Global Program Catalog
DevSecOps-ის საფუძვლები
DevSecOps-ის საფუძვლები არის სტრუქტურირებული, კარიერაზე ორიენტირებული სასერტიფიკატო კურსი, რომელიც ავითარებს პრაქტიკულ ცოდნას, პროფესიულ ლექსიკას და გამოყენებით უნარებს. მსმენელები გადიან მოდულებს, რეალურ სცენარებს, ცოდნის შემოწმებებსა და საბოლოო შეფასებას.
კურსის სრული აღწერა
DevSecOps-ის საფუძვლები არის სტრუქტურირებული, კარიერაზე ორიენტირებული სასერტიფიკატო კურსი, რომელიც ავითარებს პრაქტიკულ ცოდნას, პროფესიულ ლექსიკას და გამოყენებით უნარებს. მსმენელები გადიან მოდულებს, რეალურ სცენარებს, ცოდნის შემოწმებებსა და საბოლოო შეფასებას.
კიბერუსაფრთხოება იცავს ინფორმაციისა და სერვისების კონფიდენციალურობას, მთლიანობასა და ხელმისაწვდომობას. რისკი არსებობს, როცა საფრთხეს შეუძლია მოწყვლადობის გამოყენება და აქტივზე ზემოქმედება. ძლიერი დაცვა იყენებს მრავალ ფენას: უსაფრთხო კონფიგურაციას, პატჩებს, მრავალფაქტორიან ავთენტიფიკაციას, მინიმალურ პრივილეგიებს, ქსელის სეგმენტაციას, დაშიფვრას, სარეზერვო ასლებს, log-ებსა და მომხმარებელთა ცნობიერებას. მინიმალური პრივილეგია მხოლოდ აუცილებელ წვდომას იძლევა. log-ები ქმნის მტკიცებულებას აღმოჩენისა და გამოძიებისთვის. ინციდენტზე რეაგირება მოიცავს მზადყოფნას, აღმოჩენას, შეკავებას, აღმოფხვრას, აღდგენასა და მიღებულ გაკვეთილებს.
შეფასება და დასრულება: 10 მოდულის ქვიზი · 20-კითხვიანი ფინალი · 70% ჩაბარება
რას ისწავლით
- ✓ DevSecOps-ის საფუძვლები-ის ძირითადი ცნებებისა და პროფესიული ტერმინოლოგიის ახსნა.
- ✓ პრაქტიკული მეთოდებისა და ინსტრუმენტების რეალურ სამუშაო სიტუაციებში გამოყენება.
- ✓ ხშირი პრობლემების, რისკებისა და გადაწყვეტილებების ანალიზი.
- ✓ პრაქტიკული დავალებებისა და ცოდნის შემოწმებების დასრულება.
- ✓ სწავლის პროფესიულ და კარიერულ მიზნებთან დაკავშირება.
- ✓ საბოლოო შეფასებისა და სერტიფიკატის ეტაპისთვის მომზადება.
რას შეისწავლით რეალურად
კურსის თემატური ცოდნა
კიბერუსაფრთხოება იცავს ინფორმაციისა და სერვისების კონფიდენციალურობას, მთლიანობასა და ხელმისაწვდომობას. რისკი არსებობს, როცა საფრთხეს შეუძლია მოწყვლადობის გამოყენება და აქტივზე ზემოქმედება. ძლიერი დაცვა იყენებს მრავალ ფენას: უსაფრთხო კონფიგურაციას, პატჩებს, მრავალფაქტორიან ავთენტიფიკაციას, მინიმალურ პრივილეგიებს, ქსელის სეგმენტაციას, დაშიფვრას, სარეზერვო ასლებს, log-ებსა და მომხმარებელთა ცნობიერებას. მინიმალური პრივილეგია მხოლოდ აუცილებელ წვდომას იძლევა. log-ები ქმნის მტკიცებულებას აღმოჩენისა და გამოძიებისთვის. ინციდენტზე რეაგირება მოიცავს მზადყოფნას, აღმოჩენას, შეკავებას, აღმოფხვრას, აღდგენასა და მიღებულ გაკვეთილებს.
პრაქტიკული პროფესიული დავალება
ერთი სისტემისთვის შეადგინეთ რისკის შეფასება: აქტივები, საფრთხეები, მოწყვლადობები, ზემოქმედება/ალბათობა, პრევენციული და აღმომჩენი კონტროლები, შესანახი log-ები და საეჭვო ინციდენტის პირველი სამი მოქმედება.
10 მოდულის დეტალური შინაარსი
1. DevSecOps-ის საფუძვლები — შესავალი, მიზნები და სასწავლო გეგმა
საწყისი მოდული განმარტავს DevSecOps-ის საფუძვლები-ის ფარგლებს, ძირითად გამოყენებებს და მის ადგილს კიბერუსაფრთხოება, ღრუბლოვანი ტექნოლოგიები და ქსელები-ში. მსმენელი ადგენს კურსის მიზნებს, წინაპირობებს, სასწავლო გეგმასა და წარმატების კრიტერიუმებს. კიბერუსაფრთხოება იცავს ინფორმაციისა და სერვისების კონფიდენციალურობას, მთლიანობასა და ხელმისაწვდომობას. მინიმალური პრივილეგია მხოლოდ აუცილებელ წვდომას იძლევა.
პრაქტიკა: განსაზღვრეთ პირადი სასწავლო მიზანი, შეაფასეთ არსებული ცოდნა და შექმენით სამუშაო/მტკიცებულებების ფაილი კურსისთვის.
შეფასება და შედეგი: მოდულის ბოლოს მსმენელმა უნდა შეძლოს კურსის ფარგლების, შეზღუდვებისა და საკუთარი მიზნის მკაფიო აღწერა.
2. DevSecOps-ის საფუძვლები — ძირითადი ცნებები და პროფესიული ტერმინოლოგია
მოდული ასწავლის DevSecOps-ის საფუძვლები-ის ძირითად ცნებებს, პროფესიულ ტერმინებს და მათ განსხვავებებს. ტერმინები აიხსნება კიბერუსაფრთხოება, ღრუბლოვანი ტექნოლოგიები და ქსელები-ის რეალური გამოყენების მაგალითებით. რისკი არსებობს, როცა საფრთხეს შეუძლია მოწყვლადობის გამოყენება და აქტივზე ზემოქმედება. log-ები ქმნის მტკიცებულებას აღმოჩენისა და გამოძიებისთვის.
პრაქტიკა: შექმენით მინიმუმ ათი ძირითადი ტერმინის მცირე ლექსიკონი, განმარტეთ თითოეული საკუთარი სიტყვებით და დაამატეთ გამოყენების მაგალითი.
შეფასება და შედეგი: მსმენელმა უნდა შეძლოს ტერმინების სწორად განსაზღვრა, ერთმანეთისგან გარჩევა და შესაბამის კონტექსტში გამოყენება.
