课程大纲

  • 实现 DevSecOps 成果
    • DevOps的起源
    • DevSecOps 的演变
    • 平静
    • 三种方式
  • 定义网络威胁态势
    • 什么是网络威胁态势?
    • 威胁是什么?
    • 我们能防范什么?
    • 我们保护什么,为什么?
    • 如何与安全人员沟通?
  • 构建响应式 DevSecOps 模型
    • 演示模型
    • 技术、业务和人员成果
    • 正在测量什么?
    • 门控和阈值
  • 集成 DevSecOps 利益相关者
    • DevSecOps 的心态
    • DevSecOps 利益干系人
    • 对谁有什么利害关系?
    • 参与 DevSecOps 模型
  • 建立 DevSecOps 最佳实践
    • 从你所在的地方开始
    • 整合人员、流程、技术与治理
    • DevSecOps 运营模型
    • Communication 实践与边界
    • 关注结果
  • 开始使用的最佳实践
    • 三种方式
    • 识别目标状态
    • 以价值流为中心的思维
  • DevOps 管道和持续合规
    • DevOps 管道的目标
    • 为什么持续合规很重要
    • 原型和参考体系结构
    • 协调 DevOps 管道建设
    • DevSecOps 工具类别、类型和示例
  • 使用成果进行学习
    • 安全培训选项
    • 培训即政策
    • 体验式学习
    • 交叉技能
    • DevSecOps 集体知识体系
    • 准备 DevSecOps Foundation 认证考试

要求

先决条件 

参与者应具备对常见 DevOps 定义和原则的基本知识和理解。

观众
DevSecOps Foundation 课程的目标受众是专业人士,包括:

  • 任何参与或有兴趣了解 DevSecOps 策略和自动化的人
  • 参与持续交付工具链架构的任何人
  • 合规团队
  • Business 经理
  • 送货员
  • DevOps 工程师
  • IT 经理
  • IT 安全专业人员、从业人员和经理
  • 维护和支持人员
  • 托管服务提供商
  • 项目和产品经理
  • 质量保证团队
  • 发布经理
  • Scrum 硕士
  • 站点可靠性工程师
  • 软件工程师
  • 测试
 14 小时

人数



每位参与者的报价

客户评论 (2)

相关课程

课程分类