top of page

Kierunek studiów:

ECDE - EC-Council Certified DevSecOps Engineer v2

✓ Oficjalny kurs do samodzielnej nauki

Szkolenia cyberbezpieczeństwa

Oficjalny kurs EC-Council

розробник сертифікації з кібербезпеки

ECDEv2 to intensywny, praktyczny kurs oparty na laboratoriach, który integruje wykorzystanie sztucznej inteligencji w DevSecOps i wyposaża specjalistów w umiejętności niezbędne do projektowania, tworzenia oraz utrzymania bezpiecznych aplikacji i infrastruktury. Kurs obejmuje zarówno aplikacje, jak i infrastrukturę w środowiskach lokalnych (on‑premises) oraz na trzech wiodących platformach chmurowych: AWS, Azure i GCP.

Dla kogo przeznaczony jest ten kurs?

Dla kogo

Inżynier AWS DevSecOps

Inżynier systemów DevSecOps

Administrator systemów DevSecOps

Inżynier Cloud DevSecOps

Analityk DevSecOps

Konsultant DevSecOps

Inżynier Azure DevSecOps

Specjalista DevSecOps

Inżynier CI/CD DevSecOps

Inżynier infrastruktury DevSecOps

Inżynier DevSecOps / Starszy inżynier DevSecOps

Zarys kursu

Co daje kurs

Moduł 1

Zrozumienie kultury DevOps

Moduł 3

DevSecOps Pipeline - Etap planowania

Moduł 5

DevSecOps Pipeline - etap budowania i testowania

Moduł 7

DevSecOps Pipeline - Etap operacji i monitorowania

Moduł 2

Wprowadzenie do DevSecOps

Moduł 4

DevSecOps Pipeline - Etap kodu

Moduł 6

DevSecOps Pipeline-Release and Deploy Stage.

Program kursu

Cele edukacyjne programu:

Integrować Eclipse i GitHub z Jenkins w celu usprawnienia procesów tworzenia aplikacji i budowania

Integrować narzędzia do modelowania zagrożeń, takie jak Threat Dragon, ThreatModeler i Threatspec

Integrować Jira i Confluence w celu skutecznego zarządzania wymaganiami bezpieczeństwa w całym cyklu życia oprogramowania

Integrować wtyczki bezpieczeństwa, skanery oraz narzędzia analizy komponentów oprogramowania (SCA) w środowiskach IDE w celu wczesnego wykrywania i ograniczania podatności zgodnie z podejściem Shift‑Left

Tworzyć i zarządzać bezpiecznymi pipeline’ami CI/CD z wykorzystaniem Jenkins

Zdobyć praktyczną wiedzę w zakresie narzędzi SAST (Snyk, SonarQube, Checkmarx), DAST (Stackhawk, OWASP ZAP, Invicti), IAST (CxFlow IAST, Invicti Shark) oraz SCA (Debricked, Mend, OWASP Dependency‑Check) do kompleksowych testów bezpieczeństwa

Integrować narzędzia RASP, takie jak Contrast Security, Datadog i Dynatrace, w celu ochrony aplikacji w czasie rzeczywistym przy minimalnej liczbie fałszywych alarmów

Integrować narzędzia takie jak SonarLint z Eclipse, Visual Studio i VS Code w celu poprawy jakości i bezpieczeństwa kodu

Wdrażać narzędzia takie jak JFrog Security IDE Plugin, Snyk IDE i Codacy w celu automatyzacji testów bezpieczeństwa w pipeline CI/CD

Prowadzić ciągłe skanowanie podatności w środowiskach produkcyjnych przy użyciu narzędzi takich jak Nessus, SonarQube, SonarCloud, Amazon Macie i Probely

Wykorzystywać narzędzia do testów penetracyjnych, takie jak GitGraber, Gitleaks i GitMiner, w celu zabezpieczenia pipeline CI/CD

Tworzyć i konfigurować infrastrukturę z wykorzystaniem podejścia Infrastructure as Code (IaC) oraz narzędzi takich jak Ansible, Puppet i Chef

Wdrażać kompleksowe logowanie i monitorowanie z użyciem narzędzi takich jak Sumo Logic, Datadog, Splunk, ELK i Nagios w celu audytu kodu, procesów i zgodności

Wykorzystywać automatyczne narzędzia monitorowania i alertowania, takie jak Splunk, Paessler PRTG i Nagios, do budowy systemów alertów w czasie rzeczywistym

Integrować narzędzia Compliance as Code (CaC), takie jak Cloud Custodian i DevSec, w celu spełnienia wymagań regulacyjnych bez zakłócania środowisk produkcyjnych

Skanować i zabezpieczać infrastrukturę z wykorzystaniem skanerów kontenerów i obrazów (Trivy, Qualys) oraz skanerów bezpieczeństwa infrastruktury (Prisma Cloud, Checkov)

Integrować mechanizmy ciągłego feedbacku w pipeline DevSecOps przy użyciu narzędzi takich jak powiadomienia e‑mail w Jenkins i Microsoft Teams

Integrować narzędzia alertowania, takie jak OpsGenie, z systemami zarządzania logami i monitorowania w celu poprawy wydajności operacyjnej i bezpieczeństwa

Integrować narzędzia takie jak Incident.io, PagerDuty i Splunk w celu skutecznego reagowania na incydenty w pipeline DevSecOps

Format studiów

Format studiów

Samokształcenie (Self-study)

Dostępność: w dowolnym momencie

Oficjalny kurs wideo od EC-Council: w formie cyfrowej (dostęp na 12 miesięcy)

Język: wideo - angielski

materiały - angielski

Oficjalne materiały szkoleniowe od EC-Council w formie cyfrowej (dostęp na 12 miesięcy)

Dostęp do środowiska laboratoryjnego iLabs (dostęp na 6 miesięcy)

Voucher na egzamin (ważny przez 12 miesięcy)

Po zdaniu egzaminu: Certyfikat od EC-Council potwierdzający poświadczenie ECDE

Price:

4950 PLN + 23% VAT

Zarejestruj się

Zarejestruj się

Vendor kursu

Vendor kursu

розробник сертифікації з кібербезпеки

EC-Council

EC-Council jest największą na świecie organizacją certyfikującą specjalistów ds. cyberbezpieczeństwa, działającą w 145 krajach. EC-Council opracowała znane na całym świecie programy certyfikacyjne CEH, CND, CSA, ECIH, CPENT i inne.

Dowiedz się o kursach i nowościach

Kontakty

54-611 Wrocław,
ul. Stanisławowska 47 

training@issp.com
+ 48  602  891  954

bottom of page