top of page

Напрямок:

ECDE - EC-Council Certified DevSecOps Engineer v2

✓ Self-Study

каталог курсів з кібербезпеки

Офіційний курс від EC-Council

розробник сертифікації з кібербезпеки

ECDEv2 – це курс, орієнтований на практику, із великою кількістю лабораторних робіт, який інтегрує використання штучного інтелекту в DevSecOps і надає фахівцям релевантні навички для проєктування, розробки та підтримки безпечних застосунків та інфраструктури. Курс охоплює рівні застосунків та інфраструктури локальних середовищ (on-premises), а також три провідні хмарні платформи — AWS, Azure та GCP.

Для кого

Для кого

Спеціаліст DevSecOps

Аналітик DevSecOps

Інженер DevSecOps для Azure

Хмарний інженер DevSecOps

Інженер DevSecOps для AWS

Інженер DevSecOps / Старший інженер DevSecOps

Інженер DevSecOps CI/CD

Консультант DevSecOps

Системний адміністратор DevSecOps

Інженер DevSecOps інфраструктури

Системний інженер DevSecOps

Програма курсу

Що дає курс

Модуль 1

Розуміння культури DevOps

Модуль 4

DevSecOps Pipeline — Етап кодування

Модуль 5

DevSecOps Pipeline — Етап збірки та тестування

Модуль 6

DevSecOps Pipeline — Етап випуску та розгортання

Модуль 2

Введення до DevSecOps

Модуль 3

DevSecOps Pipeline — Етап планування

Модуль 7

DevSecOps Pipeline — Етап експлуатації та моніторингу

Програма курсу

Даний курс допоможе:

Навчитися інтегрувати Eclipse та GitHub з Jenkins для оптимізації процесів розробки застосунків і збірки.

Навчитися інтегрувати інструменти моделювання загроз, такі як Threat Dragon, ThreatModeler і Threatspec.

Інтегрувати Jira та Confluence для ефективного управління вимогами безпеки протягом усього життєвого циклу розробки.

Навчитися інтегрувати плагіни безпеки, сканери та інструменти аналізу складу програмного забезпечення (SCA) в IDE для раннього виявлення та усунення вразливостей відповідно до підходу Shift-Left Security.

Використовувати Jenkins для створення та управління безпечними CI/CD-пайплайнами.

Набути практичного досвіду використання інструментів SAST (Snyk, SonarQube, Checkmarx), DAST (Stackhawk, OWASP ZAP та Invicti), IAST (CxFlow IAST та Invicti Shark) і SCA (Debricked, Mend та OWASP Dependency-Check) для комплексного тестування безпеки.

Інтегрувати інструменти RASP, такі як Contrast Security, Datadog і Dynatrace, для захисту застосунків під час виконання з мінімальною кількістю хибнопозитивних спрацювань та ефективним усуненням вразливостей.

Навчитися інтегрувати інструменти, зокрема SonarLint, з Eclipse, Visual Studio та VS Code для підвищення якості коду й безпеки в середовищі розробки.

Впровадити інструменти, такі як JFrog Security IDE Plugin, Snyk IDE та Codacy, для автоматизації тестування безпеки в CI/CD-пайплайні.

Проводити безперервне сканування вразливостей продакшн-збірок із використанням автоматизованих інструментів, таких як Nessus, SonarQube, SonarCloud, Amazon Macie та Probely Vulnerability Scanning.

Використовувати інструменти тестування на проникнення, зокрема GitGraber, Gitleaks і GitMiner, для захисту CI/CD-пайплайну від вразливостей.

Розгортати та налаштовувати інфраструктуру з використанням інструментів Infrastructure as Code (IaC), таких як Ansible, Puppet і Chef.

Впроваджувати комплексне логування та моніторинг за допомогою інструментів Sumo Logic, Datadog, Splunk, ELK і Nagios для аудиту всього — від змін коду до комплаєнс-активностей.

Використовувати автоматизовані інструменти моніторингу та сповіщення, такі як Splunk, Paessler PRTG і Nagios, для побудови систем оповіщення та контролю в режимі реального часу.

Інтегрувати інструменти Compliance as Code (CaC), зокрема Cloud Custodian і DevSec, для виконання регуляторних вимог без порушення роботи продакшн-середовища.

Навчитися сканувати та захищати інфраструктуру з використанням сканерів контейнерів і образів (Trivy, Qualys), а також сканерів безпеки інфраструктури (Prisma Cloud, Checkov).

Інтегрувати механізми безперервного зворотного зв’язку в DevSecOps-пайплайн з використанням таких інструментів, як email-сповіщення в Jenkins і Microsoft Teams.

Інтегрувати інструменти сповіщення, зокрема OpsGenie, з інструментами управління логами та моніторингу для підвищення операційної ефективності та рівня безпеки.

Інтегрувати інструменти, такі як Incident.io, PagerDuty і Splunk, для ефективного реагування на інциденти в межах DevSecOps-пайплайну.

Деталі навчання

Формати навчання

Самостійне вивчення

Доступність:

будь-коли

Офіційний відео-курс від EC-Council: доступ протягом 12 місяців

Мова: відео - англійська

матеріали - англійська

Офіційні навчальні матеріали від EC-Council в електронному вигляді (доступ 12 місяців)

Доступ до середовища лабораторних робіт iLabs (доступ 6 місяців)

Ваучер для складання іспиту (дійсний 12 місяців)

Після складання іспиту: сертифікат від EC-Council, що підтверджує статус ECDE

Ціна:

$ 810 з ПДВ

Залишити заявку

Залишити заявку

Про вендора

Про вендора

розробник сертифікації з кібербезпеки

EC-Council (International Council of Electronic Commerce Consultants)

EC-Council - найбільша у світі організація, що сертифікує професіоналів у сфері кібербезпеки і працює у 145 країнах світу. EC-Council розробив всесвітньо відомі CEH, CND, CSA, ECIH, CPENT та інші сертифікаційні програми.

Часті запитання

У цьому розділі ми зібрали відповіді на найчастіші питання про кібербезпеку та навчання.

Якщо не знайшли потрібної інформації — просто поставте своє питання, і ми підкажемо.

bottom of page