3. DevSecOps-ის საფუძვლები — ძირითადი პრინციპები, მოდელები და ჩარჩოები
მოდული აკავშირებს DevSecOps-ის საფუძვლები-ის ძირითად პრინციპებს, მოდელებსა და ჩარჩოებს. მსმენელი აფასებს მათ ვარაუდებს, გამოყენების პირობებსა და შეზღუდვებს კიბერუსაფრთხოება, ღრუბლოვანი ტექნოლოგიები და ქსელები-ში. ძლიერი დაცვა იყენებს მრავალ ფენას: უსაფრთხო კონფიგურაციას, პატჩებს, მრავალფაქტორიან ავთენტიფიკაციას, მინიმალურ პრივილეგიებს, ქსელის სეგმენტაციას, დაშიფვრას, სარეზერვო ასლებს, log-ებსა და მომხმარებელთა ცნობიერებას. ინციდენტზე რეაგირება მოიცავს მზადყოფნას, აღმოჩენას, შეკავებას, აღმოფხვრას, აღდგენასა და მიღებულ გაკვეთილებს.
პრაქტიკა: შეადარეთ ორი მიდგომა ან მოდელი ძლიერი მხარეების, შეზღუდვების, საჭირო მონაცემებისა და მოსალოდნელი შედეგების მიხედვით.
შეფასება და შედეგი: მსმენელმა უნდა შეძლოს მოდელის არჩევის დასაბუთება და მისი შეზღუდვების ახსნა.
4. DevSecOps-ის საფუძვლები — ინსტრუმენტები, რესურსები და პროფესიული სამუშაო პროცესები
მოდული წარმოგიდგენთ DevSecOps-ის საფუძვლები-ის ინსტრუმენტებს, რესურსებსა და პროფესიულ სამუშაო პროცესებს. განიხილება როგორ გროვდება მონაცემები, როგორ ფიქსირდება ნაბიჯები და როგორ მზადდება შედეგი კიბერუსაფრთხოება, ღრუბლოვანი ტექნოლოგიები და ქსელები-ში. მინიმალური პრივილეგია მხოლოდ აუცილებელ წვდომას იძლევა. კიბერუსაფრთხოება იცავს ინფორმაციისა და სერვისების კონფიდენციალურობას, მთლიანობასა და ხელმისაწვდომობას.
პრაქტიკა: შექმენით სამუშაო პროცესი: მიუთითეთ შესავალი მონაცემი, ინსტრუმენტი, მოქმედება, შედეგი, კონტროლის წერტილი და მტკიცებულება.
შეფასება და შედეგი: მსმენელმა უნდა შეძლოს შესაბამისი ინსტრუმენტის არჩევა და სრულად მიკვლევადი სამუშაო პროცესის აგება.
5. DevSecOps-ის საფუძვლები — მეთოდები, ტექნიკები და ეტაპობრივი გამოყენება
მოდული DevSecOps-ის საფუძვლები-ს გარდაქმნის ეტაპობრივ პრაქტიკულ მეთოდად. მსმენელი სწავლობს მეთოდის არჩევას, მოქმედებების თანმიმდევრობას, გადაწყვეტილების წერტილებსა და შედეგის შემოწმებას კიბერუსაფრთხოება, ღრუბლოვანი ტექნოლოგიები და ქსელები-ში. log-ები ქმნის მტკიცებულებას აღმოჩენისა და გამოძიებისთვის. რისკი არსებობს, როცა საფრთხეს შეუძლია მოწყვლადობის გამოყენება და აქტივზე ზემოქმედება.
პრაქტიკა: აირჩიეთ რეალური დავალება და დაყავით მომზადების, შესრულების, შემოწმებისა და გაუმჯობესების ეტაპებად; თითოეულს დაუწერეთ წარმატების კრიტერიუმი. ერთი სისტემისთვის შეადგინეთ რისკის შეფასება: აქტივები, საფრთხეები, მოწყვლადობები, ზემოქმედება/ალბათობა, პრევენციული და აღმომჩენი კონტროლები, შესანახი log-ები და საეჭვო ინციდენტის პირველი სამი მოქმედება.
შეფასება და შედეგი: მსმენელმა უნდა შეძლოს არა მხოლოდ მეთოდის შესრულება, არამედ მისი თანმიმდევრობისა და შედეგის გადამოწმების ახსნა.
6. DevSecOps-ის საფუძვლები — მართული პრაქტიკა და უნარების განვითარება
მოდული ავითარებს DevSecOps-ის საფუძვლები-ის უნარს კონტროლირებული პრაქტიკით. ყურადღება ექცევა ადაპტაციას, უკუკავშირს, შეცდომების დიაგნოსტიკასა და გაუმჯობესებას კიბერუსაფრთხოება, ღრუბლოვანი ტექნოლოგიები და ქსელები-ში. ინციდენტზე რეაგირება მოიცავს მზადყოფნას, აღმოჩენას, შეკავებას, აღმოფხვრას, აღდგენასა და მიღებულ გაკვეთილებს. ძლიერი დაცვა იყენებს მრავალ ფენას: უსაფრთხო კონფიგურაციას, პატჩებს, მრავალფაქტორიან ავთენტიფიკაციას, მინიმალურ პრივილეგიებს, ქსელის სეგმენტაციას, დაშიფვრას, სარეზერვო ასლებს, log-ებსა და მომხმარებელთა ცნობიერებას.
პრაქტიკა: შეასრულეთ ერთი და იგივე დავალება ორ განსხვავებულ სცენარში და შეადარეთ რა შეიცვალა და რატომ. ერთი სისტემისთვის შეადგინეთ რისკის შეფასება: აქტივები, საფრთხეები, მოწყვლადობები, ზემოქმედება/ალბათობა, პრევენციული და აღმომჩენი კონტროლები, შესანახი log-ები და საეჭვო ინციდენტის პირველი სამი მოქმედება.
შეფასება და შედეგი: მსმენელმა უნდა შეძლოს უკუკავშირის გამოყენება, შეცდომის აღმოჩენა და გაუმჯობესებული მეორე ვერსიის შექმნა.
7. DevSecOps-ის საფუძვლები — რეალური შემთხვევები, პრობლემების გადაჭრა და გადაწყვეტილებები
მოდული რეალური შემთხვევებით DevSecOps-ის საფუძვლები-ს პრობლემის გადაჭრისა და გადაწყვეტილების მიღების დონეზე ავითარებს. განიხილება არასრული ინფორმაცია, დროის წნეხი და კონკურენტული მიზნები კიბერუსაფრთხოება, ღრუბლოვანი ტექნოლოგიები და ქსელები-ში. კიბერუსაფრთხოება იცავს ინფორმაციისა და სერვისების კონფიდენციალურობას, მთლიანობასა და ხელმისაწვდომობას. მინიმალური პრივილეგია მხოლოდ აუცილებელ წვდომას იძლევა.
პრაქტიკა: მოამზადეთ ქეისის ანალიზი: პრობლემა, დადასტურებული ფაქტები, ვარაუდები, ვარიანტები, არჩეული გადაწყვეტა და დასაბუთება. ერთი სისტემისთვის შეადგინეთ რისკის შეფასება: აქტივები, საფრთხეები, მოწყვლადობები, ზემოქმედება/ალბათობა, პრევენციული და აღმომჩენი კონტროლები, შესანახი log-ები და საეჭვო ინციდენტის პირველი სამი მოქმედება.
