DevSecOpsの原則とCI/CDパイプラインセキュリティ入門:サイバーセキュリティアナリスト向け
サイバーセキュリティアナリスト向けに、DevSecOpsの核となる原則とCI/CDパイプラインにおけるセキュリティの統合、脆弱性の特定、および実践的なセキュリティツールの活用方法を習得します。
...
Share
DevSecOpsの基礎とCI/CDパイプラインのセキュリティ統合
Unit 1: DevSecOpsの基本概念
DevSecOpsとは?
DevSecOpsの原則
Unit 2: CI/CDパイプラインのセキュリティ
CI/CDパイプライン入門
コードステージの脅威
ビルド・テストの脅威
デプロイステージの脅威
Unit 3: セキュリティ強化の戦略
脅威モデリングの基礎
セキュリティゲートの導入
CI/CDパイプラインにおけるセキュリティツールの実践と脆弱性管理
Unit 1: CI/CDセキュリティツールの基礎
セキュリティツールの概要
SAST: コードの守護者
DAST: 実行時の監視
SCA: 依存関係の管理
Unit 2: 高度なセキュリティスキャンと脆弱性管理
IaCセキュリティスキャン
コンテナセキュリティ
スキャン結果の解釈
脆弱性対応の優先順位