스

관련 카테고리