Dalam era transformasi digital yang serba cepat, kebutuhan akan pengembangan aplikasi yang aman, efisien, dan terintegrasi semakin penting. Program DevSecOps Essentials (D|SE) dari EC-Council hadir untuk menjawab kebutuhan industri tersebut dengan memberikan pemahaman menyeluruh tentang bagaimana menggabungkan aspek keamanan (Security) ke dalam setiap tahap pengembangan dan operasi aplikasi (Development & Operations). Peserta akan belajar bagaimana membangun dan menjaga keamanan aplikasi sejak tahap perencanaan, pengembangan, pengujian, hingga deployment di berbagai lingkungan , baik on-premises, cloud, maupun hybrid.
Dirancang untuk pemula di bidang IT maupun profesional yang ingin memperdalam keamanan aplikasi, program ini menggabungkan teori, praktik langsung (hands-on labs), video pembelajaran, dan proyek capstone yang meniru situasi nyata di industri. Melalui pendekatan praktis ini, peserta akan memahami konsep DevSecOps lifecycle, secure coding, CI/CD pipeline, hingga penggunaan berbagai tools keamanan modern. Dengan sertifikasi resmi EC-Council DevSecOps Essentials (D|SE), lulusan program ini akan siap menjadi pengembang dan insinyur keamanan aplikasi yang handal, adaptif, dan berstandar global.
Materi Pelatihan (Course Modules)
Program DevSecOps Essentials terdiri dari 10 modul yang dirancang secara bertahap, dari dasar pengembangan aplikasi hingga penerapan keamanan di seluruh pipeline:
Application Development Concepts
Sejarah dan evolusi metode pengembangan aplikasi.
Application lifecycle & quality assurance.
Monitoring, maintenance, dan support.
Application Security Fundamentals
Secure application development & OWASP Top 10.
Secure coding & threat modeling.
Secure configuration & code review.
Introduction to DevOps
Prinsip-prinsip DevOps & pipeline manajemen proyek.
Kolaborasi lintas tim dan otomatisasi proses pengembangan.
Introduction to DevSecOps
DevOps vs DevSecOps.
Prinsip, budaya, dan manfaat DevSecOps.
Shift-left security & DevSecOps pipelines.
DevSecOps Management Tools
Project management, IDE, source-code & build tools.
Continuous testing tools & workflow integration.
DevSecOps Code and CI/CD Tools
CI tools (Jenkins, GitHub Actions), IaC & configuration management tools.
Continuous monitoring & automation practices.
DevSecOps Pipelines
Integrasi keamanan ke pipeline CI/CD.
DevSecOps ecosystem & lifecycle implementation.
DevSecOps CI/CD Testing & Assessments
Security as Code, continuous testing & vulnerability assessments.
Integrasi penetration testing & compliance validation.
Implementing DevSecOps Testing & Threat Modeling
Penerapan SAST, DAST, IAST, dan RASP.
Secure coding di tahap perencanaan & pengujian.
Implementing DevSecOps Monitoring & Feedback
Logging, alerting, compliance as code, dan continuous feedback.
Integrasi keamanan di tahap operasional & monitoring.
Tujuan Program
Authorized Partner