Course Code: devsecopsworkshop
Duration: 7 hours
Prerequisites:
Podstawowa wiedza o oprogramowaniu i doświadczenie w SDLC**Adresaci**DevOps, Specjaliści ds. bezpieczeństwa i inżynierowie chmury, którzy **nienawidzą teoretycznych wykładów o bezpieczeństwie**
Overview:

To współczesny, nowoczesny, praktyczny warsztat zanurza uczestników w krytycznych realiach zabezpieczeń współczesnych ciągów CI/CD. Został zaprojektowany dla specjalistów ds. bezpieczeństwa, DevOps inżynierów i programistów, którzy chcą opanować zaawansowaną obronę przed naruszeniami ciągów. Szkolenie łączy symulacje ataków w czasie rzeczywistym z narzędziami z branży i praktycznymi technikami obrony.

Course Outline:

1. Podstawy DevSecOps: Bezpieczeństwo od Projektu

🔍 Nauka: Podstawowe zasady DevSecOps i bezpieczne SDLC

🛠️ Demonstracja: Porównanie bezpiecznych rurociągów nowoczesnych i starszych metod

🔧 Laboratorium: Tworzenie szablonu pierwszego rurociągu DevSecOps

2. Bootcamp Testowania Bezpieczeństwa OWASP ZAP

💣 Symulacja Wykradzenia:

  • Wdrożenie podatnej aplikacji z SQLi & XSS
  • Wykorzystanie OWASP ZAP do wykrywania i przeciwdziałania zagrożeniom

⚙️ Taktyki Obrony:

  • Automatyczne skanowanie za pomocą ZAP
  • Integracja CI/CD za pomocą API ZAP

🧪 Laboratorium: Dostosowanie podstawowych skanowań ZAP i zasad ataków

🎯 Wyzywanie: „Znajdź ukryty panel administratora w 10 minut”

3. Piekło Zależności: Ochrona Łańcucha Dostaw

💣 Symulacja Wykradzenia:

  • Wstrzyknięcie złośliwego pakietu npm z CVEs

🛡️ Taktyki Obrony:

  • Monitorowanie podatności za pomocą OWASP Dependency-Track
  • Wymuszanie bram polityki, które blokują budowanie krytycznych CVEs

🧪 Laboratorium: Tworzenie polityk podatności i przepływów alertów

⚠️ Szokująca Demonstracja: „Jak jedna zła zależność może przejąć Twoją infrastrukturę”

4. Sala Kryzysowa dla Podatności Management

💣 Symulacja Wykradzenia:

  • Wykorzystanie nieznanych luk w kontenerach

🛡️ Taktyki Obrony:

  • Centralizacja raportowania za pomocą OWASP DefectDojo
  • Skanowanie kontenerów za pomocą Trivy

🧪 Laboratorium: Budowanie rzeczywistych panelów dla raportów CISO/kierowniczych

🏁 Konkurencja: „Przygotowanie 50 wniosków szybciej niż rywale”

5. Ćwiczenia z Tajności i Konfiguracji

💣 Symulacja Wykradzenia:

  • Wyciągnięcie tajności z historii Git za pomocą truffleHog

🛡️ Taktyki Obrony:

  • Haki przed komitowaniem do blokowania wzorców, takich jak password=.*
  • Wykorzystanie konfiguracji pajęczyny ZAP do wyeksponowania niebezpiecznych ustawień

🧪 Laboratorium: Wdrażanie skanowania tajności GitHub Actions

🚨 Sprawdzian rzeczywistości: „Twoje hasło do bazy danych znajduje się w Slack teraz”

6. Podsumowanie: Plan Bitwy DevSecOps

🧭 Plan integracji OWASP:

  • Planowanie wdrożenia DefectDojo, Dependency-Track i ZAP

📋 Indywidualny Plan Działań:

  • Sformułowanie 30-dniowej listy kontroli bezpieczeństwa
  • Definiowanie KPI DevSecOps i panelów raportowania
Sites Published:

