- Zrozumienie cyklu życia DevOps i ciągów CI/CD
- Podstawowa wiedza z zakresu zasad bezpieczeństwa aplikacji
- Znajomość repozytoriów kodu i narzędzi infrastruktury jako kodu
Grupa docelowa
- Zespoły skupione na bezpieczeństwie DevOps
- Inżynierowie DevSecOps i specjaliści od bezpieczeństwa chmury
- Profesjonaliści ds. zgodności i zarządzania ryzykiem
DevSecOps z AI jest praktyką integracji sztucznej inteligencji w DevOps pipelines w celu wykrywania zagrożeń, egzekwowania polityk bezpieczeństwa i automatyzacji reakcji w trakcie całego cyklu dostarczania oprogramowania.
To szkolenie prowadzone przez instruktora (online lub na miejscu) jest skierowane do profesjonalistów z zakresu DevOps i bezpieczeństwa na poziomie średnim, którzy chcą stosować narzędzia i praktyki oparte na sztucznej inteligencji w celu poprawy automatyzacji bezpieczeństwa w procesach rozwoju i wdrażania.
Po zakończeniu tego szkolenia uczestnicy będą mogli:
- Wbudować narzędzia bezpieczeństwa zasilane sztuczną inteligencją w pipelines CI/CD.
- Używać statycznej i dynamicznej analizy wspieranej sztuczną inteligencją do wykrywania problemów na wczesnym etapie.
- Automatyzować wykrywanie tajnych informacji, skanowanie wulnerabilności kodu i analizę ryzyka związanego z zależnościami.
- Włączanie proaktywnego modelowania zagrożeń i egzekwowania polityk przy użyciu inteligentnych technik.
Format kursu
- Interaktywne wykłady i dyskusje.
- Wiele ćwiczeń i praktyki.
- Ręczne wdrażanie w środowisku live-lab.
Opcje dostosowywania kursu
- Aby złożyć wniosek o dostosowane szkolenie w ramach tego kursu, skontaktuj się z nami w celu umówienia się.
Wprowadzenie do DevSecOps i integracji z AI
- Zasady i cele DevSecOps
- Rola AI i ML w DevSecOps
- Trendy automatyzacji bezpieczeństwa i kategorie narzędzi
Statyczne i dynamiczne analizy kodu z wykorzystaniem AI
- Wykorzystanie SonarQube, Semgrep lub Snyk Code do analizy statycznej
- Dynamiczne testowanie z generacją przypadków testowych z wsparciem AI
- Interpretacja wyników i integracja z systemami kontroli wersji
Wykrywanie wycieków sekretów i poświadczeń
- Wykrywanie zabezpieczeń za pomocą AI (np. GitHub Advanced Security, Gitleaks)
- Zapobieganie wprowadzaniu sekretów do kontrolowania źródeł
- Tworzenie automatycznych reguł blokowania i alertowania
Skanowanie zależności i kontenerów z wykorzystaniem AI
- Skanowanie kontenerów z Trivy i wtyczkami z wsparciem AI
- Monitorowanie bibliotek trzecich i SBOM
- Zautomatyzowane rekomendacje naprawcze i alerty z aktualizacjami
Inteligentne modelowanie zagrożeń i ocena ryzyka
- Automatyczne modelowanie zagrożeń z narzędziami opartymi na AI
- Priorytetyzacja ryzyka za pomocą modeli uczenia maszynowego
- Łączenie wpływu biznesowego z technicznymi lukami bezpieczeństwa
Integracja i automatyzacja szkieletu CI/CD
- Wbudowanie sprawdzeń bezpieczeństwa w Jenkins, GitHub Actions lub GitLab CI
- Tworzenie reguł jako kodu do wdrażania w różnych środowiskach
- Generowanie raportów z wsparciem AI do audytów i zgodności
Przypadki zastosowań i wzorce automatyzacji bezpieczeństwa
- Przypadki zastosowań AI w szkieletach bezpieczeństwa
- Wybór odpowiednich narzędzi dla Twojego ekosystemu
- Najlepsze praktyki budowania i utrzymywania bezpiecznych szkieletów
Podsumowanie i następne kroki
United Arab Emirates - DevSecOps with AI: Automating Security in the Pipeline
Qatar - DevSecOps with AI: Automating Security in the Pipeline
Egypt - DevSecOps with AI: Automating Security in the Pipeline
Saudi Arabia - DevSecOps with AI: Automating Security in the Pipeline
South Africa - DevSecOps with AI: Automating Security in the Pipeline
Brasil - DevSecOps with AI: Automating Security in the Pipeline
Canada - DevSecOps with AI: Automating Security in the Pipeline
中国 - DevSecOps with AI: Automating Security in the Pipeline
香港 - DevSecOps with AI: Automating Security in the Pipeline
澳門 - DevSecOps with AI: Automating Security in the Pipeline
台灣 - DevSecOps with AI: Automating Security in the Pipeline
USA - DevSecOps with AI: Automating Security in the Pipeline
Österreich - DevSecOps with AI: Automating Security in the Pipeline
Schweiz - DevSecOps with AI: Automating Security in the Pipeline
Deutschland - DevSecOps with AI: Automating Security in the Pipeline