შეფასება და შედეგი: მსმენელმა უნდა შეძლოს ვარიანტების შედარება გაურკვევლობის პირობებში და გადაწყვეტილების მტკიცებულებით დასაბუთება.
8. DevSecOps-ის საფუძვლები — ხარისხი, ეთიკა, რისკი, უსაფრთხოება და პროფესიული სტანდარტები
მოდული განიხილავს ხარისხს, ეთიკას, რისკს, უსაფრთხოებასა და პროფესიულ სტანდარტებს DevSecOps-ის საფუძვლები-ში. ყურადღება ექცევა სიზუსტეს, კონფიდენციალურობას, პასუხისმგებლობასა და დოკუმენტირებას კიბერუსაფრთხოება, ღრუბლოვანი ტექნოლოგიები და ქსელები-ის კონტექსტში. რისკი არსებობს, როცა საფრთხეს შეუძლია მოწყვლადობის გამოყენება და აქტივზე ზემოქმედება. log-ები ქმნის მტკიცებულებას აღმოჩენისა და გამოძიებისთვის.
პრაქტიკა: შექმენით რისკისა და ხარისხის სია მინიმუმ ხუთი რისკით, კონტროლით, გადამოწმების მეთოდითა და საჭირო ესკალაციით.
შეფასება და შედეგი: მსმენელმა უნდა შეძლოს ხარისხიანი და ეთიკური შედეგის კრიტერიუმების განსაზღვრა და მნიშვნელოვანი რისკების კონტროლი.
9. DevSecOps-ის საფუძვლები — მოწინავე პრაქტიკა, პროექტი და სამუშაო გარემოში ინტეგრაცია
მოწინავე მოდული აერთიანებს DevSecOps-ის საფუძვლები-ის ცოდნას ერთ პროექტში. მსმენელი აყალიბებს მიზანს, ფარგლებს, სამუშაო პაკეტებს, რესურსებს, ხარისხის მაჩვენებლებსა და შედეგებს კიბერუსაფრთხოება, ღრუბლოვანი ტექნოლოგიები და ქსელები-ისთვის. ძლიერი დაცვა იყენებს მრავალ ფენას: უსაფრთხო კონფიგურაციას, პატჩებს, მრავალფაქტორიან ავთენტიფიკაციას, მინიმალურ პრივილეგიებს, ქსელის სეგმენტაციას, დაშიფვრას, სარეზერვო ასლებს, log-ებსა და მომხმარებელთა ცნობიერებას. ინციდენტზე რეაგირება მოიცავს მზადყოფნას, აღმოჩენას, შეკავებას, აღმოფხვრას, აღდგენასა და მიღებულ გაკვეთილებს.
პრაქტიკა: შექმენით მცირე შემაჯამებელი პროექტი: მიზანი, ფარგლები, ხუთი ამოცანა, ორი რისკი, ორი ხარისხის მაჩვენებელი და საბოლოო შედეგი. ერთი სისტემისთვის შეადგინეთ რისკის შეფასება: აქტივები, საფრთხეები, მოწყვლადობები, ზემოქმედება/ალბათობა, პრევენციული და აღმომჩენი კონტროლები, შესანახი log-ები და საეჭვო ინციდენტის პირველი სამი მოქმედება.
შეფასება და შედეგი: მსმენელმა უნდა შეძლოს რამდენიმე უნარის ერთ პროექტში გაერთიანება და გეგმის შედეგთან დაკავშირება.
10. DevSecOps-ის საფუძვლები — საბოლოო შეფასება, პორტფოლიო და კარიერული გამოყენება
საბოლოო მოდული აერთიანებს DevSecOps-ის საფუძვლები-ის კურსში მიღებულ ცოდნას და გარდაქმნის მას პორტფოლიოსა და კარიერულ გამოყენებად კიბერუსაფრთხოება, ღრუბლოვანი ტექნოლოგიები და ქსელები-ში. მინიმალური პრივილეგია მხოლოდ აუცილებელ წვდომას იძლევა. კიბერუსაფრთხოება იცავს ინფორმაციისა და სერვისების კონფიდენციალურობას, მთლიანობასა და ხელმისაწვდომობას.
პრაქტიკა: აირჩიეთ სამი საუკეთესო ნამუშევარი და თითოეულისთვის აღწერეთ პრობლემა, მეთოდი, შედეგი, მტკიცებულება და შემდეგი გაუმჯობესება. ერთი სისტემისთვის შეადგინეთ რისკის შეფასება: აქტივები, საფრთხეები, მოწყვლადობები, ზემოქმედება/ალბათობა, პრევენციული და აღმომჩენი კონტროლები, შესანახი log-ები და საეჭვო ინციდენტის პირველი სამი მოქმედება.
შეფასება და შედეგი: მსმენელმა უნდა შეძლოს ცნებების, მეთოდების, ქეისების და ხარისხის კონტროლის ერთობლივად გამოყენება საბოლოო შეფასებაში.
DevSecOps-ის საფუძვლები
10 მოდული · 50 გაკვეთილი · Stripe · ონლაინ და თვითრეგულირებადი სწავლასრული პროგრამა — 10 მოდული / 50 გაკვეთილი
1. DevSecOps-ის საფუძვლები — შესავალი, მიზნები და სასწავლო გეგმა
საწყისი მოდული განმარტავს DevSecOps-ის საფუძვლები-ის ფარგლებს, ძირითად გამოყენებებს და მის ადგილს კიბერუსაფრთხოება, ღრუბლოვანი ტექნოლოგიები და ქსელები-ში. მსმენელი ადგენს კურსის მიზნებს, წინაპირობებს, სასწავლო გეგმასა და წარმატების კრიტერიუმებს. კიბერუსაფრთხოება იცავს ინფორმაციისა და სერვისების კონფიდენციალურობას, მთლიანობასა და ხელმისაწვდომობას. მინიმალური პრივილეგია მხოლოდ აუცილებელ წვდომას იძლევა.
- DevSecOps-ის საფუძვლები — შესავალი, მიზნები და სასწავლო გეგმა — სასწავლო მიზნები და თემის ძირითადი ცოდნა
- DevSecOps-ის საფუძვლები — შესავალი, მიზნები და სასწავლო გეგმა — ცნებები, ტერმინები და მათი მნიშვნელობა
- DevSecOps-ის საფუძვლები — შესავალი, მიზნები და სასწავლო გეგმა — ეტაპობრივი მეთოდი, ინსტრუმენტი ან სამუშაო პროცესი
- DevSecOps-ის საფუძვლები — შესავალი, მიზნები და სასწავლო გეგმა — რეალური შემთხვევა, პრაქტიკული დავალება და შეცდომების ანალიზი
- DevSecOps-ის საფუძვლები — შესავალი, მიზნები და სასწავლო გეგმა — ცოდნისა და ხარისხის შემოწმება და მოკლე შეფასება
პრაქტიკა: განსაზღვრეთ პირადი სასწავლო მიზანი, შეაფასეთ არსებული ცოდნა და შექმენით სამუშაო/მტკიცებულებების ფაილი კურსისთვის.
