Course Code: devsecopsai
Duration: 14 hours
Prerequisites:
  • Zrozumienie cyklu życia DevOps i ciągów CI/CD
  • Podstawowa wiedza z zakresu zasad bezpieczeństwa aplikacji
  • Znajomość repozytoriów kodu i narzędzi infrastruktury jako kodu

Grupa docelowa

  • Zespoły skupione na bezpieczeństwie DevOps
  • Inżynierowie DevSecOps i specjaliści od bezpieczeństwa chmury
  • Profesjonaliści ds. zgodności i zarządzania ryzykiem
Overview:

DevSecOps z AI jest praktyką integracji sztucznej inteligencji w DevOps pipelines w celu wykrywania zagrożeń, egzekwowania polityk bezpieczeństwa i automatyzacji reakcji w trakcie całego cyklu dostarczania oprogramowania.

To szkolenie prowadzone przez instruktora (online lub na miejscu) jest skierowane do profesjonalistów z zakresu DevOps i bezpieczeństwa na poziomie średnim, którzy chcą stosować narzędzia i praktyki oparte na sztucznej inteligencji w celu poprawy automatyzacji bezpieczeństwa w procesach rozwoju i wdrażania.

Po zakończeniu tego szkolenia uczestnicy będą mogli:

  • Wbudować narzędzia bezpieczeństwa zasilane sztuczną inteligencją w pipelines CI/CD.
  • Używać statycznej i dynamicznej analizy wspieranej sztuczną inteligencją do wykrywania problemów na wczesnym etapie.
  • Automatyzować wykrywanie tajnych informacji, skanowanie wulnerabilności kodu i analizę ryzyka związanego z zależnościami.
  • Włączanie proaktywnego modelowania zagrożeń i egzekwowania polityk przy użyciu inteligentnych technik.

Format kursu

  • Interaktywne wykłady i dyskusje.
  • Wiele ćwiczeń i praktyki.
  • Ręczne wdrażanie w środowisku live-lab.

Opcje dostosowywania kursu

  • Aby złożyć wniosek o dostosowane szkolenie w ramach tego kursu, skontaktuj się z nami w celu umówienia się.
Course Outline:

Wprowadzenie do DevSecOps i integracji z AI

  • Zasady i cele DevSecOps
  • Rola AI i ML w DevSecOps
  • Trendy automatyzacji bezpieczeństwa i kategorie narzędzi

Statyczne i dynamiczne analizy kodu z wykorzystaniem AI

  • Wykorzystanie SonarQube, Semgrep lub Snyk Code do analizy statycznej
  • Dynamiczne testowanie z generacją przypadków testowych z wsparciem AI
  • Interpretacja wyników i integracja z systemami kontroli wersji

Wykrywanie wycieków sekretów i poświadczeń

  • Wykrywanie zabezpieczeń za pomocą AI (np. GitHub Advanced Security, Gitleaks)
  • Zapobieganie wprowadzaniu sekretów do kontrolowania źródeł
  • Tworzenie automatycznych reguł blokowania i alertowania

Skanowanie zależności i kontenerów z wykorzystaniem AI

  • Skanowanie kontenerów z Trivy i wtyczkami z wsparciem AI
  • Monitorowanie bibliotek trzecich i SBOM
  • Zautomatyzowane rekomendacje naprawcze i alerty z aktualizacjami

Inteligentne modelowanie zagrożeń i ocena ryzyka

  • Automatyczne modelowanie zagrożeń z narzędziami opartymi na AI
  • Priorytetyzacja ryzyka za pomocą modeli uczenia maszynowego
  • Łączenie wpływu biznesowego z technicznymi lukami bezpieczeństwa

Integracja i automatyzacja szkieletu CI/CD

  • Wbudowanie sprawdzeń bezpieczeństwa w Jenkins, GitHub Actions lub GitLab CI
  • Tworzenie reguł jako kodu do wdrażania w różnych środowiskach
  • Generowanie raportów z wsparciem AI do audytów i zgodności

Przypadki zastosowań i wzorce automatyzacji bezpieczeństwa

  • Przypadki zastosowań AI w szkieletach bezpieczeństwa
  • Wybór odpowiednich narzędzi dla Twojego ekosystemu
  • Najlepsze praktyki budowania i utrzymywania bezpiecznych szkieletów

Podsumowanie i następne kroki

Sites Published:

United Arab Emirates - DevSecOps with AI: Automating Security in the Pipeline

Qatar - DevSecOps with AI: Automating Security in the Pipeline

Egypt - DevSecOps with AI: Automating Security in the Pipeline

Saudi Arabia - DevSecOps with AI: Automating Security in the Pipeline

South Africa - DevSecOps with AI: Automating Security in the Pipeline

Brasil - DevSecOps with AI: Automating Security in the Pipeline

Canada - DevSecOps with AI: Automating Security in the Pipeline

中国 - DevSecOps with AI: Automating Security in the Pipeline

香港 - DevSecOps with AI: Automating Security in the Pipeline

澳門 - DevSecOps with AI: Automating Security in the Pipeline

台灣 - DevSecOps with AI: Automating Security in the Pipeline

USA - DevSecOps with AI: Automating Security in the Pipeline

Österreich - DevSecOps with AI: Automating Security in the Pipeline

Schweiz - DevSecOps with AI: Automating Security in the Pipeline

Deutschland - DevSecOps with AI: Automating Security in the Pipeline

Czech Republic - DevSecOps with AI: Automating Security in the Pipeline

Denmark - DevSecOps with AI: Automating Security in the Pipeline

Estonia - DevSecOps with AI: Automating Security in the Pipeline

Finland - DevSecOps with AI: Automating Security in the Pipeline

Greece - DevSecOps with AI: Automating Security in the Pipeline

Magyarország - DevSecOps with AI: Automating Security in the Pipeline

Ireland - DevSecOps with AI: Automating Security in the Pipeline

Luxembourg - DevSecOps with AI: Automating Security in the Pipeline

Latvia - DevSecOps with AI: Automating Security in the Pipeline

España - DevSecOps with AI: Automating Security in the Pipeline

Italia - DevSecOps with AI: Automating Security in the Pipeline

Lithuania - DevSecOps with AI: Automating Security in the Pipeline

Nederland - DevSecOps with AI: Automating Security in the Pipeline

Norway - DevSecOps with AI: Automating Security in the Pipeline

Portugal - DevSecOps with AI: Automating Security in the Pipeline

România - DevSecOps with AI: Automating Security in the Pipeline

Sverige - DevSecOps with AI: Automating Security in the Pipeline

Türkiye - DevSecOps with AI: Automating Security in the Pipeline

Malta - DevSecOps with AI: Automating Security in the Pipeline

Belgique - DevSecOps with AI: Automating Security in the Pipeline

France - DevSecOps with AI: Automating Security in the Pipeline

日本 - DevSecOps with AI: Automating Security in the Pipeline

Australia - DevSecOps with AI: Automating Security in the Pipeline

Malaysia - DevSecOps with AI: Automating Security in the Pipeline

New Zealand - DevSecOps with AI: Automating Security in the Pipeline

Philippines - DevSecOps with AI: Automating Security in the Pipeline

Singapore - DevSecOps with AI: Automating Security in the Pipeline

Thailand - DevSecOps with AI: Automating Security in the Pipeline

Vietnam - DevSecOps with AI: Automating Security in the Pipeline

India - DevSecOps with AI: Automating Security in the Pipeline

Argentina - DevSecOps with AI: Automating Security in the Pipeline

Chile - DevSecOps with AI: Automating Security in the Pipeline

Costa Rica - DevSecOps with AI: Automating Security in the Pipeline

Ecuador - DevSecOps with AI: Automating Security in the Pipeline

Guatemala - DevSecOps with AI: Automating Security in the Pipeline

Colombia - DevSecOps with AI: Automating Security in the Pipeline

México - DevSecOps with AI: Automating Security in the Pipeline

Panama - DevSecOps with AI: Automating Security in the Pipeline

Peru - DevSecOps with AI: Automating Security in the Pipeline

Uruguay - DevSecOps with AI: Automating Security in the Pipeline

Venezuela - DevSecOps with AI: Automating Security in the Pipeline

Polska - DevSecOps with AI: Automating Security in the Pipeline

United Kingdom - DevSecOps with AI: Automating Security in the Pipeline

South Korea - DevSecOps with AI: Automating Security in the Pipeline

Pakistan - DevSecOps with AI: Automating Security in the Pipeline

Sri Lanka - DevSecOps with AI: Automating Security in the Pipeline

Bulgaria - DevSecOps with AI: Automating Security in the Pipeline

Bolivia - DevSecOps with AI: Automating Security in the Pipeline

Indonesia - DevSecOps with AI: Automating Security in the Pipeline

Kazakhstan - DevSecOps with AI: Automating Security in the Pipeline

Moldova - DevSecOps with AI: Automating Security in the Pipeline

Morocco - DevSecOps with AI: Automating Security in the Pipeline

Tunisia - DevSecOps with AI: Automating Security in the Pipeline

Kuwait - DevSecOps with AI: Automating Security in the Pipeline

Oman - DevSecOps with AI: Automating Security in the Pipeline

Slovakia - DevSecOps with AI: Automating Security in the Pipeline

Kenya - DevSecOps with AI: Automating Security in the Pipeline

Nigeria - DevSecOps with AI: Automating Security in the Pipeline

Botswana - DevSecOps with AI: Automating Security in the Pipeline

Slovenia - DevSecOps with AI: Automating Security in the Pipeline

Croatia - DevSecOps with AI: Automating Security in the Pipeline

Serbia - DevSecOps with AI: Automating Security in the Pipeline

Bhutan - DevSecOps with AI: Automating Security in the Pipeline

Nepal - DevSecOps with AI: Automating Security in the Pipeline

Uzbekistan - DevSecOps with AI: Automating Security in the Pipeline