Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Einführung in DevSecOps und die Integration von KI
- DevSecOps-Prinzipien und Ziele
- Die Rolle von KI und ML in DevSecOps
- Trends in der Sicherheitsautomatisierung und Tool-Kategorien
Statische und dynamische Codeanalyse mit KI
- Verwendung von SonarQube, Semgrep oder Snyk Code für die statische Analyse
- Dynamisches Testen mit KI-gestützter Testfallgenerierung
- Interpretation von Ergebnissen und Integration mit Versionskontrollsystemen
Erkennung von Lecks von Secrets und Zugangsdaten
- KI-verbesserte Erkennung von hartkodierten Secrets (z. B. GitHub Advanced Security, Gitleaks)
- Verhinderung des Eindringens von Secrets in die Versionskontrolle
- Erstellung von automatischen Blockierungs- und Alarmregeln
KI-gestütztes Scanning von Abhängigkeiten und Containern
- Scanning von Containern mit Trivy und KI-fähigen Plugins
- Überwachung von Drittanbieter-Bibliotheken und SBOMs
- Automatisierte Empfehlungen zur Behebung und Patch-Alarme
Intelligente Bedrohungsmodellierung und Risikobewertung
- Automatisierte Bedrohungsmodellierung mit KI-basierten Tools
- Risikopräferenzierung mithilfe von Machine-Learning-Modellen
- Verknüpfung von Geschäftsauswirkungen mit technischen Schwachstellen
Integration und Automatisierung in CI/CD-Pipelines
- Einbettung von Sicherheitsprüfungen in Jenkins, GitHub Actions oder GitLab CI
- Erstellung von Policies-as-Code, um Regeln über Umgebungen hinweg durchzusetzen
- Generierung von KI-gestützten Berichten für Audits und Compliance
Fallstudien und Muster der Sicherheitsautomatisierung
- Praxisnahe Beispiele für den Einsatz von KI in Sicherheitspipelines
- Auswahl der richtigen Tools für Ihr Ökosystem
- Best Practices für den Aufbau und die Wartung sicherer Pipelines
Zusammenfassung und nächste Schritte
Voraussetzungen
- Verständnis des DevOps-Lebenszyklus und von CI/CD-Pipelines
- Grundlegende Kenntnisse der Prinzipien der Anwendungssicherheit
- Vertrautheit mit Code-Repositorien und Infrastructure-as-Code-Tools
Zielgruppe
- DevOps-Teams mit Fokus auf Sicherheit
- DevSecOps-Ingenieure und Cloud-Sicherheitsspezialisten
- Fachleute für Compliance und Risikomanagement
14 Stunden