To wersja testowa nowego serwisu infoShare Academy — wyświetlane treści i oferta nie są wiążące ani kompletne

Security

Shift Left w organizacji

Szkolenie Shift Left w organizacji, rozszerzone o elementy Shift Left Security, ma na celu wprowadzenie praktyk, które pozwalają na wcześniejsze wykrywanie błędów i problemów, zarówno związanych z jakością, jak i bezpieczeństwem oprogramowania.

Czas trwania
4 dni
Dla kogo

Idealny dla zespołów, które…

1 Deweloperów oprogramowania, którzy chcą integrować praktyki jakości i bezpieczeństwa już na etapie pisania kodu.
2 Testerów i inżynierów QA, którzy pragną przesunąć testowanie na wcześniejsze etapy projektu oraz stosować zaawansowane techniki testowania bezpieczeństwa.
3 Specjalistów ds. bezpieczeństwa, którzy chcą skutecznie wdrażać praktyki Shift Left Security i minimalizować ryzyko na każdym etapie cyklu życia oprogramowania
4 Managerów IT i liderów zespołów technicznych, którzy chcą wdrożyć strategiczne podejście Shift Left i Shift Left Security w swoich zespołach.
5 Architektów oprogramowania i systemów, którzy chcą projektować bezpieczne i skalowalne systemy od podstaw zgodnie z zasadą „security by design”
6 Specjalistów DevOps i DevSecOps, którzy chcą integrować testy jakości i bezpieczeństwa w procesach CI/CD oraz monitorować środowiska pod kątem ryzyka.
7 Product Ownerów i analityków biznesowych, którzy chcą lepiej formułować wymagania zgodne z zasadami jakości i bezpieczeństwa.
8 Specjalistów ds. zgodności (Compliance Officers), którzy chcą wspierać zgodność z regulacjami, takimi jak RODO czy PCI DSS, od wczesnych etapów projektu.
9 Osób nowych w obszarze DevOps, QA i bezpieczeństwa, które chcą zdobyć solidne podstawy i praktyczne umiejętności w tych dziedzinach.
Program · 8 modułów

Co konkretnie robimy

1. Podstawy koncepcji Shift Left i Shift Left Security

M01
1. Podstawy koncepcji Shift Left i Shift Left Security
  • · Wprowadzenie do Shift Left: Wyjaśnienie, na czym polega koncepcja przesuwania testów oraz praktyk bezpieczeństwa na wcześniejsze etapy rozwoju oprogramowania
  • · Korzyści z Shift Left i Shift Left Security: Omówienie zalet wczesnego wykrywania błędów i luk bezpieczeństwa, takich jak obniżenie kosztów napraw, zmniejszenie ryzyka cyberataków oraz zwiększenie jakościi zgodności z przepisami.
M02
2. Praktyki i techniki Shift Left oraz Shift Left Security
  • · Testowanie wczesne i częste (Early Testing): Wprowadzenie technik, takich jak testowanie na etapie planowania i projektowania oraz przeprowadzanie testów statycznych kodu.
  • · Test-Driven Development (TDD) i Behavior-Driven Development (BDD): Przedstawienie podejść wymuszających tworzenie testów przed implementacją funkcji, co umożliwia wczesne wykrywanie problemów zarówno jakościowych, jak i związanych z bezpieczeństwem.
  • · Automatyzacja testów i bezpieczeństwa: Nauka implementacji automatyzacji testów jednostkowych, integracyjnych i bezpieczeństwa przy użyciu narzędzi takich jak Jenkins, Selenium, JUnit oraz narzędzi do analizy bezpieczeństwa (np. SonarQube, Snyk, Fortify).
  • · Continuous Integration/Continuous Deployment (CI/CD) i automatyzacja bezpieczeństwa: Omówienie, jak zintegrować testy i kontrole bezpieczeństwa w procesie CI/CD, aby zapewnić ciągłe testowanie i weryfikację kodu, uwzględniając aspekty bezpieczeństwa na każdym kroku.
M03
3. Bezpieczeństwo na wczesnych etapach procesu (Shift Left Security)
  • · Bezpieczne projektowanie (Security by Design): Jak uwzględniać zasady bezpieczeństwa na etapie projektowania systemu, aby minimalizować ryzyko ataków.
  • · Testy bezpieczeństwa na każdym etapie: Jak integrować testy bezpieczeństwa, takie jak analiza statyczna i dynamiczna kodu, oraz testy penetracyjne w procesie rozwoju.
  • · Threat Modeling: Modelowanie zagrożeń na etapie projektowania, aby identyfikować potencjalne wektory ataku i wdrażać odpowiednie zabezpieczenia.
M04
4. Wykorzystanie narzędzi wspierających Shift Left oraz Shift Left Security
  • · Narzędzia do analizy statycznej i dynamicznej kodu: Przedstawienie narzędzi, takich jak SonarQube, Checkstyle, ESLint do analizy jakości kodu oraz Snyk, Veracode i Fortify do analizy bezpieczeństwa.
  • · Automatyzacja testów i skanowanie zależności: Jak stosować narzędzia do automatyzacji testów oraz skanowania obrazów kontenerów i zależności (np. Docker, Aqua Security), aby wykrywać błędy i luki bezpieczeństwa

