Szkolenie: Bezpieczeństwo Supply Chain w dewelopmencie
Szkolenie Bezpieczeństwo Supply Chain w dewelopmencie uczy kompleksowej ochrony łańcucha dostaw oprogramowania, identyfikacji zagrożeń, analizy ryzyka oraz wdrażania skutecznych zabezpieczeń w procesie CI/CD, kodzie, zależnościach i współpracy z dostawcami
Modele zagrożeń w kontekście supply chain security
Złośliwe zależności
Ataki na CI/CD
Ataki na repozytoria
Ataki na dostawców
Ataki na deweloperów
Metody ataku na repozytoria kodu
Zasady zabezpieczania systemów kontroli kodu
Warsztaty w wykrywaniu luk bezpieczeństwa
Podstawowe zagrożenia i ataki na CI/CD
Bezpieczna konfiguracja pipeline'ów CI/CD
Least privilege access – zabezpieczenie uprawnień w CI/CD
Wykorzystanie podpisów cyfrowych do ochrony artefaktów
Warsztaty w rozpoznawaniu i mitygowaniu zagrożeń CI/CD
Bezpieczeństwo obrazów Dockerowych
Ochrona repozytoriów pakietów
Warsztaty z zakresu analizy obrazów Dockerowych
Software Bill of Materials (SBOM)
Software Composition Analysis (SCA)
Weryfikacja dojrzałosci zależności
Hardening zależności
Automatyzacja weryfikacji zależności
Warsztaty z oceny bezpieczeństwa zależności
Weryfikacja dojrzałości dostawców
Metody dodatkowej ochrony przed zagrożeniami ze strony dostawców
Warsztaty z oceny bezpieczeństwa dostawców
Zasoby dewelopera
Zabezpieczenie
Zasady bezpiecznego wytwarzania oprogramowania
Shift-left w kontekście bezpieczeństwa łańcucha dostaw
Szczelne projektowanie procesów
Warsztaty z analizy luk procesowych
CIS Software Supply Chain Security Guide
SLSA
Analiza stanu zastanego w firmie
Analiza luk
Projekt programu i jego automatyzacji
Weryfikacja i mierzenie efektów
Warsztaty z projektowania programu zabezpieczania dla konkretnych firm
Autorem szkolenia jest Adrian Sroka
Architekt bezpieczeństwa i konsultant IT. Moim celem jest uczynienie świata bezpieczniejszym poprzez tworzenie lepiej zabezpieczonych aplikacji i systemów IT. Wierzę, że skuteczne podejście do bezpieczeństwa zaczyna się od dobrze zaprojektowanego procesu developmentu.
Specjalizuję się w integracji bezpieczeństwa z procesem tworzenia oprogramowania. Dzięki bogatemu doświadczeniu w budowie systemów IT skutecznie wdrażam praktyki i rozwijam społeczności związane z bezpieczeństwem w firmach.
Wybrane opinie
Przeczytaj pozytywne opinie pochodzące z ankiet satysfakcji z naszych szkoleń wypełnianych wyłącznie przez ich uczestników po realizacji usługi
Uczestnik szkolenia “Architektura systemowa i integracja systemów dla analityków”
Marcin Kubicki, ORLEN Paczka Sp. z o.o.
Widać, że prowadzący posiada dużą wiedzę, potrafi ją też dobrze zorganizować i przekazać. Potrafi zadbać o luźną i angażującą atmosferę, co ułatwia przyswajanie wiedzy mimo wielu godzin szkolenia. Prowadzący sprawia również wrażenie żywo zainteresowanego tematami jakie prezentuje.
14.05.2026
Uczestnik szkolenia “Architektura systemowa i integracja systemów dla analityków”
Tomasz Pindor, ORLEN Paczka Sp. z o.o.
Praktyczna wiedza prowadzącego, materiały prezentowane podczas szkolenia podparte były wzorami implementacji/wykorzystania przez komercyjne organizacje.
14.05.2026
Uczestnik szkolenia “Architektura systemowa i integracja systemów dla analityków”
Klaudiusz Toś, ORLEN Paczka Sp. z o.o.
Bardzo ciekawe prowadzenie, przykłady, warsztaty i nie było nudy.
12.05.2026
Konstanty Martyniuk, Capgemini Polska Sp. z o.o.
Bardzo dobra jakość materiału, wartościowa treść i kontakt z prowadzacym!
12.05.2026
Uczestnik szkolenia “Chmura dla biznesu”
Paweł Odolski , TUiR WARTA S.A.
Bardzo szczegółowo i kompletnie od a do z
12.05.2026
Uczestnik szkolenia “Chmura dla biznesu”
Dariusz Rydczak, TUiR WARTA S.A.
Szkolenie poruszało wszystkie kwestie dotyczący startu pracy z chmurą
8.05.2026
Uczestnik szkolenia “Optymalizacja modeli uczenia głębokiego w procesie treningu i inferencji”
Szymon Posiadała, WB Electronics S.A.
Kompetentny, sympatyczny prowadzący, bardzo merytoryczne szkolenie, dużo informacji przydatnych w codziennej pracy wraz z przykładami. Dodatkowo szkolenie było dostosowane pod konkretne potrzeby zespołu i uczestników