შეფასება და დასრულება: მოდულის ბოლოს მსმენელმა უნდა შეძლოს კურსის ფარგლების, შეზღუდვებისა და საკუთარი მიზნის მკაფიო აღწერა.
2. DevSecOps-ის საფუძვლები — ძირითადი ცნებები და პროფესიული ტერმინოლოგია
მოდული ასწავლის DevSecOps-ის საფუძვლები-ის ძირითად ცნებებს, პროფესიულ ტერმინებს და მათ განსხვავებებს. ტერმინები აიხსნება კიბერუსაფრთხოება, ღრუბლოვანი ტექნოლოგიები და ქსელები-ის რეალური გამოყენების მაგალითებით. რისკი არსებობს, როცა საფრთხეს შეუძლია მოწყვლადობის გამოყენება და აქტივზე ზემოქმედება. log-ები ქმნის მტკიცებულებას აღმოჩენისა და გამოძიებისთვის.
- DevSecOps-ის საფუძვლები — ძირითადი ცნებები და პროფესიული ტერმინოლოგია — სასწავლო მიზნები და თემის ძირითადი ცოდნა
- DevSecOps-ის საფუძვლები — ძირითადი ცნებები და პროფესიული ტერმინოლოგია — ცნებები, ტერმინები და მათი მნიშვნელობა
- DevSecOps-ის საფუძვლები — ძირითადი ცნებები და პროფესიული ტერმინოლოგია — ეტაპობრივი მეთოდი, ინსტრუმენტი ან სამუშაო პროცესი
- DevSecOps-ის საფუძვლები — ძირითადი ცნებები და პროფესიული ტერმინოლოგია — რეალური შემთხვევა, პრაქტიკული დავალება და შეცდომების ანალიზი
- DevSecOps-ის საფუძვლები — ძირითადი ცნებები და პროფესიული ტერმინოლოგია — ცოდნისა და ხარისხის შემოწმება და მოკლე შეფასება
პრაქტიკა: შექმენით მინიმუმ ათი ძირითადი ტერმინის მცირე ლექსიკონი, განმარტეთ თითოეული საკუთარი სიტყვებით და დაამატეთ გამოყენების მაგალითი.
შეფასება და დასრულება: მსმენელმა უნდა შეძლოს ტერმინების სწორად განსაზღვრა, ერთმანეთისგან გარჩევა და შესაბამის კონტექსტში გამოყენება.
3. DevSecOps-ის საფუძვლები — ძირითადი პრინციპები, მოდელები და ჩარჩოები
მოდული აკავშირებს DevSecOps-ის საფუძვლები-ის ძირითად პრინციპებს, მოდელებსა და ჩარჩოებს. მსმენელი აფასებს მათ ვარაუდებს, გამოყენების პირობებსა და შეზღუდვებს კიბერუსაფრთხოება, ღრუბლოვანი ტექნოლოგიები და ქსელები-ში. ძლიერი დაცვა იყენებს მრავალ ფენას: უსაფრთხო კონფიგურაციას, პატჩებს, მრავალფაქტორიან ავთენტიფიკაციას, მინიმალურ პრივილეგიებს, ქსელის სეგმენტაციას, დაშიფვრას, სარეზერვო ასლებს, log-ებსა და მომხმარებელთა ცნობიერებას. ინციდენტზე რეაგირება მოიცავს მზადყოფნას, აღმოჩენას, შეკავებას, აღმოფხვრას, აღდგენასა და მიღებულ გაკვეთილებს.
- DevSecOps-ის საფუძვლები — ძირითადი პრინციპები, მოდელები და ჩარჩოები — სასწავლო მიზნები და თემის ძირითადი ცოდნა
- DevSecOps-ის საფუძვლები — ძირითადი პრინციპები, მოდელები და ჩარჩოები — ცნებები, ტერმინები და მათი მნიშვნელობა
- DevSecOps-ის საფუძვლები — ძირითადი პრინციპები, მოდელები და ჩარჩოები — ეტაპობრივი მეთოდი, ინსტრუმენტი ან სამუშაო პროცესი
- DevSecOps-ის საფუძვლები — ძირითადი პრინციპები, მოდელები და ჩარჩოები — რეალური შემთხვევა, პრაქტიკული დავალება და შეცდომების ანალიზი
- DevSecOps-ის საფუძვლები — ძირითადი პრინციპები, მოდელები და ჩარჩოები — ცოდნისა და ხარისხის შემოწმება და მოკლე შეფასება
პრაქტიკა: შეადარეთ ორი მიდგომა ან მოდელი ძლიერი მხარეების, შეზღუდვების, საჭირო მონაცემებისა და მოსალოდნელი შედეგების მიხედვით.
შეფასება და დასრულება: მსმენელმა უნდა შეძლოს მოდელის არჩევის დასაბუთება და მისი შეზღუდვების ახსნა.
4. DevSecOps-ის საფუძვლები — ინსტრუმენტები, რესურსები და პროფესიული სამუშაო პროცესები
მოდული წარმოგიდგენთ DevSecOps-ის საფუძვლები-ის ინსტრუმენტებს, რესურსებსა და პროფესიულ სამუშაო პროცესებს. განიხილება როგორ გროვდება მონაცემები, როგორ ფიქსირდება ნაბიჯები და როგორ მზადდება შედეგი კიბერუსაფრთხოება, ღრუბლოვანი ტექნოლოგიები და ქსელები-ში. მინიმალური პრივილეგია მხოლოდ აუცილებელ წვდომას იძლევა. კიბერუსაფრთხოება იცავს ინფორმაციისა და სერვისების კონფიდენციალურობას, მთლიანობასა და ხელმისაწვდომობას.
- DevSecOps-ის საფუძვლები — ინსტრუმენტები, რესურსები და პროფესიული სამუშაო პროცესები — სასწავლო მიზნები და თემის ძირითადი ცოდნა
- DevSecOps-ის საფუძვლები — ინსტრუმენტები, რესურსები და პროფესიული სამუშაო პროცესები — ცნებები, ტერმინები და მათი მნიშვნელობა
- DevSecOps-ის საფუძვლები — ინსტრუმენტები, რესურსები და პროფესიული სამუშაო პროცესები — ეტაპობრივი მეთოდი, ინსტრუმენტი ან სამუშაო პროცესი
- DevSecOps-ის საფუძვლები — ინსტრუმენტები, რესურსები და პროფესიული სამუშაო პროცესები — რეალური შემთხვევა, პრაქტიკული დავალება და შეცდომების ანალიზი
- DevSecOps-ის საფუძვლები — ინსტრუმენტები, რესურსები და პროფესიული სამუშაო პროცესები — ცოდნისა და ხარისხის შემოწმება და მოკლე შეფასება
პრაქტიკა: შექმენით სამუშაო პროცესი: მიუთითეთ შესავალი მონაცემი, ინსტრუმენტი, მოქმედება, შედეგი, კონტროლის წერტილი და მტკიცებულება.
