To współczesny, nowoczesny, praktyczny warsztat zanurza uczestników w krytycznych realiach zabezpieczeń współczesnych ciągów CI/CD. Został zaprojektowany dla specjalistów ds. bezpieczeństwa, DevOps inżynierów i programistów, którzy chcą opanować zaawansowaną obronę przed naruszeniami ciągów. Szkolenie łączy symulacje ataków w czasie rzeczywistym z narzędziami z branży i praktycznymi technikami obrony.
1. Podstawy DevSecOps: Bezpieczeństwo od Projektu
🔍 Nauka: Podstawowe zasady DevSecOps i bezpieczne SDLC
🛠️ Demonstracja: Porównanie bezpiecznych rurociągów nowoczesnych i starszych metod
🔧 Laboratorium: Tworzenie szablonu pierwszego rurociągu DevSecOps
2. Bootcamp Testowania Bezpieczeństwa OWASP ZAP
💣 Symulacja Wykradzenia:
- Wdrożenie podatnej aplikacji z SQLi & XSS
- Wykorzystanie OWASP ZAP do wykrywania i przeciwdziałania zagrożeniom
⚙️ Taktyki Obrony:
- Automatyczne skanowanie za pomocą ZAP
- Integracja CI/CD za pomocą API ZAP
🧪 Laboratorium: Dostosowanie podstawowych skanowań ZAP i zasad ataków
🎯 Wyzywanie: „Znajdź ukryty panel administratora w 10 minut”
3. Piekło Zależności: Ochrona Łańcucha Dostaw
💣 Symulacja Wykradzenia:
- Wstrzyknięcie złośliwego pakietu npm z CVEs
🛡️ Taktyki Obrony:
- Monitorowanie podatności za pomocą OWASP Dependency-Track
- Wymuszanie bram polityki, które blokują budowanie krytycznych CVEs
🧪 Laboratorium: Tworzenie polityk podatności i przepływów alertów
⚠️ Szokująca Demonstracja: „Jak jedna zła zależność może przejąć Twoją infrastrukturę”
4. Sala Kryzysowa dla Podatności Management
💣 Symulacja Wykradzenia:
- Wykorzystanie nieznanych luk w kontenerach
🛡️ Taktyki Obrony:
- Centralizacja raportowania za pomocą OWASP DefectDojo
- Skanowanie kontenerów za pomocą Trivy
🧪 Laboratorium: Budowanie rzeczywistych panelów dla raportów CISO/kierowniczych
🏁 Konkurencja: „Przygotowanie 50 wniosków szybciej niż rywale”
5. Ćwiczenia z Tajności i Konfiguracji
💣 Symulacja Wykradzenia:
- Wyciągnięcie tajności z historii Git za pomocą truffleHog
🛡️ Taktyki Obrony:
- Haki przed komitowaniem do blokowania wzorców, takich jak
password=.*
- Wykorzystanie konfiguracji pajęczyny ZAP do wyeksponowania niebezpiecznych ustawień
🧪 Laboratorium: Wdrażanie skanowania tajności GitHub Actions
🚨 Sprawdzian rzeczywistości: „Twoje hasło do bazy danych znajduje się w Slack teraz”
6. Podsumowanie: Plan Bitwy DevSecOps
🧭 Plan integracji OWASP:
- Planowanie wdrożenia DefectDojo, Dependency-Track i ZAP
📋 Indywidualny Plan Działań:
- Sformułowanie 30-dniowej listy kontroli bezpieczeństwa
- Definiowanie KPI DevSecOps i panelów raportowania
United Arab Emirates - DevSecOps Firefight: Breach, Fix & Fortify
Qatar - DevSecOps Firefight: Breach, Fix & Fortify
Egypt - DevSecOps Firefight: Breach, Fix & Fortify
Saudi Arabia - DevSecOps Firefight: Breach, Fix & Fortify
South Africa - DevSecOps Firefight: Breach, Fix & Fortify
Brasil - DevSecOps Firefight: Breach, Fix & Fortify
Canada - DevSecOps Firefight: Breach, Fix & Fortify
中国 - DevSecOps Firefight: Breach, Fix & Fortify
香港 - DevSecOps Firefight: Breach, Fix & Fortify
澳門 - DevSecOps Firefight: Breach, Fix & Fortify
台灣 - DevSecOps Firefight: Breach, Fix & Fortify
USA - DevSecOps Firefight: Breach, Fix & Fortify
Österreich - DevSecOps Firefight: Breach, Fix & Fortify
Schweiz - DevSecOps Firefight: Breach, Fix & Fortify
Deutschland - DevSecOps Firefight: Breach, Fix & Fortify
