DevSecOps Essentials

Logo-curso_dev-secops-essentials-color

Curso DevSecOps Essentials

DevSecOps é a incorporação de práticas de segurança em toda a cadeia do fluxo de valor DevOps, ou seja, desenvolvimento, segurança e operações, para reduzir o tempo de liberação para o mercado e ainda eleva a qualidade e a segurança das aplicações. Qualidade, segurança e velocidade são igualmente importantes no mercado atual para que qualquer empresa mantenha sua competitividade e preserve sua reputação de marca.

Mais detalhes do curso

Objetivos do curso

DevSecOps é uma prática obrigatória quando se trata de organizações maduras e responsáveis, dinâmicas e adaptavas frente a um mercado altamente exigente e vulnerável.

O treinamento de DevSecOps apresenta as melhores práticas de mercado da Segurança da Informação dentro de um contexto da Agilidade e Estabilidade em DevOps, dando as bases e ferramental necessário para sensibilizar modelos evolutivos na organização.

Objetivos do curso:
  • Explorar conceitos, práticas e disciplinas da Segurança da Informação dentro do ciclo de entrega de valor do DevOps
  • Sensibilizar os candidatos das práticas e dos desafios da adoção e implantação
  • Apresentação em detalhes das disciplinas do DevSecOps, dentro de todo o ciclo e de ferramentas de mercado para sua implementação
  • Disseminar as práticas básicas e discutir a adoção gradual de acordo com a capacidade de absorver e maturidade das equipes
  • Publico-alvo

    DevSecOps é a melhor referência de conhecimento para transformar o desenvolvimento de software mais seguro e estável, exigindo a participação de todos os profissionais da TI em ambientes altamente sincronizados e integrados. O papel e a responsabilidade da Segurança para a ser de todos.

    O treinamento de DevSecOps Essentials é recomendado para todos os profissionais que desejam atualizar seus conhecimentos com o mais atual gerenciamento de TIC, incluindo Especialistas da Segurança, Desenvolvedores de Aplicação ou Serviço, Product Owners, Agile Scrum Masters, Gerente de Projetos, Engenheiros de Teste, Gerentes de Serviços de TI, Consultores de Tecnologia de Informação, Gerentes de Processos e Lean IT Practitioners.

    Conteúdo do Curso

    1.0 Revisão de Conceitos DevOps
      1.1 A Cultura DevOps
      1.2 Principais conceitos do DevOps

    2.0 Adoção do DevOps e evolução para o DevSecOps
      2.1 Mentalidade (Mindset) DevOps e seus Benefícios
      2.2 Cultura Organizacional
      2.3 Princípios e Conceitos DevSecOps

    3.0 Desafios do DevSecOps
      3.1 Segurança da Informação (ISO 27001 / 27002)
      3.2 Gestão de Riscos (ISO 27005 e ISO 22301)
      3.3 A questão da privacidade e tratamento de dados (ISO 27701 / GDPR e LGPD)
      3.4 Cloud Security Alliance
      3.5 CIS (Center for Internet Security)
      3.6 Legalidade e Compliance em Segurança
      3.7 DevSecOps para Gerenciamento de Segurança

    4.0 Metas e Objetivos de Segurança e suas Métricas
      4.1 Objetivos Organizacionais, Estratégias
      4.2 Objetivos e Métricas de Desenvolvimento
      4.3 Metas de Qualidade (QA) e suas Métricas
      4.4 Metas de Operação e suas Métricas

    5.0 Programa e Organização de Garantia de Segurança
      5.1 Programa de Garantia de Segurança
      5.2 Crescimento da Segurança nos Negócios
      5.3 O Papel da Equipe de Segurança em uma Organização
      5.4 Planejamento para Respostas a Incidentes de Segurança

    6.0 Requisitos de Segurança e Conformidade
      6.1 Requisitos de segurança para liberação
      6.2 Requisitos de segurança para aplicativos de web
      6.3 Requisitos de segurança para Big Data
      6.4 Requisitos de Privacidade para LGPD/GDPR
      6.5 Requisitos a considerar em operações em ambiente de CloudComputing

    7.0 Arquitetura de Segurança e Princípios de Design
      7.1 Princípios de Design da Arquitetura de Segurança
      7.2 Framework de Segurança
      7.3 Proteção de Privacidade
      7.4 Proteção de Login
      7.5 Módulos Criptográficos
      7.6 Validação de Entrada
      7.7 Mascaramento de Dados e Anonimização
      7.8 Governança de Dados

    8.0 Considerações adicionais em um modelo de DevSecOps
      8.1 A importância das Práticas de Modelagem de Ameaças e Design Seguro
      8.2 Adoção Padrão de Codificação Segura
      8.3 Implementação de Programas de Teste
      8.4 Automação de Testes
      8.5 Monitoramento
      8.6 Considerações a respeito de Fraudes, Abusos e Riscos ao Negócio.



