EC-Council's Certified DevSecOps Engineer (EICDE)
5 Hari
Ringkasan Umum
EC-Council's Certified DevSecOps Engineer (EICDE), sebuah program sertifikasi yang dirancang untuk mengubah cara Anda membangun perangkat lunak dengan mengintegrasikan keamanan di setiap fase proses DevOps. Program sertifikasi yang komprehensif, bersifat hands-on, dan dipandu oleh instruktur ini akan membekali Anda dengan keterampilan esensial untuk merancang, mengembangkan, dan memelihara aplikasi serta infrastruktur yang aman. Anda akan mendapatkan perpaduan sempurna antara teori dan praktik DevSecOps, baik untuk lingkungan on-premises maupun cloud-native (AWS dan Azure). Jadikan keamanan bukan lagi sebagai penghambat, melainkan bagian integral dari development untuk menghasilkan aplikasi yang tangguh dan aman.
Tujuan
Berikut adalah poin-poin tujuan utama mengikuti Pelatihan EC-Council's Certified DevSecOps Engineer (EICDE):
- Menguasai Kultur & Toolchain DevSecOps: Memahami filosofi, praktik, dan berbagai tools DevSecOps untuk meningkatkan kolaborasi antara tim Development dan Operations.
- Mengamankan CI/CD Pipeline: Mampu mengintegrasikan berbagai tools keamanan untuk threat modeling (Threat Dragon), penetration testing (gitGraber), dan otomasi (Jenkins, Gradle) untuk menciptakan pipeline yang aman.
- Menerapkan Continuous Security Testing: Mengimplementasikan pengujian keamanan berkelanjutan dengan berbagai tools SAST, DAST, dan SCA seperti Snyk, SonarQube, dan Checkmarx.
- Mengamankan Kode dan Aplikasi: Mengintegrasikan tools seperti SonarLint dengan IDE (Eclipse, Visual Studio Code) dan platform Codacy untuk audit dan pengamanan kode secara langsung.
- Otomasi Keamanan Infrastruktur & Kontainer: Memahami konsep Infrastructure as Code (IaC) menggunakan Ansible dan Puppet , serta melakukan pemindaian keamanan pada infrastruktur dan kontainer dengan tools seperti Trivy dan Bridgecrew.
- Implementasi Keamanan Runtime (RASP): Mengintegrasikan tools Runtime Application Self-Protection seperti Hdiv dan Dynatrace untuk melindungi aplikasi saat berjalan dengan tingkat false positive yang lebih rendah.
- Manajemen Kepatuhan, Logging & Monitoring: Menerapkan compliance-as-code (Cloud Custodian) serta menggunakan tools logging dan monitoring seperti Splunk, Datadog, dan ELK Stack untuk audit dan pemantauan berkelanjutan.
Fasilitas
- Ruang meeting dan perlengkapan kelas
- Perlengkapan PC atau Laptop
- Instruktur berpengalaman
- E-Sertifikat
- E-Lab
- E-Modul
- Coffee break dan makan siang
- Alat tulis
- Antar jemput peserta selama pelatihan
Manfaat
- E-Sertifikat Peserta – Sertifikasi oleh Inixindo
- Souvenir
- Pembahasan studi kasus
- Undangan khusus webinar & free workshop dalam peningkatan kualitas SDM
- Konsultasi dan diskusi gratis dengan instrukstur