Visão Geral
Curso DevSecOps Fundamentals, DevSecOps (desenvolvimento, segurança e operações) é uma abordagem de cultura, automação e design de plataforma que integra a segurança como uma responsabilidade compartilhada em todo o ciclo de vida de desenvolvimento de software (SDLC). EsteCurso DevSecOps Fundamentals ensina os participantes a priorizar a segurança e a conformidade em seus fluxos de trabalho.
Objetivo
Após realizar este Curso DevSecOps Fundamentals, você será capaz de:
- Tenha uma compreensão completa do DevSecOps
- Implementar um processo onde os produtos e serviços tenham proteção e segurança incorporadas à arquitetura
- Arquitetar estratégias e automação de DevSecOps
Pre-Requisitos
- Todos os participantes devem ter cursado o DevOps Fundamentals ou ter experiência comparável na implementação dos princípios básicos do DevOps.
Materiais
Inglês + Exercícios + Lab Pratico
Conteúdo Programatico
Introduction
DevSecOps Origin and Evolution
- DevOps beginnings
- DevSecOps values and manifestos
- CALMS and SaC (security as code)
- DevSecOps and the Three Ways
- DevSecOps outcomes
The Security- and Cyber-Threat Landscape
- Cyber Thread Industrial Landscape
- Threat definition
- Source of threats
- Outcomes and results
- Threat (type) models
- STRIDE
- MITRE ATT and CK
- Who/what do we protect from?
- Published common flaws
- OWASP top ten
- EU agency cybersecurity rankings
- Threat actors and agents
- What do we protect?
- protection metrics
- continuous compliance
Building a DevSecOps Model
- Responsiveness
- How, what, to/from whom?
- KPI(s): Key Performance Indicators
- Redesigning change management
- DevSecOps maturity and implementation model
- Resilience through responsiveness
- Building a (compliant) model
- Outcomes
DevSecOps Safety Culture
- DevSecOps "state of mind" and practices
- The Trust Algorithm
- Definition of a safety culture
- Westrum and Laloux typologies
- DevSecOps stakeholders
- Types
- Collaboration
- Governance
DevSecOps Best Practices
- Current assessment
- Continuous security map/definition
- Security in the DevOps flow
- Practices and (shift security left) outcomes
- Security and the CI/CD pipeline
- Cloud and container security
- The target state
- Artifact, risk, identity, access, and secrets management
- Perils of a DevOps pipeline
- Building a secure DevOps pipeline
- SAST / DAST / IAST / RASP tools
- Continuous compliance
- SIEM (security information and event management)
Learning DevSecOps
- The Third Way (continuous experimentation and learning)
- Security training (as policy)
- DevSecOps Dojos
- Security Chaos Engineering and gamification
- Learning through experiences, innovation, retrospectives
- Continuous learning forever
TENHO INTERESSE