    Competências desenvolvidas no curso

  • Conhecer os valores, princípios, disciplinas, ferramentas e padrões da Segurança da Informação dentro do DevOps.
  • Conhecer as mudanças nas principais disciplinas do DevOps, como e a Integração Contínua, a Entrega Contínua, a Implantação Contínua e as Operação Continua integram os padrões e práticas existentes da segurança, como também as ferramentas disponíveis para seu uso.
  • Conhecer as estrategias de mercado relacionadas a modelos de arquitetura de Segurança e a aplicabilidade dependendo do contexto da organização.
  • Conhecer as principais vulnerabilidades da segurança e assim, mapear onde podem ser realizadas as verificações e os controles de segurança no DevOps.
  • Conhecer boas práticas para estabelecer os pontos de controle necessários para monitorar a segurança com testes automatizados e verificações.
  • Conhecer padrões e politicas de segurança e os caminhos de automatização.
  • O que o curso DevSecOps Essentials oferece

    - Conteúdo ministrado por instrutores experientes em Segurança.
    - Apostila em formato eletrônico, PDF.
    - Exercícios de fixação e reflexão.
    - Certificados de presença.

    Fazer o curso DevSecOps vale a pena?

    DevSecOps permite integrar praticas da InfoSec. em todo o fluxo de valor da TI com DevOps. Sendo isso uma prática obrigatória, já que toda empresa está sujeita a legislações e politicas da Segurança, com o curso DevSecOps Essentials permitirá alavancar processos internos para a evolução da Segurança de maneira estruturada, por exemplo alguns resultados possíveis:

    Canalize esforços para que as práticas e disciplinas da TI, sejam aderentes as politicas da segurança e legislação que estamos sujeitos, por exemplo, LGDP e SOX;

    Permita que a sua organização acelere a liberação de aplicações para a produção já incorporando práticas da Segurança;

    Sensibilize e conscientize as suas equipes com prioridades alinhas à geração de valor para a empresa e para o usuário final, integrando desde sua origem, disciplinas de segurança;

    Aproveite os feedbacks contínuos para realizar melhorias em todos os estágios do ciclo de desenvolvimento do software;

    Use o potencial da sua equipe para melhorar a eficiência na utilização dos recursos, evitando desperdícios de tal maneira que seja garantida a segurança com uma ampla consciência de ser responsabilidade de todos;

    Promova um ambiente de colaboração e responsável, engajado com as politicas e resultados com valor para a organização;

    Integre todos os processos do ciclo de entrega, de maneira fluída e segura;

    Cursos OnLine de DevSecOps Essentials

    Saiba detalhes dos cursos, datas e mais!
     

    Curso Online

    Conteúdo ministrado remotamente com preço mais acessível

    Saiba mais
    Confira nosso calendário Cursos DevSecOps Essentials OnLine na HNZ (www.hnz.com.br)
    PeriodoDiasHoráriosSETEMBRO
    Noturno
    Durante a semana
    26 - 27 - 28 - 29
    Outubro 2020
    19:00 às 23:00 Link do evento
     

    Dúvidas? Consulte nosso FAQ ou fale com a gente!

    Dúvidas de pagamento, parcelamento, descontos e mais...
    1Quais as formas de pagamento?
    Cartão de crédito: Disponibilizamos o parcelamento em até 12 vezes (6 vezes sem juros)
    Boleto: com vencimento em até 2 dias úteis.
    Transferência bancária
    2Existe algum tipo de desconto?
    Oferecemos 5% de desconto a grupos com mais de 3 alunos.

    Para a aquisição do exame, oferecemos descontos na compra do combo: curso+exame. Consulte-nos para mais informações.
    3Posso participar em cursos online, sendo que moro fora do Brasil?
    Nossas plataforma de pagamento permitem também o pagamento via PayPal.
    A plataforma de meeting nos permite ministrar aulas também com alunos fora do Brasil, com tranquilidade. Entre em contato para maiores informações.