Szkolenie: Bezpieczeństwo Supply Chain w dewelopmencie
Szkolenie Bezpieczeństwo Supply Chain w dewelopmencie uczy kompleksowej ochrony łańcucha dostaw oprogramowania, identyfikacji zagrożeń, analizy ryzyka oraz wdrażania skutecznych zabezpieczeń w procesie CI/CD, kodzie, zależnościach i współpracy z dostawcami
Modele zagrożeń w kontekście supply chain security
Złośliwe zależności
Ataki na CI/CD
Ataki na repozytoria
Ataki na dostawców
Ataki na deweloperów
Metody ataku na repozytoria kodu
Zasady zabezpieczania systemów kontroli kodu
Warsztaty w wykrywaniu luk bezpieczeństwa
Podstawowe zagrożenia i ataki na CI/CD
Bezpieczna konfiguracja pipeline'ów CI/CD
Least privilege access – zabezpieczenie uprawnień w CI/CD
Wykorzystanie podpisów cyfrowych do ochrony artefaktów
Warsztaty w rozpoznawaniu i mitygowaniu zagrożeń CI/CD
Bezpieczeństwo obrazów Dockerowych
Ochrona repozytoriów pakietów
Warsztaty z zakresu analizy obrazów Dockerowych
Software Bill of Materials (SBOM)
Software Composition Analysis (SCA)
Weryfikacja dojrzałosci zależności
Hardening zależności
Automatyzacja weryfikacji zależności
Warsztaty z oceny bezpieczeństwa zależności
Weryfikacja dojrzałości dostawców
Metody dodatkowej ochrony przed zagrożeniami ze strony dostawców
Warsztaty z oceny bezpieczeństwa dostawców
Zasoby dewelopera
Zabezpieczenie
Zasady bezpiecznego wytwarzania oprogramowania
Shift-left w kontekście bezpieczeństwa łańcucha dostaw
Szczelne projektowanie procesów
Warsztaty z analizy luk procesowych
CIS Software Supply Chain Security Guide
SLSA
Analiza stanu zastanego w firmie
Analiza luk
Projekt programu i jego automatyzacji
Weryfikacja i mierzenie efektów
Warsztaty z projektowania programu zabezpieczania dla konkretnych firm
Autorem szkolenia jest Adrian Sroka
Architekt bezpieczeństwa i konsultant IT. Moim celem jest uczynienie świata bezpieczniejszym poprzez tworzenie lepiej zabezpieczonych aplikacji i systemów IT. Wierzę, że skuteczne podejście do bezpieczeństwa zaczyna się od dobrze zaprojektowanego procesu developmentu.
Specjalizuję się w integracji bezpieczeństwa z procesem tworzenia oprogramowania. Dzięki bogatemu doświadczeniu w budowie systemów IT skutecznie wdrażam praktyki i rozwijam społeczności związane z bezpieczeństwem w firmach.
Wybrane opinie
Przeczytaj pozytywne opinie pochodzące z ankiet satysfakcji z naszych szkoleń wypełnianych wyłącznie przez ich uczestników po realizacji usługi