Czech Republic - DevSecOps with AI: Automating Security in the Pipeline
Denmark - DevSecOps with AI: Automating Security in the Pipeline
Estonia - DevSecOps with AI: Automating Security in the Pipeline
Finland - DevSecOps with AI: Automating Security in the Pipeline
Greece - DevSecOps with AI: Automating Security in the Pipeline
Magyarország - DevSecOps with AI: Automating Security in the Pipeline
Ireland - DevSecOps with AI: Automating Security in the Pipeline
Luxembourg - DevSecOps with AI: Automating Security in the Pipeline
Latvia - DevSecOps with AI: Automating Security in the Pipeline
España - DevSecOps with AI: Automating Security in the Pipeline
Italia - DevSecOps with AI: Automating Security in the Pipeline
Lithuania - DevSecOps with AI: Automating Security in the Pipeline
Nederland - DevSecOps with AI: Automating Security in the Pipeline
Norway - DevSecOps with AI: Automating Security in the Pipeline
Portugal - DevSecOps with AI: Automating Security in the Pipeline
România - DevSecOps with AI: Automating Security in the Pipeline
Sverige - DevSecOps with AI: Automating Security in the Pipeline
Türkiye - DevSecOps with AI: Automating Security in the Pipeline
Malta - DevSecOps with AI: Automating Security in the Pipeline
Belgique - DevSecOps with AI: Automating Security in the Pipeline
France - DevSecOps with AI: Automating Security in the Pipeline
日本 - DevSecOps with AI: Automating Security in the Pipeline
Australia - DevSecOps with AI: Automating Security in the Pipeline
Malaysia - DevSecOps with AI: Automating Security in the Pipeline
New Zealand - DevSecOps with AI: Automating Security in the Pipeline
Philippines - DevSecOps with AI: Automating Security in the Pipeline
Singapore - DevSecOps with AI: Automating Security in the Pipeline
Thailand - DevSecOps with AI: Automating Security in the Pipeline
Vietnam - DevSecOps with AI: Automating Security in the Pipeline
India - DevSecOps with AI: Automating Security in the Pipeline
Argentina - DevSecOps with AI: Automating Security in the Pipeline
Chile - DevSecOps with AI: Automating Security in the Pipeline
Costa Rica - DevSecOps with AI: Automating Security in the Pipeline
Ecuador - DevSecOps with AI: Automating Security in the Pipeline
Guatemala - DevSecOps with AI: Automating Security in the Pipeline
Colombia - DevSecOps with AI: Automating Security in the Pipeline
México - DevSecOps with AI: Automating Security in the Pipeline
Panama - DevSecOps with AI: Automating Security in the Pipeline
Peru - DevSecOps with AI: Automating Security in the Pipeline
Uruguay - DevSecOps with AI: Automating Security in the Pipeline
Venezuela - DevSecOps with AI: Automating Security in the Pipeline
Polska - DevSecOps with AI: Automating Security in the Pipeline
United Kingdom - DevSecOps with AI: Automating Security in the Pipeline
South Korea - DevSecOps with AI: Automating Security in the Pipeline
Pakistan - DevSecOps with AI: Automating Security in the Pipeline
Sri Lanka - DevSecOps with AI: Automating Security in the Pipeline
Bulgaria - DevSecOps with AI: Automating Security in the Pipeline
Bolivia - DevSecOps with AI: Automating Security in the Pipeline
Indonesia - DevSecOps with AI: Automating Security in the Pipeline
Kazakhstan - DevSecOps with AI: Automating Security in the Pipeline
Moldova - DevSecOps with AI: Automating Security in the Pipeline
Morocco - DevSecOps with AI: Automating Security in the Pipeline
Tunisia - DevSecOps with AI: Automating Security in the Pipeline
Kuwait - DevSecOps with AI: Automating Security in the Pipeline
Oman - DevSecOps with AI: Automating Security in the Pipeline
Slovakia - DevSecOps with AI: Automating Security in the Pipeline
Kenya - DevSecOps with AI: Automating Security in the Pipeline
Nigeria - DevSecOps with AI: Automating Security in the Pipeline
Botswana - DevSecOps with AI: Automating Security in the Pipeline
Slovenia - DevSecOps with AI: Automating Security in the Pipeline
Croatia - DevSecOps with AI: Automating Security in the Pipeline
Serbia - DevSecOps with AI: Automating Security in the Pipeline
Bhutan - DevSecOps with AI: Automating Security in the Pipeline
Nepal - DevSecOps with AI: Automating Security in the Pipeline
Uzbekistan - DevSecOps with AI: Automating Security in the Pipeline