Uren 13.00 – 21.00 Locatie Working Spirit

Secure CI/CD and DevSecOps Foundation

Engelstalige training

 

Hoe zorg je ervoor dat snelheid in softwareontwikkeling niet ten koste gaat van security? In de training Secure CI/CD and DevSecOps Foundation leer je hoe je veilige CI/CD-pipelines bouwt én hoe je security structureel integreert in het ontwikkelproces volgens DevSecOps-principes.

Tijdens deze praktijkgerichte training krijg je inzicht in hoe aanvallers CI/CD-pipelines misbruiken, maar vooral ook hoe je security vanaf het begin onderdeel maakt van je software delivery workflow.

Waarom Secure CI/CD and DevSecOps Foundation?

CI/CD-pipelines zijn een essentieel onderdeel van moderne softwareontwikkeling, maar vormen ook een belangrijk aanvalspunt. Ze hebben vaak toegang tot broncode, credentials en deploymentprocessen. Wanneer een pipeline wordt gecompromitteerd, kan een aanvaller de volledige software supply chain beïnvloeden.

DevSecOps draait om het integreren van security in elke fase van het ontwikkelproces: van code en dependencies tot build pipelines en artifactbeheer.

In deze training leer je hoe je DevSecOps-principes toepast binnen CI/CD-workflows en hoe je pipelines veilig ontwerpt met tools zoals GitHub Actions.

Wat ga je leren?

Tijdens deze training behandelen we zowel de fundamenten van DevSecOps als de beveiliging van CI/CD-pipelines in de praktijk.

Onderwerpen die aan bod komen zijn onder andere:

  • DevSecOps fundamentals en secure software delivery

  • De aanvalsvectoren binnen CI/CD-pipelines

  • Misbruik van pull requests en pipeline automation

  • Secret leaks en veilig secret management

  • Script- en command-injection in CI-jobs

  • Supply-chain aanvallen zoals dependency confusion

  • Software Bill of Materials (SBOM) en artifact signing

  • Data-exfiltratie vanuit build pipelines

  • Runner-isolatie en veilig artifactbeheer

  • Security automation in pipelines (SAST, SCA en secrets scanning)

Voor wie is deze training?

Deze training is geschikt voor professionals die werken met moderne software delivery pipelines en security willen integreren in hun ontwikkelproces, zoals:

  • DevOps engineers

  • Cloud engineers

  • Security engineers

  • Developers

  • Platform engineers

Basiskennis van CI/CD en softwareontwikkeling is aanbevolen.

Werkwijze

De training is sterk praktijkgericht en combineert uitleg van DevSecOps-principes met hands-on labs waarin je zelf aanvalsscenario’s en beveiligingsmaatregelen onderzoekt.

Tijdens de labs ga je onder andere:

  • Kwaadaardige pull requests en branch injections uitvoeren

  • Secrets uit pipelines lekken en analyseren

  • Script- en command-injecties uitvoeren in CI-jobs

  • Dependency confusion aanvallen simuleren

  • Artifact-integriteit testen en beveiligen

  • Data-exfiltratie vanuit build pipelines onderzoeken

Door zelf met deze scenario’s te werken, krijg je inzicht in hoe kwetsbaarheden ontstaan én hoe je ze voorkomt binnen een DevSecOps-omgeving.

Wat levert het je op?

Na afloop van de training:

  • Begrijp je de kernprincipes van DevSecOps

  • Kun je beveiligingsrisico’s in CI/CD-pipelines herkennen

  • Weet je hoe je veilige build- en deploymentprocessen ontwerpt

  • Begrijp je hoe software supply chain aanvallen werken

  • Kun je security controles automatiseren binnen CI/CD

  • Kun je DevSecOps-principes toepassen in je eigen organisatie

Praktische informatie

  • Duur: 1 dag
  • Tijd: 13:00 – 21:00 uur
  • Locatie: Working Spirit, Deventer
  • Groepsgrootte: 8 – 10 deelnemers
  • Prijs: € 649,00 ex. BTW
  • Inclusief:
    • Oefenlabs
    • Catering gedurende de trainingsdag

Meer info?

Voel je vrij om contact op te nemen. Je spreekt met:

Boyd Unit Manager Academy

+31 6 83700469 Bekijk LinkedIn Whatsapp bericht
Foobar Working Spirit mascotte