top of page

Напрямок:

ECDE - EC-Council Certified DevSecOps Engineer v2

✓ Self-Study

каталог курсів з кібербезпеки

Офіційний курс від EC-Council

розробник сертифікації з кібербезпеки

ECDEv2 – це курс, орієнтований на практику, із великою кількістю лабораторних робіт, який інтегрує використання штучного інтелекту в DevSecOps і надає фахівцям релевантні навички для проєктування, розробки та підтримки безпечних застосунків та інфраструктури. Курс охоплює рівні застосунків та інфраструктури локальних середовищ (on-premises), а також три провідні хмарні платформи — AWS, Azure та GCP.

Для кого

Для кого

Інженер DevSecOps / Старший інженер DevSecOps

Інженер DevSecOps для AWS

Системний адміністратор DevSecOps

Інженер DevSecOps CI/CD

Хмарний інженер DevSecOps

Аналітик DevSecOps

Системний інженер DevSecOps

Інженер DevSecOps інфраструктури

Інженер DevSecOps для Azure

Спеціаліст DevSecOps

Консультант DevSecOps

Програма курсу

Що дає курс

Модуль 01

Розуміння культури DevOps

Модуль 03

DevSecOps Pipeline — Етап планування

Модуль 05

DevSecOps Pipeline — Етап збірки та тестування

Модуль 07

DevSecOps Pipeline — Етап експлуатації та моніторингу

Модуль 02

Введення до DevSecOps

Модуль 04

DevSecOps Pipeline — Етап кодування

Модуль 06

DevSecOps Pipeline — Етап випуску та розгортання

Програма курсу

Даний курс допоможе:

Навчитися інтегрувати Eclipse та GitHub з Jenkins для оптимізації процесів розробки застосунків і збірки.

Навчитися інтегрувати інструменти моделювання загроз, такі як Threat Dragon, ThreatModeler і Threatspec.

Інтегрувати Jira та Confluence для ефективного управління вимогами безпеки протягом усього життєвого циклу розробки.

Навчитися інтегрувати плагіни безпеки, сканери та інструменти аналізу складу програмного забезпечення (SCA) в IDE для раннього виявлення та усунення вразливостей відповідно до підходу Shift-Left Security.

Використовувати Jenkins для створення та управління безпечними CI/CD-пайплайнами.

Набути практичного досвіду використання інструментів SAST (Snyk, SonarQube, Checkmarx), DAST (Stackhawk, OWASP ZAP та Invicti), IAST (CxFlow IAST та Invicti Shark) і SCA (Debricked, Mend та OWASP Dependency-Check) для комплексного тестування безпеки.

Інтегрувати інструменти RASP, такі як Contrast Security, Datadog і Dynatrace, для захисту застосунків під час виконання з мінімальною кількістю хибнопозитивних спрацювань та ефективним усуненням вразливостей.

Навчитися інтегрувати інструменти, зокрема SonarLint, з Eclipse, Visual Studio та VS Code для підвищення якості коду й безпеки в середовищі розробки.

Впровадити інструменти, такі як JFrog Security IDE Plugin, Snyk IDE та Codacy, для автоматизації тестування безпеки в CI/CD-пайплайні.

Проводити безперервне сканування вразливостей продакшн-збірок із використанням автоматизованих інструментів, таких як Nessus, SonarQube, SonarCloud, Amazon Macie та Probely Vulnerability Scanning.

Використовувати інструменти тестування на проникнення, зокрема GitGraber, Gitleaks і GitMiner, для захисту CI/CD-пайплайну від вразливостей.

Розгортати та налаштовувати інфраструктуру з використанням інструментів Infrastructure as Code (IaC), таких як Ansible, Puppet і Chef.

Впроваджувати комплексне логування та моніторинг за допомогою інструментів Sumo Logic, Datadog, Splunk, ELK і Nagios для аудиту всього — від змін коду до комплаєнс-активностей.

Використовувати автоматизовані інструменти моніторингу та сповіщення, такі як Splunk, Paessler PRTG і Nagios, для побудови систем оповіщення та контролю в режимі реального часу.

Інтегрувати інструменти Compliance as Code (CaC), зокрема Cloud Custodian і DevSec, для виконання регуляторних вимог без порушення роботи продакшн-середовища.

Навчитися сканувати та захищати інфраструктуру з використанням сканерів контейнерів і образів (Trivy, Qualys), а також сканерів безпеки інфраструктури (Prisma Cloud, Checkov).

Інтегрувати механізми безперервного зворотного зв’язку в DevSecOps-пайплайн з використанням таких інструментів, як email-сповіщення в Jenkins і Microsoft Teams.

Інтегрувати інструменти сповіщення, зокрема OpsGenie, з інструментами управління логами та моніторингу для підвищення операційної ефективності та рівня безпеки.

Інтегрувати інструменти, такі як Incident.io, PagerDuty і Splunk, для ефективного реагування на інциденти в межах DevSecOps-пайплайну.

Деталі навчання

Формати навчання

Самостійне вивчення

Доступність:

будь-коли

Офіційний відео-курс від EC-Council: доступ протягом 12 місяців

Мова: відео - англійська

матеріали - англійська

Офіційні навчальні матеріали від EC-Council в електронному вигляді (доступ 12 місяців)

Доступ до середовища лабораторних робіт iLabs (доступ 6 місяців)

Ваучер для складання іспиту (дійсний 12 місяців)

Після складання іспиту: сертифікат від EC-Council, що підтверджує статус ECDE

Ціна:

$ 810 з ПДВ

Залишити заявку

Залишити заявку

Оберіть формат
У групі, з тренером
Самостійне навчання

Про вендора

розробник сертифікації з кібербезпеки

EC-Council (International Council of Electronic Commerce Consultants)

EC-Council - найбільша у світі організація, що сертифікує професіоналів у сфері кібербезпеки і працює у 145 країнах світу. EC-Council розробив всесвітньо відомі CEH, CND, CSA, ECIH, CPENT та інші сертифікаційні програми.

Про вендора

Часті запитання

У цьому розділі ми зібрали відповіді на найчастіші питання про кібербезпеку та навчання.

Якщо не знайшли потрібної інформації — просто поставте своє питання, і ми підкажемо.

bottom of page