Szkolenie: Bezpieczeństwo Supply Chain w dewelopmencie
Szkolenie Bezpieczeństwo Supply Chain w dewelopmencie uczy kompleksowej ochrony łańcucha dostaw oprogramowania, identyfikacji zagrożeń, analizy ryzyka oraz wdrażania skutecznych zabezpieczeń w procesie CI/CD, kodzie, zależnościach i współpracy z dostawcami
Modele zagrożeń w kontekście supply chain security
Złośliwe zależności
Ataki na CI/CD
Ataki na repozytoria
Ataki na dostawców
Ataki na deweloperów
Metody ataku na repozytoria kodu
Zasady zabezpieczania systemów kontroli kodu
Warsztaty w wykrywaniu luk bezpieczeństwa
Podstawowe zagrożenia i ataki na CI/CD
Bezpieczna konfiguracja pipeline'ów CI/CD
Least privilege access – zabezpieczenie uprawnień w CI/CD
Wykorzystanie podpisów cyfrowych do ochrony artefaktów
Warsztaty w rozpoznawaniu i mitygowaniu zagrożeń CI/CD
Bezpieczeństwo obrazów Dockerowych
Ochrona repozytoriów pakietów
Warsztaty z zakresu analizy obrazów Dockerowych
Software Bill of Materials (SBOM)
Software Composition Analysis (SCA)
Weryfikacja dojrzałosci zależności
Hardening zależności
Automatyzacja weryfikacji zależności
Warsztaty z oceny bezpieczeństwa zależności
Weryfikacja dojrzałości dostawców
Metody dodatkowej ochrony przed zagrożeniami ze strony dostawców
Warsztaty z oceny bezpieczeństwa dostawców
Zasoby dewelopera
Zabezpieczenie
Zasady bezpiecznego wytwarzania oprogramowania
Shift-left w kontekście bezpieczeństwa łańcucha dostaw
Szczelne projektowanie procesów
Warsztaty z analizy luk procesowych
CIS Software Supply Chain Security Guide
SLSA
Analiza stanu zastanego w firmie
Analiza luk
Projekt programu i jego automatyzacji
Weryfikacja i mierzenie efektów
Warsztaty z projektowania programu zabezpieczania dla konkretnych firm
Autorem szkolenia jest Adrian Sroka
Architekt bezpieczeństwa i konsultant IT. Moim celem jest uczynienie świata bezpieczniejszym poprzez tworzenie lepiej zabezpieczonych aplikacji i systemów IT. Wierzę, że skuteczne podejście do bezpieczeństwa zaczyna się od dobrze zaprojektowanego procesu developmentu.
Specjalizuję się w integracji bezpieczeństwa z procesem tworzenia oprogramowania. Dzięki bogatemu doświadczeniu w budowie systemów IT skutecznie wdrażam praktyki i rozwijam społeczności związane z bezpieczeństwem w firmach.
Wybrane opinie
Przeczytaj pozytywne opinie pochodzące z ankiet satysfakcji z naszych szkoleń wypełnianych wyłącznie przez ich uczestników po realizacji usługi
Prowadzacy robił świętną robotę w przedstawianiu nam zawiłości React Natie
5.08.2026
Artur Kozłowski, Capgemini Polska Sp. z o.o.
Ani razu nie przysnąłem, prowadzący świetnie dawkował sekcje teoretyczne z zadaniami praktycznymi. Każde dodatkowe pytanie było dokładnie wytłumaczone.
5.08.2026
Olga Lachowska, Capgemini Polska Sp. z o.o.
Bardzo dużo warsztatow, niesamowicie doświadczony i pomocny proawdzący
29.07.2026
Uczestnik szkolenia “AI-Driven Development — warsztaty z Claude Code dla developerów”
Przemysław Śmietana
bardzo duża wiedza prowadzącego, i teoretyczna. i praktyczna. Ciekawy i praktyczny sposób jej przekazywania. Osobiście miałem problem z tak długą formą wykładu.
27.07.2026
Maksym Lypchak, Capgemini Polska Sp. z o.o.
to szkolenie nie jest dla osob ktore tylko zaczynaja swoja przygode ze Spring lub BE. najlepiej miec juz jakies doswiadczenie przed zapisaniem sie na kurs - chociaz w capgemini training calendarzu bylo napisane ze tez jest entry-level i w opisie szkolenia nie bylo punktow zwiazanych z wymaganiami na te szkolenia (java +1 rok doszwiadczenia)).
24.07.2026
Uczestnik szkolenia “Docker w praktyce”
Juliusz Drygalski, Capgemini Polska Sp. z o.o.
Bo było. Bardzo dużo przekazanej wiedzy i dobrze wszystko wytłumaczone. Prowadzący topka
24.07.2026
Uczestnik szkolenia “Architektura systemowa i integracja systemów”
Michał Michalczuk
Ogólnie bardzo dobre, ale bardzo skondensowane i intesywne - zabrakło czasu na więcej praktyki