შეფასება და დასრულება: მსმენელმა უნდა შეძლოს შესაბამისი ინსტრუმენტის არჩევა და სრულად მიკვლევადი სამუშაო პროცესის აგება.
5. DevSecOps-ის საფუძვლები — მეთოდები, ტექნიკები და ეტაპობრივი გამოყენება
მოდული DevSecOps-ის საფუძვლები-ს გარდაქმნის ეტაპობრივ პრაქტიკულ მეთოდად. მსმენელი სწავლობს მეთოდის არჩევას, მოქმედებების თანმიმდევრობას, გადაწყვეტილების წერტილებსა და შედეგის შემოწმებას კიბერუსაფრთხოება, ღრუბლოვანი ტექნოლოგიები და ქსელები-ში. log-ები ქმნის მტკიცებულებას აღმოჩენისა და გამოძიებისთვის. რისკი არსებობს, როცა საფრთხეს შეუძლია მოწყვლადობის გამოყენება და აქტივზე ზემოქმედება.
- DevSecOps-ის საფუძვლები — მეთოდები, ტექნიკები და ეტაპობრივი გამოყენება — სასწავლო მიზნები და თემის ძირითადი ცოდნა
- DevSecOps-ის საფუძვლები — მეთოდები, ტექნიკები და ეტაპობრივი გამოყენება — ცნებები, ტერმინები და მათი მნიშვნელობა
- DevSecOps-ის საფუძვლები — მეთოდები, ტექნიკები და ეტაპობრივი გამოყენება — ეტაპობრივი მეთოდი, ინსტრუმენტი ან სამუშაო პროცესი
- DevSecOps-ის საფუძვლები — მეთოდები, ტექნიკები და ეტაპობრივი გამოყენება — რეალური შემთხვევა, პრაქტიკული დავალება და შეცდომების ანალიზი
- DevSecOps-ის საფუძვლები — მეთოდები, ტექნიკები და ეტაპობრივი გამოყენება — ცოდნისა და ხარისხის შემოწმება და მოკლე შეფასება
პრაქტიკა: აირჩიეთ რეალური დავალება და დაყავით მომზადების, შესრულების, შემოწმებისა და გაუმჯობესების ეტაპებად; თითოეულს დაუწერეთ წარმატების კრიტერიუმი. ერთი სისტემისთვის შეადგინეთ რისკის შეფასება: აქტივები, საფრთხეები, მოწყვლადობები, ზემოქმედება/ალბათობა, პრევენციული და აღმომჩენი კონტროლები, შესანახი log-ები და საეჭვო ინციდენტის პირველი სამი მოქმედება.
შეფასება და დასრულება: მსმენელმა უნდა შეძლოს არა მხოლოდ მეთოდის შესრულება, არამედ მისი თანმიმდევრობისა და შედეგის გადამოწმების ახსნა.
6. DevSecOps-ის საფუძვლები — მართული პრაქტიკა და უნარების განვითარება
მოდული ავითარებს DevSecOps-ის საფუძვლები-ის უნარს კონტროლირებული პრაქტიკით. ყურადღება ექცევა ადაპტაციას, უკუკავშირს, შეცდომების დიაგნოსტიკასა და გაუმჯობესებას კიბერუსაფრთხოება, ღრუბლოვანი ტექნოლოგიები და ქსელები-ში. ინციდენტზე რეაგირება მოიცავს მზადყოფნას, აღმოჩენას, შეკავებას, აღმოფხვრას, აღდგენასა და მიღებულ გაკვეთილებს. ძლიერი დაცვა იყენებს მრავალ ფენას: უსაფრთხო კონფიგურაციას, პატჩებს, მრავალფაქტორიან ავთენტიფიკაციას, მინიმალურ პრივილეგიებს, ქსელის სეგმენტაციას, დაშიფვრას, სარეზერვო ასლებს, log-ებსა და მომხმარებელთა ცნობიერებას.
- DevSecOps-ის საფუძვლები — მართული პრაქტიკა და უნარების განვითარება — სასწავლო მიზნები და თემის ძირითადი ცოდნა
- DevSecOps-ის საფუძვლები — მართული პრაქტიკა და უნარების განვითარება — ცნებები, ტერმინები და მათი მნიშვნელობა
- DevSecOps-ის საფუძვლები — მართული პრაქტიკა და უნარების განვითარება — ეტაპობრივი მეთოდი, ინსტრუმენტი ან სამუშაო პროცესი
- DevSecOps-ის საფუძვლები — მართული პრაქტიკა და უნარების განვითარება — რეალური შემთხვევა, პრაქტიკული დავალება და შეცდომების ანალიზი
- DevSecOps-ის საფუძვლები — მართული პრაქტიკა და უნარების განვითარება — ცოდნისა და ხარისხის შემოწმება და მოკლე შეფასება
პრაქტიკა: შეასრულეთ ერთი და იგივე დავალება ორ განსხვავებულ სცენარში და შეადარეთ რა შეიცვალა და რატომ. ერთი სისტემისთვის შეადგინეთ რისკის შეფასება: აქტივები, საფრთხეები, მოწყვლადობები, ზემოქმედება/ალბათობა, პრევენციული და აღმომჩენი კონტროლები, შესანახი log-ები და საეჭვო ინციდენტის პირველი სამი მოქმედება.
შეფასება და დასრულება: მსმენელმა უნდა შეძლოს უკუკავშირის გამოყენება, შეცდომის აღმოჩენა და გაუმჯობესებული მეორე ვერსიის შექმნა.
7. DevSecOps-ის საფუძვლები — რეალური შემთხვევები, პრობლემების გადაჭრა და გადაწყვეტილებები
მოდული რეალური შემთხვევებით DevSecOps-ის საფუძვლები-ს პრობლემის გადაჭრისა და გადაწყვეტილების მიღების დონეზე ავითარებს. განიხილება არასრული ინფორმაცია, დროის წნეხი და კონკურენტული მიზნები კიბერუსაფრთხოება, ღრუბლოვანი ტექნოლოგიები და ქსელები-ში. კიბერუსაფრთხოება იცავს ინფორმაციისა და სერვისების კონფიდენციალურობას, მთლიანობასა და ხელმისაწვდომობას. მინიმალური პრივილეგია მხოლოდ აუცილებელ წვდომას იძლევა.