Czech Republic - DevSecOps Firefight: Breach, Fix & Fortify
Denmark - DevSecOps Firefight: Breach, Fix & Fortify
Estonia - DevSecOps Firefight: Breach, Fix & Fortify
Finland - DevSecOps Firefight: Breach, Fix & Fortify
Greece - DevSecOps Firefight: Breach, Fix & Fortify
Magyarország - DevSecOps Firefight: Breach, Fix & Fortify
Ireland - DevSecOps Firefight: Breach, Fix & Fortify
Luxembourg - DevSecOps Firefight: Breach, Fix & Fortify
Latvia - DevSecOps Firefight: Breach, Fix & Fortify
España - DevSecOps Firefight: Breach, Fix & Fortify
Italia - DevSecOps Firefight: Breach, Fix & Fortify
Lithuania - DevSecOps Firefight: Breach, Fix & Fortify
Nederland - DevSecOps Firefight: Breach, Fix & Fortify
Norway - DevSecOps Firefight: Breach, Fix & Fortify
Portugal - DevSecOps Firefight: Breach, Fix & Fortify
România - DevSecOps Firefight: Breach, Fix & Fortify
Sverige - DevSecOps Firefight: Breach, Fix & Fortify
Türkiye - DevSecOps Firefight: Breach, Fix & Fortify
Malta - DevSecOps Firefight: Breach, Fix & Fortify
Belgique - DevSecOps Firefight: Breach, Fix & Fortify
France - DevSecOps Firefight: Breach, Fix & Fortify
日本 - DevSecOps Firefight: Breach, Fix & Fortify
Australia - DevSecOps Firefight: Breach, Fix & Fortify
Malaysia - DevSecOps Firefight: Breach, Fix & Fortify
New Zealand - DevSecOps Firefight: Breach, Fix & Fortify
Philippines - DevSecOps Firefight: Breach, Fix & Fortify
Singapore - DevSecOps Firefight: Breach, Fix & Fortify
Thailand - DevSecOps Firefight: Breach, Fix & Fortify
Vietnam - DevSecOps Firefight: Breach, Fix & Fortify
India - DevSecOps Firefight: Breach, Fix & Fortify
Argentina - DevSecOps Firefight: Breach, Fix & Fortify
Chile - DevSecOps Firefight: Breach, Fix & Fortify
Costa Rica - DevSecOps Firefight: Breach, Fix & Fortify
Ecuador - DevSecOps Firefight: Breach, Fix & Fortify
Guatemala - DevSecOps Firefight: Breach, Fix & Fortify
Colombia - DevSecOps Firefight: Breach, Fix & Fortify
México - DevSecOps Firefight: Breach, Fix & Fortify
Panama - DevSecOps Firefight: Breach, Fix & Fortify
Peru - DevSecOps Firefight: Breach, Fix & Fortify
Uruguay - DevSecOps Firefight: Breach, Fix & Fortify
Venezuela - DevSecOps Firefight: Breach, Fix & Fortify
Polska - DevSecOps Firefight: Breach, Fix & Fortify
United Kingdom - DevSecOps Firefight: Breach, Fix & Fortify
South Korea - DevSecOps Firefight: Breach, Fix & Fortify
Pakistan - DevSecOps Firefight: Breach, Fix & Fortify
Sri Lanka - DevSecOps Firefight: Breach, Fix & Fortify
Bulgaria - DevSecOps Firefight: Breach, Fix & Fortify
Bolivia - DevSecOps Firefight: Breach, Fix & Fortify
Indonesia - DevSecOps Firefight: Breach, Fix & Fortify
Kazakhstan - DevSecOps Firefight: Breach, Fix & Fortify
Moldova - DevSecOps Firefight: Breach, Fix & Fortify
Morocco - DevSecOps Firefight: Breach, Fix & Fortify
Tunisia - DevSecOps Firefight: Breach, Fix & Fortify
Kuwait - DevSecOps Firefight: Breach, Fix & Fortify
Oman - DevSecOps Firefight: Breach, Fix & Fortify
Slovakia - DevSecOps Firefight: Breach, Fix & Fortify
Kenya - DevSecOps Firefight: Breach, Fix & Fortify
Nigeria - DevSecOps Firefight: Breach, Fix & Fortify
Botswana - DevSecOps Firefight: Breach, Fix & Fortify
Slovenia - DevSecOps Firefight: Breach, Fix & Fortify
Croatia - DevSecOps Firefight: Breach, Fix & Fortify
Serbia - DevSecOps Firefight: Breach, Fix & Fortify
Bhutan - DevSecOps Firefight: Breach, Fix & Fortify