5. Zmiana kultury organizacyjnej na „Quality & Security First”

M05
5. Zmiana kultury organizacyjnej na „Quality & Security First”
  • · Współpraca zespołowa DevSecOps: Podkreślenie znaczenia współpracy między zespołami deweloperskimi, testerami, operacjami i zespołem bezpieczeństwa, aby zarówno jakość, jak i bezpieczeństwo były wspólną odpowiedzialnością
  • · Kultura jakości i bezpieczeństwa: Wprowadzenie praktyk, które promują odpowiedzialność każdego członka zespołu za jakość i bezpieczeństwo od samego początku cyklu rozwoju.
  • · Mentoring i coaching: Jak promować praktyki Shift Left i Shift Left Security w codziennej pracy oraz wspierać rozwój zespołu w tych obszarach.
M06
6. Testowanie, monitorowanie i zarządzanie ryzykiem
  • · Metryki jakości i bezpieczeństwa: Nauka identyfikowania i mierzenia kluczowych wskaźników, takich jak czas wykrycia błędu, czas naprawy, pokrycie testów oraz zarządzanie podatnościami (Vulnerability Management).
  • · Ciągłe monitorowanie i analiza ryzyka: Wykorzystanie narzędzi do monitorowania infrastruktury i aplikacji pod kątem nowych zagrożeń i podatności (np. AWS Security Hub, Splunk).
M07
7. Case study i praktyczne warsztaty
  • · Praktyczne przykłady wdrożeń Shift Left i Shift Left Security: Omówienie przypadków firm, które wdrożyły te strategie z sukcesem, oraz jakie korzyści osiągnęły.
  • · Warsztaty i symulacje: Symulacje i ćwiczenia praktyczne, które pozwalają uczestnikom na zastosowanie zdobytej wiedzy w realistycznych scenariuszach
M08
8. Dostosowanie Shift Left i Shift Left Security do kontekstu organizacyjnego
  • · Analiza obecnych procesów w firmie: Ocena, w którym momencie cyklu życia produktu najlepiej wprowadzać elementy Shift Left i Shift Left Security, aby miało to największy sens.
  • · Plan wdrożenia i dostosowanie strategii: Opracowanie spersonalizowanej strategii, która stopniowo wdraża te praktyki w sposób dostosowany do unikalnych procesów i narzędzi używanych w organizacji
Każdy moduł modyfikujemy pod Twój stack i kontekst. Powyższe to punkt wyjścia — nie sztywna agenda.
Jak pracujemy

Od briefu do retro w 30 dniach.

01

Brief i diagnoza

Rozmowa z liderem zespołu + krótka ankieta dla uczestników. Określamy cele, gap, kontekst.

02

Modyfikacja programu

Dostosowujemy moduły, case studies i przykłady kodu pod Twój stack. Akceptacja w 5 dni.

03

Warsztat

Sesje z trenerem, hands-on, code review. Mentor dostępny też pomiędzy sesjami.

04

Retro + raport

Raport z efektami dla zespołu i lidera. 30 dni konsultacji w cenie.

Zapytanie

Wyślij brief. Odezwiemy się w 1 dzień.

Po krótkim briefie przygotujemy program i wycenę. Bez zobowiązań — to tylko punkt wyjścia do rozmowy.

Wycena w 48h od briefu
Pierwsza sesja w 30 dni
Pilotaż przed pełną decyzją
Faktura VAT, możliwość płatności w transzach

Co robimy z Twoimi danymi

Dane służbowe (imię, e-mail firmowy, telefon, firma, stanowisko) przetwarzamy w celu obsługi zapytania o szkolenie dla firmy i przygotowania oferty. Administratorem danych jest infoShare Academy Sp. z o.o., Al. Grunwaldzka 472B, 80-309 Gdańsk. Podanie danych jest dobrowolne, ale niezbędne do udzielenia odpowiedzi. Masz prawo dostępu do danych, ich sprostowania, usunięcia, ograniczenia przetwarzania i wniesienia sprzeciwu. Pełną informację znajdziesz w Klauzuli informacyjnej.

Zgody marketingowe (dobrowolne)

Administratorem danych osobowych jest infoShare Academy sp. z o.o. Zasady przetwarzania danych osobowych znajdują się w dokumentach Polityka Prywatności oraz Klauzula Informacyjna.