- DevSecOps-ის საფუძვლები — რეალური შემთხვევები, პრობლემების გადაჭრა და გადაწყვეტილებები — სასწავლო მიზნები და თემის ძირითადი ცოდნა
- DevSecOps-ის საფუძვლები — რეალური შემთხვევები, პრობლემების გადაჭრა და გადაწყვეტილებები — ცნებები, ტერმინები და მათი მნიშვნელობა
- DevSecOps-ის საფუძვლები — რეალური შემთხვევები, პრობლემების გადაჭრა და გადაწყვეტილებები — ეტაპობრივი მეთოდი, ინსტრუმენტი ან სამუშაო პროცესი
- DevSecOps-ის საფუძვლები — რეალური შემთხვევები, პრობლემების გადაჭრა და გადაწყვეტილებები — რეალური შემთხვევა, პრაქტიკული დავალება და შეცდომების ანალიზი
- DevSecOps-ის საფუძვლები — რეალური შემთხვევები, პრობლემების გადაჭრა და გადაწყვეტილებები — ცოდნისა და ხარისხის შემოწმება და მოკლე შეფასება
პრაქტიკა: მოამზადეთ ქეისის ანალიზი: პრობლემა, დადასტურებული ფაქტები, ვარაუდები, ვარიანტები, არჩეული გადაწყვეტა და დასაბუთება. ერთი სისტემისთვის შეადგინეთ რისკის შეფასება: აქტივები, საფრთხეები, მოწყვლადობები, ზემოქმედება/ალბათობა, პრევენციული და აღმომჩენი კონტროლები, შესანახი log-ები და საეჭვო ინციდენტის პირველი სამი მოქმედება.
შეფასება და დასრულება: მსმენელმა უნდა შეძლოს ვარიანტების შედარება გაურკვევლობის პირობებში და გადაწყვეტილების მტკიცებულებით დასაბუთება.
8. DevSecOps-ის საფუძვლები — ხარისხი, ეთიკა, რისკი, უსაფრთხოება და პროფესიული სტანდარტები
მოდული განიხილავს ხარისხს, ეთიკას, რისკს, უსაფრთხოებასა და პროფესიულ სტანდარტებს DevSecOps-ის საფუძვლები-ში. ყურადღება ექცევა სიზუსტეს, კონფიდენციალურობას, პასუხისმგებლობასა და დოკუმენტირებას კიბერუსაფრთხოება, ღრუბლოვანი ტექნოლოგიები და ქსელები-ის კონტექსტში. რისკი არსებობს, როცა საფრთხეს შეუძლია მოწყვლადობის გამოყენება და აქტივზე ზემოქმედება. log-ები ქმნის მტკიცებულებას აღმოჩენისა და გამოძიებისთვის.
- DevSecOps-ის საფუძვლები — ხარისხი, ეთიკა, რისკი, უსაფრთხოება და პროფესიული სტანდარტები — სასწავლო მიზნები და თემის ძირითადი ცოდნა
- DevSecOps-ის საფუძვლები — ხარისხი, ეთიკა, რისკი, უსაფრთხოება და პროფესიული სტანდარტები — ცნებები, ტერმინები და მათი მნიშვნელობა
- DevSecOps-ის საფუძვლები — ხარისხი, ეთიკა, რისკი, უსაფრთხოება და პროფესიული სტანდარტები — ეტაპობრივი მეთოდი, ინსტრუმენტი ან სამუშაო პროცესი
- DevSecOps-ის საფუძვლები — ხარისხი, ეთიკა, რისკი, უსაფრთხოება და პროფესიული სტანდარტები — რეალური შემთხვევა, პრაქტიკული დავალება და შეცდომების ანალიზი
- DevSecOps-ის საფუძვლები — ხარისხი, ეთიკა, რისკი, უსაფრთხოება და პროფესიული სტანდარტები — ცოდნისა და ხარისხის შემოწმება და მოკლე შეფასება
პრაქტიკა: შექმენით რისკისა და ხარისხის სია მინიმუმ ხუთი რისკით, კონტროლით, გადამოწმების მეთოდითა და საჭირო ესკალაციით.
შეფასება და დასრულება: მსმენელმა უნდა შეძლოს ხარისხიანი და ეთიკური შედეგის კრიტერიუმების განსაზღვრა და მნიშვნელოვანი რისკების კონტროლი.
9. DevSecOps-ის საფუძვლები — მოწინავე პრაქტიკა, პროექტი და სამუშაო გარემოში ინტეგრაცია
მოწინავე მოდული აერთიანებს DevSecOps-ის საფუძვლები-ის ცოდნას ერთ პროექტში. მსმენელი აყალიბებს მიზანს, ფარგლებს, სამუშაო პაკეტებს, რესურსებს, ხარისხის მაჩვენებლებსა და შედეგებს კიბერუსაფრთხოება, ღრუბლოვანი ტექნოლოგიები და ქსელები-ისთვის. ძლიერი დაცვა იყენებს მრავალ ფენას: უსაფრთხო კონფიგურაციას, პატჩებს, მრავალფაქტორიან ავთენტიფიკაციას, მინიმალურ პრივილეგიებს, ქსელის სეგმენტაციას, დაშიფვრას, სარეზერვო ასლებს, log-ებსა და მომხმარებელთა ცნობიერებას. ინციდენტზე რეაგირება მოიცავს მზადყოფნას, აღმოჩენას, შეკავებას, აღმოფხვრას, აღდგენასა და მიღებულ გაკვეთილებს.
- DevSecOps-ის საფუძვლები — მოწინავე პრაქტიკა, პროექტი და სამუშაო გარემოში ინტეგრაცია — სასწავლო მიზნები და თემის ძირითადი ცოდნა
- DevSecOps-ის საფუძვლები — მოწინავე პრაქტიკა, პროექტი და სამუშაო გარემოში ინტეგრაცია — ცნებები, ტერმინები და მათი მნიშვნელობა
- DevSecOps-ის საფუძვლები — მოწინავე პრაქტიკა, პროექტი და სამუშაო გარემოში ინტეგრაცია — ეტაპობრივი მეთოდი, ინსტრუმენტი ან სამუშაო პროცესი
- DevSecOps-ის საფუძვლები — მოწინავე პრაქტიკა, პროექტი და სამუშაო გარემოში ინტეგრაცია — რეალური შემთხვევა, პრაქტიკული დავალება და შეცდომების ანალიზი
- DevSecOps-ის საფუძვლები — მოწინავე პრაქტიკა, პროექტი და სამუშაო გარემოში ინტეგრაცია — ცოდნისა და ხარისხის შემოწმება და მოკლე შეფასება
პრაქტიკა: შექმენით მცირე შემაჯამებელი პროექტი: მიზანი, ფარგლები, ხუთი ამოცანა, ორი რისკი, ორი ხარისხის მაჩვენებელი და საბოლოო შედეგი. ერთი სისტემისთვის შეადგინეთ რისკის შეფასება: აქტივები, საფრთხეები, მოწყვლადობები, ზემოქმედება/ალბათობა, პრევენციული და აღმომჩენი კონტროლები, შესანახი log-ები და საეჭვო ინციდენტის პირველი სამი მოქმედება.
შეფასება და დასრულება: მსმენელმა უნდა შეძლოს რამდენიმე უნარის ერთ პროექტში გაერთიანება და გეგმის შედეგთან დაკავშირება.
10. DevSecOps-ის საფუძვლები — საბოლოო შეფასება, პორტფოლიო და კარიერული გამოყენება
საბოლოო მოდული აერთიანებს DevSecOps-ის საფუძვლები-ის კურსში მიღებულ ცოდნას და გარდაქმნის მას პორტფოლიოსა და კარიერულ გამოყენებად კიბერუსაფრთხოება, ღრუბლოვანი ტექნოლოგიები და ქსელები-ში. მინიმალური პრივილეგია მხოლოდ აუცილებელ წვდომას იძლევა. კიბერუსაფრთხოება იცავს ინფორმაციისა და სერვისების კონფიდენციალურობას, მთლიანობასა და ხელმისაწვდომობას.
