Drošības integrācija programmatūras izstrādes un uzturēšanas procesos (DevSecOps)
ar PeopleCert DevSecOps Foundation sertifikāciju
Kursa mērķis
DevSecOps pieeja integrē drošību visos programmatūras izstrādes (Dev) un operacionālajos (Ops) procesos. Uzņēmumi un organizācijas ievieš šo pieeju, lai samazinātu/novērstu informācijas sistēmu (IS) ievainojamības, kuras var ļaunprātīgi izmantot uzbrucēji. Kurss palīdz dalībniekiem apgūt DevSecOps principus un prakses, lai integrētu drošību visā programmatūras izstrādes dzīves ciklā, identificētu un atrisinātu problēmas agrīnā izstrādes cikla posmā un nodrošinātu augstas kvalitātes produktus bez problēmām.
Mērķauditorija
Projektu un produktu vadītāji
IT vadītāji
IT drošības speciālisti
Agile Scrum izstrādātāji
Vietņu uzticamības inženieri
DevOps inženieri
Programmatūras inženieri
Uzturēšanas un IT atbalsta speciālisti
Kursa mērķis
DevSecOps pieeja integrē drošību visos programmatūras izstrādes (Dev) un operacionālajos (Ops) procesos. Uzņēmumi un organizācijas ievieš šo pieeju, lai samazinātu/novērstu informācijas sistēmu (IS) ievainojamības, kuras var ļaunprātīgi izmantot uzbrucēji. Kurss palīdz dalībniekiem apgūt DevSecOps principus un prakses, lai integrētu drošību visā programmatūras izstrādes dzīves ciklā, identificētu un atrisinātu problēmas agrīnā izstrādes cikla posmā un nodrošinātu augstas kvalitātes produktus bez problēmām.
Mērķauditorija
Projektu un produktu vadītāji
IT vadītāji
IT drošības speciālisti
Agile Scrum izstrādātāji
Vietņu uzticamības inženieri
DevOps inženieri
Programmatūras inženieri
Uzturēšanas un IT atbalsta speciālisti
Tehnoloģijas
MĀCĪBU NORISE
20% teorija un 80% prakse
Mācības notiek tiešsaistē. Mācības notiek 2 reizes nedēļā pa 4 mācību stundām 6 nedēļu garumā. Mācību laikā dalībnieki apgūst teoriju, ko nostiprina ar praktiskajiem uzdevumiem un grupu projektu.
Projektos balstīta mācīšanās nozīmē darbu grupās, kad mācību dalībnieki izstrādā projektu, kas ir balstīts uz reālu darba situāciju, praktiski pielietojot nodarbībās apgūtās prasmes un zināšanas.
Darbs komandā
Praktiska pieredze
Projekta izstrāde
e-CF 4.0
B.2. Component Integration– L.2
D.1. Information Security Strategy Development – L.4
E.3. Risk Management– L.3
E.8. Information Security Management – L.3
Caurviju kompetences
Emocionālā inteliģence
Komunikācija
Lēmumu pieņemšana
Problēmu risināšana
Komandas darbs
E-kompetences un caurviju kompetences
E-kompetences un caurviju kompetences
e-CF 4.0
B.2. Component Integration– L.2
D.1. Information Security Strategy Development – L.4
E.3. Risk Management– L.3
E.8. Information Security Management – L.3
Caurviju kompetences
Emocionālā inteliģence
Komunikācija
Lēmumu pieņemšana
Problēmu risināšana
Komandas darbs
Priekšzināšanas
Lai gan šim mācību kursam nav noteiktu priekšzināšanu, tomēr pieredze IT drošībā un DevOps praksē būs noderīga.
Sertifikācija
Sertifikācijas eksāmens "PeopleCert DevSecOps Foundation" ir iekļauts kursa cenā.
Kursa tēmas
1. DevSecOps izpēte
DevSecOps, tā loma mūsdienu IT pakalpojumu pārvaldībā, galvenās priekšrocības un terminoloģija.
2. Kultūra un vadība
DevOps drošības prakse un tās atšķirība no citām drošības pieejām.
3. Stratēģiskie apsvērumi
DevSecOps labā prakse un uz uzņēmējdarbību vērstas drošības stratēģijas.
4. Vispārīgi drošības apsvērumi
Galvenie jēdzieni. Saistībā ar datu un drošības zinātni un kā tos piemērot.
5. Identitātes un piekļuves pārvaldība
Ieinteresēto pušu iesaiste DevSecOps praksē.
6. Lietojumprogrammu drošība
Komunikāciju starp izstrādes, drošības un operāciju komandām.
7. Darbības drošība
DevSecOps lomas DevOps kultūrā un organizācijā.
8. Pārvaldība, risks, atbilstība un audits
Mācīšanās rezultāti
Pēc veiksmīgas mācību programmas pabeigšanas dalībnieki spēs:
Izskaidrot DevSecOps lomu un tā mērķus
Pārzināt un piemērot DevSecOps labāko praksi, lai izmantotu uz biznesu orientētas drošības stratēģijas.
Aprakstīt, kā draudu aģenti organizē un pārvalda uzbrukumus.
Analizēt un pārvaldīt drošības riskus visā programmatūras izstrādes dzīves ciklā.
Zināt un piemērot galvenos jēdzienus attiecībā uz datiem un drošības pasākumiem.
Piemērot nepārtrauktu piegādi, lai īstenotu nepārtrauktu pārvaldību, riska pārvaldību un atbilstību.
Optimizēt drošību, identificējot mērķus un neaizsargātību.