Curso DevSecOps for Managers Fundation

  • DevOps | CI | CD | Kubernetes | Web3

Curso DevSecOps for Managers Fundation

16 horas
Visão Geral

O curso DevSecOps for Managers Foundation foi desenvolvido para fornecer uma compreensão abrangente dos conceitos e práticas de DevSecOps. Voltado para gestores e líderes de tecnologia, o curso explica como integrar segurança no ciclo de vida do desenvolvimento de software (SDLC), desde o planejamento até a produção, utilizando a abordagem DevOps. Os participantes aprenderão a implementar práticas de segurança contínuas que garantam a entrega de software seguro e de alta qualidade, além de otimizar os processos de compliance e mitigação de riscos.

Objetivo

Após realizar o curso DevSecOps for Managers Foundation, você será capaz de:

  • Compreender o que é DevSecOps e sua importância no ciclo de desenvolvimento de software
  • Incorporar segurança nas práticas DevOps, garantindo que a segurança seja tratada como uma prioridade desde o início
  • Identificar e mitigar riscos de segurança em projetos de TI
  • Gerenciar processos de compliance e auditorias de segurança dentro da abordagem DevOps
  • Adotar uma cultura de segurança colaborativa entre desenvolvedores, operações e equipes de segurança
  • Avaliar e selecionar as ferramentas de DevSecOps mais adequadas para seu ambiente
Publico Alvo
  • Gerentes de TI
  • Líderes de equipes de desenvolvimento e operações
  • Profissionais de segurança da informação
  • Arquitetos de soluções
  • Diretores de tecnologia (CTOs)
  • Executivos responsáveis pela segurança e conformidade em TI
Pre-Requisitos
  • Noções básicas sobre desenvolvimento de software e infraestrutura de TI
  • Familiaridade com os conceitos de DevOps é desejável, mas não obrigatório
Materiais
Inglês/Português/Lab Prático
Conteúdo Programatico

Module 1: Introduction to DevSecOps

  1. Overview of DevOps and the Evolution of DevSecOps
  2. The Importance of Security in DevOps Environments
  3. Key Principles of DevSecOps: Security as Code, Collaboration, and Automation
  4. DevSecOps vs. Traditional Security Approaches

Module 2: The Role of Managers in DevSecOps

  1. Understanding the Manager’s Role in DevSecOps Adoption
  2. Leading Teams Towards a Security-First Culture
  3. Managing Collaboration Between Development, Operations, and Security Teams
  4. Aligning Business Objectives with Security Goals

Module 3: Security Integration in the SDLC

  1. Integrating Security in the Software Development Lifecycle (SDLC)
  2. Shifting Left: Identifying and Addressing Security Early in Development
  3. Secure Coding Practices and Secure Software Design
  4. Case Study: Successful Security Integration in Agile Teams

Module 4: Automating Security in CI/CD Pipelines

  1. Overview of CI/CD Pipelines in DevSecOps
  2. Automating Security Testing in Continuous Integration (CI)
  3. Automating Vulnerability Scanning in Continuous Delivery (CD)
  4. Tools for Automated Security: SAST, DAST, and Dependency Scanning

Module 5: Threat Modeling and Risk Management

  1. Introduction to Threat Modeling in DevSecOps
  2. Identifying and Prioritizing Security Risks
  3. Continuous Risk Assessment and Mitigation
  4. Best Practices for Threat Detection and Response

Module 6: Compliance and Governance in DevSecOps

  1. Ensuring Compliance with Security Standards and Regulations
  2. Automating Compliance Checks in DevOps Workflows
  3. Auditing and Reporting for DevSecOps Environments
  4. Managing Governance Across Hybrid and Multi-cloud Infrastructures

Module 7: Selecting and Implementing DevSecOps Tools

  1. Overview of DevSecOps Tools and Technologies
  2. Choosing the Right Security Tools for Your Organization
  3. Implementing Security Automation with Open-source and Commercial Tools
  4. Case Study: Tool Selection and Implementation in a Large Organization

Module 8: Building a Security-first Culture

  1. Promoting a Collaborative Security Culture
  2. Training and Upskilling Teams on Security Best Practices
  3. Overcoming Resistance to DevSecOps Adoption
  4. Metrics for Measuring DevSecOps Success

Module 9: Incident Management and Response

  1. Preparing for Security Incidents in DevOps Environments
  2. Automating Incident Response and Forensics
  3. Building Resilient Systems for Rapid Recovery
  4. Post-Incident Reviews and Continuous Improvement

Module 10: Final Project and Case Studies

  1. Real-world Case Study: Implementing DevSecOps in an Enterprise Environment
  2. Final Project: Designing a Secure DevOps Pipeline for Your Organization
  3. Course Summary and Future Trends in DevSecOps
  4. Q&A and Best Practices Discussion
TENHO INTERESSE

Cursos Relacionados

Curso Ansible Red Hat Basics Automation Technical Foundation

16 horas

Curso Terraform Deploying to Oracle Cloud Infrastructure

24 Horas

Curso Ansible Linux Automation with Ansible

24 horas

Ansible Overview of Ansible architecture

16h

Advanced Automation: Ansible Best Practices

32h