27 Mar Consulenza e Formazione DevSecOps Abstract
Gli obiettivi principali di apprendimento per questa formazione DevSecOps:
- Comprendere il framework C.A.L.M.S.: acquisire conoscenze sui principi di Cultura, Automazione, Lean, Misurazione e Condivisione
- Esplorare la strategia delle Three Ways del DevOps: apprendere i concetti di Flow, Feedback e Sperimentazione Continua & Apprendimento, con esempi pratici
- Implementare Continuous Integration, Delivery e Deployment (CI/CD): comprendere l’importanza di integrare pratiche di sicurezza nelle pipeline CI/CD per garantire rilasci software rapidi e sicuri
- Definire Artifact, Container e API: comprendere il ruolo critico di artifact ben definiti, containerizzazione e gestione sicura delle API
- Misurare e analizzare le metriche DevSecOps: apprendere tecniche di misurazione e analisi delle metriche
- Applicare metriche orientate al valore alle Three Ways: comprendere come utilizzare metriche basate sul valore nel contesto di Flow, Feedback e Sperimentazione Continua
Questa formazione è progettata per fornire ai partecipanti le conoscenze e le competenze necessarie per integrare la sicurezza in modo fluido nelle pratiche DevOps, garantendo sia agilità che resilienza nello sviluppo software moderno.
Formazione DevSecOps: Integrare la Sicurezza nel DevOps con CALMS e le Three Ways
In questa formazione DevSecOps, i partecipanti acquisiranno una comprensione completa di come integrare la sicurezza in modo fluido nelle pratiche DevOps sfruttando il framework C.A.L.M.S. (Cultura, Automazione, Lean, Misurazione e Condivisione). Questa strategia promuove una mentalità collaborativa, accelera la delivery e garantisce sicurezza continua lungo tutto il ciclo di vita dello sviluppo software.
Il corso esplorerà la strategia DevOps delle Three Ways—Flow, Feedback e Sperimentazione Continua & Apprendimento—offrendo esempi reali come Chaos Engineering, Site Reliability Engineering (SRE) e test di sicurezza automatizzati. I partecipanti impareranno come migliorare il flusso attraverso pipeline CI/CD, potenziare i cicli di feedback con strumenti di sicurezza e favorire l’innovazione attraverso una cultura di sperimentazione controllata.
Un aspetto chiave sarà la Continuous Integration, Delivery e Deployment, con enfasi sul ruolo critico di artifact ben definiti, container e API nel raggiungimento di rilasci software sicuri e scalabili. Verranno evidenziate le migliori pratiche per il versioning, la gestione delle dipendenze e la sicurezza delle API al fine di mitigare i rischi.
Infine, la formazione coprirà Misurazione, Metriche e Reporting, dimostrando l’importanza delle metriche DevOps come velocità (throughput, lead time, cycle time), qualità (tasso di difetti, copertura dei test), stabilità (MTTR, change failure rate) e cultura (collaborazione, postura di sicurezza). Applicando queste metriche alle Three Ways, i partecipanti comprenderanno come ridurre i tempi di cambiamento, migliorare i cicli di feedback sulla sicurezza e guidare miglioramenti orientati al valore nella loro strategia DevSecOps.
Questo corso è progettato per ingegneri DevOps, professionisti della sicurezza, SRE e team di sviluppo che desiderano integrare la sicurezza nei propri flussi di lavoro DevOps, garantendo sia agilità che resilienza nello sviluppo software moderno.
