Μεσαίο · Πρόγραμμα

DevSecOps Engineering

Ενσωματώστε πρακτικές ασφάλειας στα CI/CD pipelines, αυτοματοποιήστε τους ελέγχους ασφάλειας και υλοποιήστε infrastructure as code με ασφάλεια. Καλύπτει GitHub Actions, Terraform και container hardening.

41 hours Marcus Chen Docker / K8s / Terraform

Το DevSecOps Engineering σᾶς δείχνει πώς να μετακινήσετε την ασφάλεια «προς τα αριστερά» — να την ενσωματώσετε μέσα στο pipeline παράδοσης, ώστε να γίνει προεπιλογή και όχι ένα φράγμα στο τέλος. Σε 41 ώρες αυτοματοποιεῖτε τους ελέγχους ασφάλειας, θωρακίζετε containers και διαχειρίζεστε την υποδομή ως κώδικα — χωρίς να επιβραδύνετε την ομάδα.

Η ασφάλεια που φρενάρει την παράδοση δεν εφαρμόζεται ποτέ. Εδώ μαθαίνετε το αντίθετο: πώς να την κάνετε αυτόματη, αόρατη και αδιαπραγμάτευτη.

Σε ποιους απευθύνεται

Είναι σχεδιασμένο για DevOps και platform engineers, καθώς και για developers που θέλουν η ασφάλεια να είναι αυτόματη αντί για δεύτερη σκέψη. Συνιστᾶται πρακτική γνώση CI/CD pipelines και containers, ώστε να εστιάσετε στο επίπεδο της ασφάλειας.

Τι θα μπορείτε να κάνετε

Θα προσθέτετε στατική και δυναμική ανάλυση (SAST/DAST) στα pipelines, θα σαρώνετε εξαρτήσεις και container images για ευπάθειες, θα διαχειρίζεστε σωστά τα secrets ώστε να μη φτάνουν ποτέ στον πηγαίο κώδικα, και θα επιβάλλετε policy as code. Θα θωρακίζετε container images και Kubernetes workloads, και θα ασφαλίζετε υποδομή διαχειριζόμενη με Terraform απέναντι σε λανθασμένες ρυθμίσεις και drift.

Πώς διδάσκεται

Το πρόγραμμα χτίζεται γύρω από τα toolchains που πραγματικά χρησιμοποιοῦν οι ομάδες: GitHub Actions για CI/CD, Terraform για infrastructure as code, Docker και Kubernetes για τα workloads. Κάθε θέμα εμπεδώνεται σε hands-on εργαστήρια, και το πρόγραμμα κλείνει με capstone όπου χτίζετε ένα ασφαλές pipeline από άκρο σε άκρο — από το commit ως το deployment.

Γιατί έχει σημασία

Οι περισσότερες παραβιάσεις δεν οφείλονται σε εξωτικά exploits, αλλά σε εκτεθειμένα secrets, ξεχασμένες ευάλωτες εξαρτήσεις και λανθασμένα ρυθμισμένες υποδομές. Το DevSecOps είναι η πειθαρχία που κλείνει ακριβώς αυτά τα κενά — στην πηγή, αυτόματα, σε κάθε build.

Σε ποιους απευθύνεται

  • DevOps και platform engineers που θέλουν ασφάλεια χωρίς τριβή
  • Developers που θέλουν η ασφάλεια να είναι αυτόματη, όχι εκ των υστέρων
  • Ομάδες που τρέχουν CI/CD και θέλουν να κλείσουν τα κενά στην πηγή
  • Επαγγελματίες ασφάλειας που περνοῦν σε ρόλους platform/cloud

Ύλη προγράμματος

01

Θεμέλια DevSecOps & shift-left

Η φιλοσοφία shift-left, ενσωμάτωση της ασφάλειας στον κύκλο παράδοσης και οι κοινές αιτίες παραβιάσεων.

02

Αυτοματοποιημένος έλεγχος στο pipeline

Στατική και δυναμική ανάλυση (SAST/DAST), σάρωση εξαρτήσεων και ενσωμάτωση σε GitHub Actions.

03

Διαχείριση secrets

Σωστή διαχείριση credentials και κλειδιών, ώστε να μη φτάνουν ποτέ στο source control.

04

Ασφάλεια containers

Σάρωση και θωράκιση container images, ασφαλή Dockerfiles και προστασία Kubernetes workloads.

05

Infrastructure as Code με ασφάλεια

Ασφαλής χρήση Terraform, εντοπισμός λανθασμένων ρυθμίσεων και αποτροπή configuration drift.

06

Policy as code & συμμόρφωση

Επιβολή πολιτικών ασφάλειας μέσω κώδικα και αυτόματοι έλεγχοι συμμόρφωσης στο pipeline.

07

Capstone: ασφαλές pipeline

Χτίσιμο ενός πλήρους, ασφαλοῦς pipeline από το commit ως το deployment, με όλους τους ελέγχους ενσωματωμένους.

Συχνές ερωτήσεις

Χρειάζομαι εμπειρία σε DevOps για να ξεκινήσω;

Ναι, συνιστᾶται. Το πρόγραμμα προϋποθέτει πρακτική γνώση CI/CD pipelines και containers, ώστε να μπορεῖτε να εστιάσετε στο επίπεδο της ασφάλειας και όχι στα θεμέλια του DevOps.

Ποια εργαλεία θα χρησιμοποιήσω;

Δουλεύετε με τα toolchains που όντως χρησιμοποιοῦν οι ομάδες στην παραγωγή: GitHub Actions για CI/CD, Terraform για infrastructure as code, Docker και Kubernetes για τα workloads.

Είναι για developers ή για επαγγελματίες ασφάλειας;

Και για τους δύο. Οι developers και οι platform engineers μαθαίνουν να ενσωματώνουν την ασφάλεια στη ροή τους· οι επαγγελματίες ασφάλειας μαθαίνουν να την επιβάλλουν χωρίς να φρενάρουν την παράδοση.

Πόσο διαρκεῖ και πώς παραδίδεται;

Το πρόγραμμα διαρκεῖ 41 ώρες και παραδίδεται online ζωντανά ή υβριδικά, με hands-on εργαστήρια σε κάθε ενότητα και τελικό capstone project.