Bevezetés a szoftverfejlesztés és biztonságos üzemeltetés szemléletébe (CI/CD DevSecOps)
A modern szoftverfejlesztés egyik kulcseleme a folyamatos integráció és szállítás (CI/CD), amely lehetővé teszi a gyors, megbízható és reprodukálható szoftverszállítást. A DevSecOps megközelítés ezt azzal egészíti ki, hogy a biztonságot a fejlesztési és szállítási folyamat minden lépésébe beépíti, a fejlesztők, az üzemeltetés és a biztonsági szakemberek közös felelősségévé téve azt. A képzés célja, hogy bemutassa a CI/CD és DevSecOps alapelveit, valamint a szoftverszállítási folyamatok biztonságos tervezésének és üzemeltetésének módszereit.
A képzés sikeres elvégzésével a résztvevők megismerik a modern fejlesztési pipeline-ok architektúráját, a biztonsági ellenőrzési pontok (security gate-ek) kialakítását, az ágkezelési szabályok védelmét és az auditnaplózás szerepét, különös figyelmet fordítva a legkisebb jogosultság elvének alkalmazására. A program kitér a hitelesítési adatok és titkos kulcsok biztonságos kezelésére, beleértve a titokkezelést, a rendszeres kulcscserét és a hozzáférési szabályok kialakítását. A résztvevők áttekintik a szoftverellátási lánc biztonságának kérdéseit is, például a függőségek vizsgálatát és a harmadik féltől származó komponensek kockázatelemzését. A program külön foglalkozik az AI-eszközök szerepével a kódellenőrzés és a sérülékenységek automatikus felismerésének támogatásában, az AI-alapú titokfelismeréssel és kockázati prioritizálással, valamint annak biztosításával, hogy az AI által generált kód is megfeleljen a biztonsági követelményeknek.
A képzés számítógépes rendszereket és/vagy szolgáltatásokat üzemeltető, tervező és/vagy megvalósító szervezetek (vállalkozások és közintézmények) vezetői és munkatársai számára ajánlott.
Oktató: Jóczik Szabolcs, ELTE Informatikai Kar
Részvétel módja: online