United Arab Emirates - DevSecOps Firefight: Breach, Fix & Fortify

Qatar - DevSecOps Firefight: Breach, Fix & Fortify

Egypt - DevSecOps Firefight: Breach, Fix & Fortify

Saudi Arabia - DevSecOps Firefight: Breach, Fix & Fortify

South Africa - DevSecOps Firefight: Breach, Fix & Fortify

Brasil - DevSecOps Firefight: Breach, Fix & Fortify

Canada - DevSecOps Firefight: Breach, Fix & Fortify

中国 - DevSecOps Firefight: Breach, Fix & Fortify

香港 - DevSecOps Firefight: Breach, Fix & Fortify

澳門 - DevSecOps Firefight: Breach, Fix & Fortify

台灣 - DevSecOps Firefight: Breach, Fix & Fortify

USA - DevSecOps Firefight: Breach, Fix & Fortify

Österreich - DevSecOps Firefight: Breach, Fix & Fortify

Schweiz - DevSecOps Firefight: Breach, Fix & Fortify

Deutschland - DevSecOps Firefight: Breach, Fix & Fortify

Czech Republic - DevSecOps Firefight: Breach, Fix & Fortify

Denmark - DevSecOps Firefight: Breach, Fix & Fortify

Estonia - DevSecOps Firefight: Breach, Fix & Fortify

Finland - DevSecOps Firefight: Breach, Fix & Fortify

Greece - DevSecOps Firefight: Breach, Fix & Fortify

Magyarország - DevSecOps Firefight: Breach, Fix & Fortify

Ireland - DevSecOps Firefight: Breach, Fix & Fortify

Luxembourg - DevSecOps Firefight: Breach, Fix & Fortify

Latvia - DevSecOps Firefight: Breach, Fix & Fortify

España - DevSecOps Firefight: Breach, Fix & Fortify

Italia - DevSecOps Firefight: Breach, Fix & Fortify

Lithuania - DevSecOps Firefight: Breach, Fix & Fortify

Nederland - DevSecOps Firefight: Breach, Fix & Fortify

Norway - DevSecOps Firefight: Breach, Fix & Fortify

Portugal - DevSecOps Firefight: Breach, Fix & Fortify

România - DevSecOps Firefight: Breach, Fix & Fortify

Sverige - DevSecOps Firefight: Breach, Fix & Fortify

Türkiye - DevSecOps Firefight: Breach, Fix & Fortify

Malta - DevSecOps Firefight: Breach, Fix & Fortify

Belgique - DevSecOps Firefight: Breach, Fix & Fortify

France - DevSecOps Firefight: Breach, Fix & Fortify

日本 - DevSecOps Firefight: Breach, Fix & Fortify

Australia - DevSecOps Firefight: Breach, Fix & Fortify

Malaysia - DevSecOps Firefight: Breach, Fix & Fortify

New Zealand - DevSecOps Firefight: Breach, Fix & Fortify

Philippines - DevSecOps Firefight: Breach, Fix & Fortify

Singapore - DevSecOps Firefight: Breach, Fix & Fortify

Thailand - DevSecOps Firefight: Breach, Fix & Fortify

Vietnam - DevSecOps Firefight: Breach, Fix & Fortify

India - DevSecOps Firefight: Breach, Fix & Fortify

Argentina - DevSecOps Firefight: Breach, Fix & Fortify

Chile - DevSecOps Firefight: Breach, Fix & Fortify

Costa Rica - DevSecOps Firefight: Breach, Fix & Fortify

Ecuador - DevSecOps Firefight: Breach, Fix & Fortify

Guatemala - DevSecOps Firefight: Breach, Fix & Fortify

Colombia - DevSecOps Firefight: Breach, Fix & Fortify

México - DevSecOps Firefight: Breach, Fix & Fortify

Panama - DevSecOps Firefight: Breach, Fix & Fortify

Peru - DevSecOps Firefight: Breach, Fix & Fortify

Uruguay - DevSecOps Firefight: Breach, Fix & Fortify

Venezuela - DevSecOps Firefight: Breach, Fix & Fortify

Polska - DevSecOps Firefight: Breach, Fix & Fortify

United Kingdom - DevSecOps Firefight: Breach, Fix & Fortify

South Korea - DevSecOps Firefight: Breach, Fix & Fortify

Pakistan - DevSecOps Firefight: Breach, Fix & Fortify

Sri Lanka - DevSecOps Firefight: Breach, Fix & Fortify

Bulgaria - DevSecOps Firefight: Breach, Fix & Fortify

Bolivia - DevSecOps Firefight: Breach, Fix & Fortify

Indonesia - DevSecOps Firefight: Breach, Fix & Fortify

Kazakhstan - DevSecOps Firefight: Breach, Fix & Fortify

Moldova - DevSecOps Firefight: Breach, Fix & Fortify

Morocco - DevSecOps Firefight: Breach, Fix & Fortify

Tunisia - DevSecOps Firefight: Breach, Fix & Fortify

Kuwait - DevSecOps Firefight: Breach, Fix & Fortify

Oman - DevSecOps Firefight: Breach, Fix & Fortify

Slovakia - DevSecOps Firefight: Breach, Fix & Fortify

Kenya - DevSecOps Firefight: Breach, Fix & Fortify

Nigeria - DevSecOps Firefight: Breach, Fix & Fortify

Botswana - DevSecOps Firefight: Breach, Fix & Fortify

Slovenia - DevSecOps Firefight: Breach, Fix & Fortify

Croatia - DevSecOps Firefight: Breach, Fix & Fortify

Serbia - DevSecOps Firefight: Breach, Fix & Fortify

Bhutan - DevSecOps Firefight: Breach, Fix & Fortify

Nepal - DevSecOps Firefight: Breach, Fix & Fortify

Uzbekistan - DevSecOps Firefight: Breach, Fix & Fortify