- DevSecOps-ის საფუძვლები — საბოლოო შეფასება, პორტფოლიო და კარიერული გამოყენება — სასწავლო მიზნები და თემის ძირითადი ცოდნა
- DevSecOps-ის საფუძვლები — საბოლოო შეფასება, პორტფოლიო და კარიერული გამოყენება — ცნებები, ტერმინები და მათი მნიშვნელობა
- DevSecOps-ის საფუძვლები — საბოლოო შეფასება, პორტფოლიო და კარიერული გამოყენება — ეტაპობრივი მეთოდი, ინსტრუმენტი ან სამუშაო პროცესი
- DevSecOps-ის საფუძვლები — საბოლოო შეფასება, პორტფოლიო და კარიერული გამოყენება — რეალური შემთხვევა, პრაქტიკული დავალება და შეცდომების ანალიზი
- DevSecOps-ის საფუძვლები — საბოლოო შეფასება, პორტფოლიო და კარიერული გამოყენება — ცოდნისა და ხარისხის შემოწმება და მოკლე შეფასება
პრაქტიკა: აირჩიეთ სამი საუკეთესო ნამუშევარი და თითოეულისთვის აღწერეთ პრობლემა, მეთოდი, შედეგი, მტკიცებულება და შემდეგი გაუმჯობესება. ერთი სისტემისთვის შეადგინეთ რისკის შეფასება: აქტივები, საფრთხეები, მოწყვლადობები, ზემოქმედება/ალბათობა, პრევენციული და აღმომჩენი კონტროლები, შესანახი log-ები და საეჭვო ინციდენტის პირველი სამი მოქმედება.
შეფასება და დასრულება: მსმენელმა უნდა შეძლოს ცნებების, მეთოდების, ქეისების და ხარისხის კონტროლის ერთობლივად გამოყენება საბოლოო შეფასებაში.
ნიმუში გადახდამდე
DevSecOps-ის საფუძვლები — შესავალი, მიზნები და სასწავლო გეგმა
საწყისი მოდული განმარტავს DevSecOps-ის საფუძვლები-ის ფარგლებს, ძირითად გამოყენებებს და მის ადგილს კიბერუსაფრთხოება, ღრუბლოვანი ტექნოლოგიები და ქსელები-ში. მსმენელი ადგენს კურსის მიზნებს, წინაპირობებს, სასწავლო გეგმასა და წარმატების კრიტერიუმებს. კიბერუსაფრთხოება იცავს ინფორმაციისა და სერვისების კონფიდენციალურობას, მთლიანობასა და ხელმისაწვდომობას. მინიმალური პრივილეგია მხოლოდ აუცილებელ წვდომას იძლევა.
პრაქტიკული დავალება: განსაზღვრეთ პირადი სასწავლო მიზანი, შეაფასეთ არსებული ცოდნა და შექმენით სამუშაო/მტკიცებულებების ფაილი კურსისთვის.
შეფასება და დასრულება: მოდულის ბოლოს მსმენელმა უნდა შეძლოს კურსის ფარგლების, შეზღუდვებისა და საკუთარი მიზნის მკაფიო აღწერა.
როგორ მიმდინარეობს კურსი
კიბერუსაფრთხოება იცავს ინფორმაციისა და სერვისების კონფიდენციალურობას, მთლიანობასა და ხელმისაწვდომობას. რისკი არსებობს, როცა საფრთხეს შეუძლია მოწყვლადობის გამოყენება და აქტივზე ზემოქმედება. ძლიერი დაცვა იყენებს მრავალ ფენას: უსაფრთხო კონფიგურაციას, პატჩებს, მრავალფაქტორიან ავთენტიფიკაციას, მინიმალურ პრივილეგიებს, ქსელის სეგმენტაციას, დაშიფვრას, სარეზერვო ასლებს, log-ებსა და მომხმარებელთა ცნობიერებას. მინიმალური პრივილეგია მხოლოდ აუცილებელ წვდომას იძლევა. log-ები ქმნის მტკიცებულებას აღმოჩენისა და გამოძიებისთვის. ინციდენტზე რეაგირება მოიცავს მზადყოფნას, აღმოჩენას, შეკავებას, აღმოფხვრას, აღდგენასა და მიღებულ გაკვეთილებს.
ვისთვისაა კურსი
DevSecOps-ის საფუძვლები არის სტრუქტურირებული, კარიერაზე ორიენტირებული სასერტიფიკატო კურსი, რომელიც ავითარებს პრაქტიკულ ცოდნას, პროფესიულ ლექსიკას და გამოყენებით უნარებს. მსმენელები გადიან მოდულებს, რეალურ სცენარებს, ცოდნის შემოწმებებსა და საბოლოო შეფასებას.
დაწყებამდე
ერთი სისტემისთვის შეადგინეთ რისკის შეფასება: აქტივები, საფრთხეები, მოწყვლადობები, ზემოქმედება/ალბათობა, პრევენციული და აღმომჩენი კონტროლები, შესანახი log-ები და საეჭვო ინციდენტის პირველი სამი მოქმედება.
შეფასება და დასრულება
10 მოდულის ქვიზი · 20-კითხვიანი ფინალი · 70% ჩაბარება
რას მოიცავს ჩარიცხვა
- ✓ 10 მოდული
- ✓ 50 გაკვეთილი
- ✓ 10 მოდულის ქვიზი · 20-კითხვიანი ფინალი · 70% ჩაბარება
- ✓ ონლაინ და თვითრეგულირებადი სწავლა
- ✓ მხარდაჭერა: Secure Contact Form
წვდომა გადახდის შემდეგ
კურსზე ჩარიცხვა
Stripe
წვდომა გადახდის შემდეგ
ონლაინ და თვითრეგულირებადი სწავლა
სერტიფიკატი და ჩარიცხვა
სპეციალიზებული პროფესიული სასწავლო გეგმა
ეს სპეციალიზებული გეგმა კურსს მის რეალურ პროფესიულ საგანზე ამახვილებს. ტექნიკური მოდულის სახელები ტერმინოლოგიური სიზუსტისთვის თანმიმდევრულია; თითოეულ მოდულს აქვს ქართულად აღწერილი პრაქტიკული დავალება და შედეგის მტკიცებულება.
1. Assets, Threats and Risk Context
პრაქტიკული დავალება: DevSecOps-ის საფუძვლები-ის ფარგლებში შექმენით Assets, Threats and Risk Context-ზე პრაქტიკული შედეგი. დააფიქსირეთ მიზანი, გადამოწმებული მონაცემები, მეთოდი, გადაწყვეტილების წერტილები, შედეგი, ორი ხარისხის შემოწმება და ერთი გაუმჯობესება.
