Publicatiedatum : 24/07/2024

Opleiding : DevSecOps, state of the art en best practices

hoe je je ontwikkeling naar een hoger niveau tilt

seminarie - 1d - 07u - Ref. DSF
Prijs : 940 € V.B.

DevSecOps, state of the art en best practices

hoe je je ontwikkeling naar een hoger niveau tilt



DevOps vermenigvuldigt het aantal implementaties van code, vaak opgesplitst in gecontaineriseerde microservices in verschillende clouds. Zoeken naar de oorsprong van een beveiligingslek in deze veelheid van veranderende "white boxes" is een uitdaging. DevSecOps betekent zo vroeg mogelijk rekening houden met beveiliging.


INTER
INTRA
OP MAAT

seminarie ter plaatse of via klasverband op afstand
Disponible en anglais, à la demande

Ref. DSF
  1d - 07u
940 € V.B.




DevOps vermenigvuldigt het aantal implementaties van code, vaak opgesplitst in gecontaineriseerde microservices in verschillende clouds. Zoeken naar de oorsprong van een beveiligingslek in deze veelheid van veranderende "white boxes" is een uitdaging. DevSecOps betekent zo vroeg mogelijk rekening houden met beveiliging.


Pedagogische doelstellingen
Aan het einde van de training is de deelnemer in staat om:
Inzicht in de DevSecOps-ontwikkelcyclus voor containergebaseerde architecturen die in de cloud worden ingezet
Inzicht in de soorten tests en bijbehorende tools die in een DevSecOps-cyclus kunnen worden geïntegreerd
De overgang van een DevOps-organisatie naar een DevSecOps-organisatie kunnen plannen

Doelgroep
HR-managers, IT-directeuren, CISO's, beveiligingsmanagers, projectmanagers, consultants, beheerders.

Voorafgaande vereisten
Basiskennis van de DevOps-ontwikkelcyclus.

Opleidingsprogramma

1
Wat is DevSecOps?

  • De ontwikkelingscyclus van DevOps. De verschillende omgevingen (ontwikkeling, test, productie).
  • DevOps met beveiliging aan het einde van de ontwikkelcyclus.
  • Schuif de veiligheidstests naar links.
  • De ontwikkelingscyclus van DevSecOps.

2
DevSecOps en container-gebaseerde gedistribueerde architecturen

  • Containerprincipes. Hun voordelen in de context van continue implementatie.
  • De flexibiliteit van het gebruik van containers. Voor- en nadelen vanuit beveiligingsoogpunt.
  • Code-analyse integreren in de ontwikkelpijplijn. De beveiliging van een container testen.
  • Testen van de beveiliging van de productieomgeving. Loganalysetools, SIEM. Feedback aan ontwikkelaars.

3
De echte uitdagingen om rekening te houden met veiligheid

  • De vaardigheidskloof. Leden van een DevOps-team zijn geen beveiligingsexperts.
  • Het beveiligingsteam staat los van het DevOps-team.
  • Maak correct gebruik van de beveiligingsfuncties die door de leverancier worden aangeboden.
  • Transiënte containers en microservices zijn moeilijk te monitoren. De Aqua.
  • Risico's van cloudimplementatie. Configuratie van bronnen.
  • Legacy-toepassingen en hoe er rekening mee te houden in de ontwikkelingscyclus.

4
Best practices voor de overgang naar DevSecOps

  • Omgaan met verandering. Betrokken rollen, organisatorische kwesties, opleidingsplan, actieplan.
  • Rekening houden met best practices op het gebied van cloudbeveiliging. CSA-standaarden. ENISA-risico's.
  • Beoordeel de beveiliging van uw cloudproviders. Houd rekening met de SLA's voor beveiliging van uw leverancier.
  • Integreer beveiligingssloten die het onmogelijk maken om een onbeveiligde omgeving te implementeren.
  • Automatisering zover brengen als Infrastructure as Code (IaC). Systeem- en beveiligingsteams integreren.
  • Automatiseer continue monitoring.
  • Houd ook toezicht op aankondigingen van kwetsbaarheden (vooral voor open source software).