Wij maken gebruik van Cookies. Cookies zijn bestanden die in je browser worden opgeslagen en zorgen dat de website optimaal werkt, dat je sneller vindt wat je zoekt en dat getoonde content voor jou zo relevant mogelijk is. Lees er meer over in ons cookies- en privacybeleid. Klik hieronder het gewenste niveau.
Niveau 1: Deze cookies zijn noodzakelijk voor een goed en veilig werkende website.
Niveau 1+2: Met deze cookies maken we de website persoonlijker en gebruiksvriendelijker.
Niveau 1+2+3: Deze cookies zorgen ervoor dat we je relevante advertenties kunnen laten zien.

DevSecOps (CL-DSO)

Leer hoe je security integreert in elke fase van je CI/CD-pijplijn. Hands-on met tools als Semgrep, Vault en ZAP in een volledige DevSecOps labomgeving.

Wil je...

In de training leer je hoe je security vanaf het begin integreert in je DevOps-pijplijn. Je werkt hands-on in een gepersonaliseerde cloudomgeving met tools als Vault, Semgrep, OWASP ZAP en Trivy, waarmee je zelf CI/CD-pijplijnen beveiligt en monitort.

Wat leer je in deze training?
  • DevSecOps Fundamentals –Begrijp waarom security in elke DevOps-fase essentieel is: van code tot productie.
  • CI/CD Security –Implementeer pre-commit checks, analyseer dependencies, detecteer kwetsbaarheden en pas statische/dynamische tests toe in je pipeline.
  • Secrets & IaC –Beveilig data met Vault, scan infrastructuurcode met OpenVAS en borg containerbeveiliging met Trivy en Inspec.
  • Monitoring & Alerts –Zet logging, dashboards en alerts op met ELK, ModSecurity en ElastAlert voor real-time dreigingsdetectie.
  • Cloud-native aanpak –Beveilig AWS-omgevingen met specifieke DevSecOps-strategieën en leer omgaan met cloudbedreigingen.

Deze training is voor DevOps-engineers, securityarchitecten en systeembeheerders die veilige CI/CD-pijplijnen willen bouwen. Je ontvangt de DevSecOps Lab-omgeving (Vagrant & Ansible) als takeaway om verder te oefenen. Training is Engelstalig; de trainer spreekt Nederlands.

Wat is inbegrepen

  1. Een AI-Tutor voor ondersteuning tijdens en na de training
  2. Engelstalig lesmateriaal
  3. Nederlandstalige docent
  4. Praktijkgerichte labs
  5. Certificaat van deelname

Voor wie

* DevOps Engineers
* Security Architects
* Solution Architects
* System Administrators

Voorkennis

If you have a background in IT or related to software development, whether a developer or a manager, you can attend this course to get an insight about DevOps and DevSecOps.

You should bring a laptop with a minimum 12 GB RAM and 40 GB of extra space and also have administrator privileges. In order to access our labs you'll need an unfiltered direct connection to the internet. Our labs will not be accessible from behind a proxy or a firewalled internet connection

Info

Uitleg1
Uitleg2
Uitleg3
Wanneer
Kies een locatie
Volg deze training vanaf...
€ 9.999,-
Jouw keuze
€ 9.999,-
Excl. BTW
Niet ingepland

Programma

Modules

LAB SETUP
  • Online Lab Setup
  • Offline Lab Instructions

INTRODUCTION TO DEVOPS
  • What is DevOps?
  • Lab: DevOps Pipeline

INTRODUCTION TO DEVSECOPS
  • Challenges for Security in DevOps
  • DevOps Threat Model
  • DevSecOps – Why, What and How?
  • Vulnerability Management

CONTINUOUS INTEGRATION
  • Pre-Commit Hooks
  • Introduction to Talisman
  • Lab: Running Talisman
  • Lab: Create your own regexes for Talisman
  • Secrets Management
  • Introduction to HashiCorp Vault
  • Demo: Vault Commands

CONTINUOUS DELIVERY
  • Software Composition Analysis (SCA)
  • Introduction to Dependency-Check
  • Lab: Run Dependency-Check pipeline
  • Lab: Fix issues reported by Dependency-Check
  • Static Analysis Security Testing (SAST)
  • Introduction to Semgrep
  • Lab: Run Semgrep pipeline
  • Lab: Create your own Semgrep Rules
  • Lab: Fix Issues reported by Semgrep
  • Dynamic Analysis Security Testing (DAST)
  • Introduction to OWASP ZAP
  • Demo: Creating ZAP Context File
  • Lab: Run ZAP in pipeline

INFRASTRUCTURE AS CODE
  • Vulnerability Assessment (VA)
  • Introduction to OpenVAS
  • Lab: Run OpenVAS pipeline
  • Container Security (CS)
  • Introduction to Trivy
  • Lab: Run Trivy in Pipeline
  • Lab: Improvise Docker base image
  • Compliance as Code (CaC)
  • Introduction to Inspec
  • Lab: Run Inspec in Pipeline
  • Lab: Improvise Docker compliancy controls

CONTINUOUS MONITORING
  • Logging
  • Introduction to the ELK Stack
  • Lab: View Logs in Kibana
  • Alerting
  • Introduction to ElastAlert and ModSecurity
  • Lab: View Alerts in Kibana
  • Monitoring
  • Lab: Create Attack Dashboards in Kibana

DEVSECOPS IN AWS
  • DevOps on Cloud Native AWS
  • AWS Threat Landscape
  • DevSecOps in Cloud Native AWS

DEVSECOPS CHALLENGES AND ENABLERS
Challenges with DevSecOps
Building DevSecOps Culture
Security Champions
Case Studies
Where do we Begin?
DevSecOps Maturity Model

Examen

Not applicable
Helaas geen video van deze training...

Studiebelasting

Klassikaal 2 dgn: 12 lesuren, 0 uren zelfstudie

Direct inschrijven

Kies een subsidieregeling

Kies de gewenste leervorm

Kies een locatie

Wanneer?

icon lesmethode Klassikaal: 2 dagen
Wat is inbegrepen
Heb je vragen?
Onze deskundige opleidingsadviseurs helpen je graag bij het maken van de juiste keuze!
Waarom @The Academy?
Praten Icon
Hoge klanttevredenheid
8.7 uit 4339 evaluaties
Checklist Icon
Spreiden van lesdagen
flexibiliteit voor uw gemak
Medewerker Icon
Persoonlijk advies
bij het zoeken van de juiste training
Virtueel Icon
Virtueel trainen
voor alle klassikale en blended trainingen