კომპეტენციის მტკიცებულება: ახსენით Assets, Threats and Risk Context-ის ძირითადი ცნებები და წარადგინეთ გადამოწმებული ნამუშევარი, რომელიც DevSecOps-ის საფუძვლები-ში სწორ გამოყენებას აჩვენებს.
2. Identity and Access Control
პრაქტიკული დავალება: DevSecOps-ის საფუძვლები-ის ფარგლებში შექმენით Identity and Access Control-ზე პრაქტიკული შედეგი. დააფიქსირეთ მიზანი, გადამოწმებული მონაცემები, მეთოდი, გადაწყვეტილების წერტილები, შედეგი, ორი ხარისხის შემოწმება და ერთი გაუმჯობესება.
კომპეტენციის მტკიცებულება: ახსენით Identity and Access Control-ის ძირითადი ცნებები და წარადგინეთ გადამოწმებული ნამუშევარი, რომელიც DevSecOps-ის საფუძვლები-ში სწორ გამოყენებას აჩვენებს.
3. Network Architecture and Secure Connectivity
პრაქტიკული დავალება: DevSecOps-ის საფუძვლები-ის ფარგლებში შექმენით Network Architecture and Secure Connectivity-ზე პრაქტიკული შედეგი. დააფიქსირეთ მიზანი, გადამოწმებული მონაცემები, მეთოდი, გადაწყვეტილების წერტილები, შედეგი, ორი ხარისხის შემოწმება და ერთი გაუმჯობესება.
კომპეტენციის მტკიცებულება: ახსენით Network Architecture and Secure Connectivity-ის ძირითადი ცნებები და წარადგინეთ გადამოწმებული ნამუშევარი, რომელიც DevSecOps-ის საფუძვლები-ში სწორ გამოყენებას აჩვენებს.
4. System and Cloud Hardening
პრაქტიკული დავალება: DevSecOps-ის საფუძვლები-ის ფარგლებში შექმენით System and Cloud Hardening-ზე პრაქტიკული შედეგი. დააფიქსირეთ მიზანი, გადამოწმებული მონაცემები, მეთოდი, გადაწყვეტილების წერტილები, შედეგი, ორი ხარისხის შემოწმება და ერთი გაუმჯობესება.
კომპეტენციის მტკიცებულება: ახსენით System and Cloud Hardening-ის ძირითადი ცნებები და წარადგინეთ გადამოწმებული ნამუშევარი, რომელიც DevSecOps-ის საფუძვლები-ში სწორ გამოყენებას აჩვენებს.
5. Vulnerability and Configuration Management
პრაქტიკული დავალება: DevSecOps-ის საფუძვლები-ის ფარგლებში შექმენით Vulnerability and Configuration Management-ზე პრაქტიკული შედეგი. დააფიქსირეთ მიზანი, გადამოწმებული მონაცემები, მეთოდი, გადაწყვეტილების წერტილები, შედეგი, ორი ხარისხის შემოწმება და ერთი გაუმჯობესება.
კომპეტენციის მტკიცებულება: ახსენით Vulnerability and Configuration Management-ის ძირითადი ცნებები და წარადგინეთ გადამოწმებული ნამუშევარი, რომელიც DevSecOps-ის საფუძვლები-ში სწორ გამოყენებას აჩვენებს.
6. Logging, Detection and Monitoring
პრაქტიკული დავალება: DevSecOps-ის საფუძვლები-ის ფარგლებში შექმენით Logging, Detection and Monitoring-ზე პრაქტიკული შედეგი. დააფიქსირეთ მიზანი, გადამოწმებული მონაცემები, მეთოდი, გადაწყვეტილების წერტილები, შედეგი, ორი ხარისხის შემოწმება და ერთი გაუმჯობესება.
კომპეტენციის მტკიცებულება: ახსენით Logging, Detection and Monitoring-ის ძირითადი ცნებები და წარადგინეთ გადამოწმებული ნამუშევარი, რომელიც DevSecOps-ის საფუძვლები-ში სწორ გამოყენებას აჩვენებს.
7. Incident Response and Recovery
პრაქტიკული დავალება: DevSecOps-ის საფუძვლები-ის ფარგლებში შექმენით Incident Response and Recovery-ზე პრაქტიკული შედეგი. დააფიქსირეთ მიზანი, გადამოწმებული მონაცემები, მეთოდი, გადაწყვეტილების წერტილები, შედეგი, ორი ხარისხის შემოწმება და ერთი გაუმჯობესება.
კომპეტენციის მტკიცებულება: ახსენით Incident Response and Recovery-ის ძირითადი ცნებები და წარადგინეთ გადამოწმებული ნამუშევარი, რომელიც DevSecOps-ის საფუძვლები-ში სწორ გამოყენებას აჩვენებს.
8. Data Protection and Privacy
პრაქტიკული დავალება: DevSecOps-ის საფუძვლები-ის ფარგლებში შექმენით Data Protection and Privacy-ზე პრაქტიკული შედეგი. დააფიქსირეთ მიზანი, გადამოწმებული მონაცემები, მეთოდი, გადაწყვეტილების წერტილები, შედეგი, ორი ხარისხის შემოწმება და ერთი გაუმჯობესება.
კომპეტენციის მტკიცებულება: ახსენით Data Protection and Privacy-ის ძირითადი ცნებები და წარადგინეთ გადამოწმებული ნამუშევარი, რომელიც DevSecOps-ის საფუძვლები-ში სწორ გამოყენებას აჩვენებს.
9. Governance, Documentation and Audit
პრაქტიკული დავალება: DevSecOps-ის საფუძვლები-ის ფარგლებში შექმენით Governance, Documentation and Audit-ზე პრაქტიკული შედეგი. დააფიქსირეთ მიზანი, გადამოწმებული მონაცემები, მეთოდი, გადაწყვეტილების წერტილები, შედეგი, ორი ხარისხის შემოწმება და ერთი გაუმჯობესება.
კომპეტენციის მტკიცებულება: ახსენით Governance, Documentation and Audit-ის ძირითადი ცნებები და წარადგინეთ გადამოწმებული ნამუშევარი, რომელიც DevSecOps-ის საფუძვლები-ში სწორ გამოყენებას აჩვენებს.
10. Capstone Security Control Plan
პრაქტიკული დავალება: DevSecOps-ის საფუძვლები-ის ფარგლებში შექმენით Capstone Security Control Plan-ზე პრაქტიკული შედეგი. დააფიქსირეთ მიზანი, გადამოწმებული მონაცემები, მეთოდი, გადაწყვეტილების წერტილები, შედეგი, ორი ხარისხის შემოწმება და ერთი გაუმჯობესება.
კომპეტენციის მტკიცებულება: ახსენით Capstone Security Control Plan-ის ძირითადი ცნებები და წარადგინეთ გადამოწმებული ნამუშევარი, რომელიც DevSecOps-ის საფუძვლები-ში სწორ გამოყენებას აჩვენებს.
იკითხეთ ამ კურსის შესახებ
გამოგვიგზავნეთ შეკითხვა ამ კურსის შესახებ. კურსი და ენა ავტომატურად დაერთვება.